Сервис Whoosh частично остановил утечку данных миллионов пользователей

Сервис Whoosh частично остановил утечку данных миллионов пользователей

Сервис Whoosh частично остановил утечку данных миллионов пользователей

Сотрудник кикшерингового сервиса Whoosh нарушил правила безопасности. В результате хакеры получили доступ к миллионам телефонов, адресов и неполных номеров банковских карт клиентов. Теперь им могут звонить мошенники.

Служба ИБ Whoosh ведет расследование атаки на данные клиентов, рассказали ТАСС в компании. Инцидент произошел по вине сотрудника, нарушившего правила безопасности. Злоумышленникам удалось получить доступ к миллионам данных пользователей: никнеймам, телефонам, адресам электронной почты и частично закрытым номерам банковских карт.

“Утечка не затронула чувствительные данные пользователей, такие как доступы к аккаунтам, информация о транзакциях или детали поездок”, — заявили в Whoosh.

Процедуры безопасности также исключают возможность получения доступа третьих лиц к полным платежным данным банковских карт пользователей, отмечает пресс-служба. Там заверили, что безопасности и репутации клиентов сервиса сейчас ничего не угрожает.

Whoosh начал внутреннее расследование и уволил сотрудника, из-за которого произошла утечка.

Прокатчики электросамокатов утверждают, что провели дополнительные проверки протоколов безопасности и ужесточили меры защиты, а также написали заявление в полицию.

"Компания приносит извинения всем, кого мог затронуть инцидент. Обратившись в службу поддержки сервиса, можно получить инструкцию, как опознать звонки или письма от мошенников", — отметили в Whoosh.

Когда именно произошел взлом, пресс-служба Whoosh не уточняет.

Напомним, по новому закону о персональных данных, компания должна уведомить Роскомнадзор в течение первых суток после обнаружения утечки. Еще три дня даётся, чтобы принять меры и найти виновного. Минцифры в октябре представило финальный вариант наказаний за утечки.

Размер оборотного штрафа составит 0,02%. Его будут применять, если в Сеть попала база от 10 тыс. записей, из которых минимум 1 тыс. человек можно точно установить. Если в базе больше 100 тыс. строк, идентифицировать должны 10 тыс. человек. Деньги хотят направить в фонд пострадавшим от утечек. Идею такого фонда критикует Ассоциация больших данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбербанк: в 2025 году ущерб России от кибератак возрос до 1,5 трлн рублей

По оценкам Сбера, за восемь месяцев 2025 года количество кибератак в России увеличилось в три раза. Совокупный ущерб экономике от действий злоумышленников в этот период тоже возрос и может составить около 1,5 трлн рублей.

Эти неутешительные цифры озвучил на проходящем во Владивостоке Восточном экономическом форуме (ВЭФ) зампредседателя правления банка Станислав Кузнецов.

Рост числа киберинцидентов в российских организациях зафиксировали и другие специалисты. При этом непрошеные гости все чаще вторгаются в сети избирательно; в первом полугодии две трети целевых атак имели целью шпионаж, в остальных случаях мотивом служила финансовая выгода либо хактивизм.

Выступая на ВЭФ, представитель Сбера также отметил повышенное внимание киберпреступников к российскому MAX. Онлайн-мошенники активно осваивают новый мессенджер, пытаясь реализовать схемы обмана, уже обкатанные в Telegram и WhatsApp (принадлежит компании Meta, деятельность которой признана в России экстремистской и запрещена).

В июле в MAX было удалено свыше 32 тыс. вредоносных файлов и заблокировано более 10 тыс. номеров телефона онлайн-мошенников. Зафиксированы первые случаи компрометации аккаунтов, доступ к которым злоумышленники пытаются получить через фишинг либо арендуют у зарегистрированных пользователей — в основном школьников и студентов, хотя такие случаи пока редки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru