Базу самокатного сервиса Whoosh продают за $4200

Базу самокатного сервиса Whoosh продают за $4200

Базу самокатного сервиса Whoosh продают за $4200

На продажу в даркнете выставили базу данных сервиса шеринга самокатов Whoosh. Компания признала факт утечки две недели назад. Дамп содержит 7 млн строк с именами, телефонами и “битыми” номерами банковских карт. За базу просят $4200.

В начале ноября Whoosh сообщила, что служба безопасности компании “выявила и пресекла процесс утечки информации, организованный группой хакеров". За периметр утекли семь миллионов строк данных клиентов. В базе фигурировали никнеймы, телефоны, адреса электронной почты и неполные номера банковских карт.

Тогда в Whoosh заявляли, что “утечка не затронула чувствительные данные пользователей, такие как доступы к аккаунтам, информацию о транзакциях или детали поездок”. Ответственность за инцидент возложили на сотрудника, нарушившего правила безопасности.

И вот сегодня стало известно, что слитый дамп появился на одном из теневых форумов.

Как сообщает Telegram-канал “Утечки информации”, лот с клиентами самокатного сервиса стоит 4200 долларов и содержит:

  • имена
  • телефоны (7,23 млн уникальных номеров)
  • адреса эл. почты (6,89 уникальных адресов)
  • неполные номера банковских карт
  • даты создания записи и последней аутентификации
  • GPS-координаты

Номер банковской карты содержит 6 первых и 4 последних цифры, имя/фамилию латиницей и тип карты (VISA, MASTERCARD и тому подобное).

База охватывает период с января 2019 по сентябрь 2022 года.

Whoosh — самый быстрорастущий шеринг-сервис самокатов в России. Долю компании на российском рынке оценивают в 50%. Whoosh работает более чем в 40 российских городах, в её распоряжении 75 000 самокатов.

Как отмечает Forbes, владелец сервиса (“Вуш Холдинг”) намерен до конца года провести IPO и разместить акции на Московской бирже на сумму до 10 млрд рублей.

Банки будут проверять смартфоны на вредоносы только с согласия клиента

С 1 марта 2027 года российские банки смогут останавливать денежные переводы, если обнаружат на устройстве клиента вредоносные приложения. Впрочем, тайно заглядывать в каждый смартфон никто не должен: проверка будет добровольной и потребует явно выраженного согласия пользователя.

Как рассказал эксперт по кибербезопасности Сибирского ГУ Банка России Олег Савва, соответствующий пункт необходимо включить в договор между банком и клиентом.

Кроме того, кредитной организации потребуется специальный программный механизм, способный выявлять вредоносные приложения.

Если система заметит опасный софт, операция будет остановлена. Новая норма охватит платежи по банковским картам, переводы электронных денег и операции через Систему быстрых платежей.

Механизм предусмотрен Федеральным законом № 210-ФЗ от 26 июня 2026 года. Его главная задача — пресекать мошеннические переводы в ситуациях, когда вредоносная программа получила доступ к мобильному банку или помогает злоумышленникам управлять устройством жертвы.

Таким образом, банк сможет заблокировать перевод, но сначала клиент должен сам разрешить ему искать цифровую заразу. Без согласия владельца смартфона антивирусного досмотра не будет.

RSS: Новости на портале Anti-Malware.ru