В свободном доступе найдены платежные данные 1 млн пользователей Best2Pay

В свободном доступе найдены платежные данные 1 млн пользователей Best2Pay

В свободном доступе найдены платежные данные 1 млн пользователей Best2Pay

В Telegram-канале «Утечки баз данных» появилось сообщение о сливе ПДн 1 млн пользователей финансовой платформы Best2Pay (собственность Совкомбанка). Файл, выложенный в паблик, в числе прочего содержит платежные данные.

По свидетельству @data1eaks, попавшая в общий доступ личная информация актуальна (по состоянию на 23 января). Активисты полагают, что это лишь часть базы, имеющейся в распоряжении авторов публикации.

Дамп содержит записи со следующими данными:

  • ФИО,
  • мобильный телефон (338 118 уникальных номеров),
  • адрес электронной почты,
  • тип платежа,
  • неполные данные банковской карты,
  • дата платежа,
  • технические детали.

Читателям Telegram-канала @data1eaks предлагается проверить сохранность своих ПДн с помощью специально созданного бота.

Стоит отметить, что наличие финансовой информации в подобных дампах — большая редкость. Коммерсанты обычно хранят ее отдельно от прочих обрабатываемых ПДн. В данном случае, видимо, не последнюю роль сыграла специфика атакованного сервиса: это агрегатор онлайн-платежей, процессинговый центр, которым пользуются интернет-магазины, стартапы сферы услуг и мобильные приложения.

Компания Best2Pay сегодня отреагировала на публикацию заявлением о кибератаке, авторы которой вначале взломали корпоративный аккаунт одного из подрядчиков. В итоге им удалось скомпрометировать тестовую систему формирования отчетов, содержащую данные (включая маски карт) за период с 2019 года по середину 2021-го. Поскольку тестовые среды провайдера полностью изолированы, платежные данные клиентов не пострадали.

WhatsApp позволит звонить людям без аккаунта и приложения

Meta (признана экстремисткой и запрещена на территории России) разрабатывает гостевые звонки в WhatsApp. Пользователи смогут приглашать в разговор людей, у которых нет ни учётной записи, ни установленного мессенджера. Достаточно будет отправить ссылку (почти как на видеоконференцию, только внутри экосистемы WhatsApp).

Организатор создаст ссылку во вкладке звонков и выберет тип разговора. Получатель откроет её в браузере и подключится как гость через WhatsApp Web. Регистрация и установка приложения не потребуются.

Совсем без контроля проходить на созвон не позволят. Организатор должен вручную одобрить каждого гостя, а при необходимости сможет удалить его и запретить повторное подключение.


Разговоры будут защищены сквозным шифрованием: браузер создаст уникальный идентификатор сессии, на основе которого сформируется ключ.

Новая технология опирается на механизм гостевых чатов. Такие беседы тоже позволяют общаться без аккаунта через браузер, но могут сохраняться до десяти дней без активности. Звонок исчезнет вместе с завершением разговора.

Функция пока находится в разработке и недоступна даже тестировщикам. Сроков публичного запуска Meta не называла.

RSS: Новости на портале Anti-Malware.ru