Сливы продолжаются: теперь утекли данные book24.ru и Аскона

Сливы продолжаются: теперь утекли данные book24.ru и Аскона

Сливы продолжаются: теперь утекли данные book24.ru и Аскона

Проворный киберпреступник продолжает публиковать слитые данные, принадлежащие якобы российским компаниям. На этот раз хакер выложил в открытый доступ фрагменты двух дампов БД интернет-магазина book24.ru и Аскона (askona.ru).

Оба магазина, судя по всему, использовали систему управления контентом (CMS) «Bitrix». Как отметили «Утечки информации», в дампе книжного магазина book24.ru содержится 4 003 488 строк со следующими данными:

  • имя и фамилия;
  • телефонные номера (618,3 тысячи уникальных);
  • имейлы (389,5 тысяч уникальных адресов);
  • хешированные (с использованием соли) пароли;
  • дата создания и обновления учётной записи (в период с 01.06.2016 по 29.05.2023).

Что касается «Асконы», в дампе БД магазина матрасов насчитали 1 948 828 строк с аналогичными полями.

Если ранее злоумышленник обещал слить данные 12 компаний, осталось семь. Напомним, этот же хакер вчера выложил данные сайта Gloria Jeans, а также торговых сетей Ашан и Твой Дом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

Альфа-Банк увеличил максимальное вознаграждение по программе поиска уязвимостей до 1 миллиона рублей. Соответствующая программа действует на платформе BI.ZONE Bug Bounty и охватывает мобильные и веб-приложения, публичные API и инфраструктуру банка.

Это уже второе повышение суммы выплат за время существования программы. По словам представителей банка, шаг направлен на развитие взаимодействия с исследовательским сообществом и повышение уровня защиты цифровых сервисов.

Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка, отметил, что за три года работы программа помогла значительно укрепить безопасность и выстроить доверительное сотрудничество с исследователями.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин добавил, что финансовый сектор остаётся одной из ключевых целей злоумышленников, поэтому участие независимых экспертов в поиске уязвимостей особенно важно.

Теперь за найденные критические уязвимости исследователи смогут получить до миллиона рублей, а за менее значительные ошибки — меньшие, но также ощутимые суммы.

Напомним, в июле Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru