В Сеть попали данные клиентов интернет-аптеки Вита

В Сеть попали данные клиентов интернет-аптеки Вита

В Сеть попали данные клиентов интернет-аптеки Вита

Неизвестные киберпреступники выложили в открытый доступ отрывки SQL-дампа из системы управления контентом (CMS) «Bitrix». Эти данные, предположительно, принадлежат интернет-аптеке «Вита» (vitaexpress[.]ru).

В опубликованных файлах содержатся неполные сведения из таблиц заказов и зарегистрированных пользователей.

Скомпрометированные фрагменты включают:

  • 666 944 записи юзеров (645 тыс. уникальных имейлов и 654 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 23.03.2023.
  • 351 708 заказов (933 и 943 уникальных адреса и номера соответственно).

Вся информация взята за период с 11.05.2023 по 16.05.2023. Однако некоторое время назад телеграм-канал «Утечки информации» получил полный SQL-дамп этого сайта для анализа.

Как выяснили специлисты, в дампе содержится гораздо больше данных, а именно:

  • 870 889 пользователей (727 тыс. уникальных адресов и 809 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 03.06.2023.
  • 7 311 758 заказов (311 тыс. уникальных адресов и 1.6 млн уникальных номеров телефонов) с 01.01.2021 по 03.06.2023.

Полный дамп был создан 03.06.2023.

Помимо имейлов и номеров телефонов, в сливе есть имена, хешированные пароли и подробная информация о заказах.

«Утечки информации» провели выборочную проверку случайных адресов электронной почты из этой утечки через форму восстановления пароля на сайте vitaexpress.ru и обнаружили, что они являются действительными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MAX стал обязательным звеном при работе с электронной подписью

Работа с электронной подписью в России скоро изменится. Теперь все документы, которые раньше приходили в приложение «Госключ» напрямую, будут сначала поступать через национальный мессенджер MAX. Так власти хотят не только «упростить процесс», но и — не скрывают — увеличить аудиторию мессенджера.

24 июня Владимир Путин подписал закон о национальном мессенджере. А уже в июле премьер Михаил Мишустин официально утвердил: этим мессенджером станет MAX, за который отвечает структура «ВКонтакте» — «Коммуникационная платформа».

Согласно новому порядку, все юрлица, ИП и физлица, использующие усиленную квалифицированную или неквалифицированную электронную подпись (УКЭП и УНЭП), будут взаимодействовать с документами через MAX. Подписание по-прежнему происходит в «Госключе», но путь документа к пользователю теперь лежит через мессенджер.

Как это будет работать?

Раньше схема была простой: документ приходил в «Госключ», пользователь его подписывал. Теперь, как объясняют в Минцифры, он сначала попадает в чат MAX, а уже оттуда — в «Госключ» на подписание. Всё это должно происходить «бесшовно».

Например, если банк хочет отправить клиенту договор на подписание — он направляет его через MAX. А человек, получив документ, перенаправляет его в «Госключ» и ставит подпись.

Есть исключения?

Да. Требование не распространяется на государственные органы — что именно под этим подразумевается, в Минцифры не уточнили. Но известно, что документы от «Госуслуг», как и раньше, будут поступать напрямую в «Госключ».

Также источник РБК из сферы ИБ уточняет: речь идёт в первую очередь о документах от коммерческих организаций — например, договорах с банками, сделках с недвижимостью, сим-картах и т. п.

А что говорят разработчики?

В самом MAX от комментариев отказались. Но ранее глава Минцифры Максут Шадаев прямо говорил, что одна из целей — «включить электронную подпись в оборот» через MAX. В качестве примера он приводил ситуацию: человек приходит в салон связи, сканирует QR-код, загружает договор в MAX, подписывает и отправляет оператору — всё в одном приложении.

На днях мы писали, что мессенджер MAX обновил политику конфиденциальности: теперь все пользовательские данные, включая списки контактов, должны храниться на территории России. Эти сведения, согласно новым правилам, могут быть переданы государственным органам в соответствии с законодательством.

Тем не менее у MAX уже обнаружен ряд проблем. В частности, речь шла о возможной передаче данных за рубеж, использовании компонентов из недружественных стран (включая библиотеки польского и украинского происхождения), а также о сборе технической информации об устройстве без ведома пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru