В Сеть попали данные клиентов интернет-аптеки Вита

Неизвестные киберпреступники выложили в открытый доступ отрывки SQL-дампа из системы управления контентом (CMS) «Bitrix». Эти данные, предположительно, принадлежат интернет-аптеке «Вита» (vitaexpress[.]ru).

В опубликованных файлах содержатся неполные сведения из таблиц заказов и зарегистрированных пользователей.

Скомпрометированные фрагменты включают:

  • 666 944 записи юзеров (645 тыс. уникальных имейлов и 654 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 23.03.2023.
  • 351 708 заказов (933 и 943 уникальных адреса и номера соответственно).

Вся информация взята за период с 11.05.2023 по 16.05.2023. Однако некоторое время назад телеграм-канал «Утечки информации» получил полный SQL-дамп этого сайта для анализа.

Как выяснили специлисты, в дампе содержится гораздо больше данных, а именно:

  • 870 889 пользователей (727 тыс. уникальных адресов и 809 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 03.06.2023.
  • 7 311 758 заказов (311 тыс. уникальных адресов и 1.6 млн уникальных номеров телефонов) с 01.01.2021 по 03.06.2023.

Полный дамп был создан 03.06.2023.

Помимо имейлов и номеров телефонов, в сливе есть имена, хешированные пароли и подробная информация о заказах.

«Утечки информации» провели выборочную проверку случайных адресов электронной почты из этой утечки через форму восстановления пароля на сайте vitaexpress.ru и обнаружили, что они являются действительными.

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.