В даркнете продают клиентскую базу магазина спортивной снаряги Everlast

В даркнете продают клиентскую базу магазина спортивной снаряги Everlast

В даркнете продают клиентскую базу магазина спортивной снаряги Everlast

На одном из теневых форумов выставлена на продажу база данных пользователей сайта everlast.com. Судя по содержанию записей, владельцы аккаунтов в основном создают их для покупки спортивной экипировки бренда Everlast из первых рук.

О новой неприятной находке сообщил телеграм-канал «Утечки информации». Украденная база содержит 400 тыс. строк с такой информацией, как имя, пол, имейл, хеш пароля, адрес для доставки товаров, дата создания и активность аккаунта, ID группы пользователей, ID интернет-магазина, данные об использовании услуг (биллинг платежей).

Команда @dataleak проверила имейл-адреса из опубликованного фрагмента, используя функцию регистрации аккаунта на everlast.com. Оказалось, что их владельцы действительно числятся в базе сайта.

 

В начале этого года злоумышленники украли базу данных почитателей другого известного спортивного бренда — Puma. Выставленный на продажу SQL-дамп содержал около 330 тыс. записей с ПДн пользователей сайта ru.puma.com (закрылся еще в марте из-за прекращения поставок в Россию).

Вчера стало известно о еще одной утечке, затронувшей спортсменов и любителей. В Сеть слили базу данных участников акции «Зеленый марафон 2015». В открытый доступ попали 60 тыс. записей с ПДн бегунов, среди которых были также дети.

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.

Проведенное исследование также показало, что российский бизнес осознает необходимость вкладываться в ИБ, однако небольшие предприятия ожидаемо отстают по наличию стратегии на этом направлении (из-за ограниченных ресурсов). У крупных компаний показатель составил 58-68%, у мини и микро — лишь 31%.

Решения в отношении СЗИ обычно принимает руководство: в 66% случаев — директор по инфраструктуре, в 18% — гендиректор, в 8% — директор по кибербезу. На внедрение таких решений в российских компаниях чаще всего уходит от одного до шести месяцев, в 14% случаев — более 1 года.

Две трети крупных бизнес-структур предпочитают пользоваться облачными ИБ-услугами, в СМБ показатели скромнее (от 24 до 29%).

«Отраслевой срез показывает, что лидерами по доле средств кибербезопасности в облаке являются ИТ, сегмент развлечений и медиа, а также наука и образование (средняя доля около 36%), — отметил директор по продуктам MWS Cloud Михаил Тутаев. — Для транспорта и ретейла также характерны высокие значения (24–27%)».

RSS: Новости на портале Anti-Malware.ru