В общий доступ попали данные из БД интернет-магазина сети Магнолия

В общий доступ попали данные из БД интернет-магазина сети Магнолия

В общий доступ попали данные из БД интернет-магазина сети Магнолия

На днях в Сеть выложили дамп нескольких таблиц базы данных, принадлежащей, предположительно, интернет-магазину сети супермаркетов «Магнолия» — shop.mgnl[.]ru.

Традиционно о сливе данных пишет телеграм-канал «Утечки информации». Как отметили исследователи, в выложенных текстовых файлах содержатся следующие сведения:

  • ФИО (попадается много автоматически сгенерированных последовательностей — П<номер телефона>);
  • адреса доставки;
  • адреса электронной почты (здесь тоже встречаются сгенерированные комбинации в формате <номер телефона>@shop.mgnl.ru), всего 245 931 уникальный адрес;
  • телефонные номера (252 209 уникальных);
  • хешированные пароли;
  • состав, сумма и дата заказа;
  • купон на скидку.

Все данные достаточно свежие, их актуальность датируется 9 июня 2024 года.

 

Напомним, на прошлой неделе в дарквебе появилось объявление о продаже данных американского техногиганта AMD.

В середине июня также появилась информация о том, что в Сеть выложили файл бэкапа БД MS SQL Server, в котором содержатся данные, предположительно, связанные с ИБД «Cпектр» — системой обеспечения противодействия страховому мошенничеству Российского Союза Автостраховщиков (РСА).

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru