Данные 1,2 млн клиентов Детского мира слили в Сеть

Данные 1,2 млн клиентов Детского мира слили в Сеть

Данные 1,2 млн клиентов Детского мира слили в Сеть

Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир». Все скомпрометированные сведения датируются летом 2024-го.

О сливе сообщил телеграм-канал «Data1eaks | Утечки баз данных». Как выяснили исследователи, в БД можно найти данные пользователей как мобильных приложений, так и сайта «Детский мир».

База содержит следующую информацию:

  • Номера бонусных карт;
  • Имена и фамилии клиентов;
  • Телефонные номера (1 982 110 уникальных);
  • Адреса электронной почты (1 079 373 уникальных);
  • Метка User-Agent (IOSApp, AndroidApp, website);
  • Даты покупок.

 

Данные актуальны на август 2024 года.

Своим комментарием с редакцией Anti-Malware.ru поделился руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин:

«К сожалению, эта утечка может иметь далеко идущие последствия. Несмотря на отсутствии критически важных данных, инцидент может спровоцировать волну фишинга».

Напомним, сегодня же стало известно об утечке данных клиентов сети быстрого питания «Бургер Кинг».

Российские ИИ-модели отправят на проверку традиционных ценностей

Российские разработчики смогут передавать большие ИИ-модели в независимые испытательные лаборатории, которые проверят их на соответствие законодательству и традиционным духовно-нравственным ценностям. Возможную схему Минцифры обсуждает с бизнесом при подготовке подзаконных актов.

Проверка затронет не все представленные на рынке системы, а только модели, претендующие на статус национальных или суверенных, сообщают «Ведомости».

Такой статус откроет доступ к господдержке, государственным данным, закупкам и приоритетному внедрению в отдельных отраслях. Первопроходцами могут стать образование и госуслуги.

Разработчик должен будет самостоятельно протестировать модель по общей риск-ориентированной методике и предоставить описание архитектуры, механизмов фильтрации и другие документы.

Затем аккредитованная лаборатория проверит результаты, прогонит систему через специальные бенчмарки и попробует обойти её ограничения с помощью промпт-инъекций. Получится своеобразный духовно-нравственный пентест: ИИ будут провоцировать, а потом внимательно читать, что он наговорил.

Проводить экспертизу сможет не одна назначенная организация, а несколько лабораторий, прошедших аккредитацию. Они подготовят заключения, но окончательное решение о соответствии и присвоении статуса останется за Минцифры. Безопасность моделей для государственных систем отдельно оценят ФСБ и ФСТЭК России.

Перечень традиционных ценностей заново составлять не планируют: он уже закреплён президентским указом № 809. Сложнее будет превратить такие понятия, как справедливость, гражданственность и историческая память, в измеримые технические критерии.

Эксперты предупреждают, что оценочность требований может привести к избирательному применению правил. Поэтому рынку потребуются прозрачные тесты, воспроизводимые результаты, сроки действия заключений и переаттестация после обновления моделей.

В Минцифры подчёркивают, что пакет документов ещё согласовывается. Финальная конструкция проверки не утверждена.

RSS: Новости на портале Anti-Malware.ru