Данные 1,2 млн клиентов Детского мира слили в Сеть

Данные 1,2 млн клиентов Детского мира слили в Сеть

Данные 1,2 млн клиентов Детского мира слили в Сеть

Богатое нынче время на утечки. На этот раз в общий доступ выложили данные, принадлежащие, предположительно, клиентам магазина «Детский мир». Все скомпрометированные сведения датируются летом 2024-го.

О сливе сообщил телеграм-канал «Data1eaks | Утечки баз данных». Как выяснили исследователи, в БД можно найти данные пользователей как мобильных приложений, так и сайта «Детский мир».

База содержит следующую информацию:

  • Номера бонусных карт;
  • Имена и фамилии клиентов;
  • Телефонные номера (1 982 110 уникальных);
  • Адреса электронной почты (1 079 373 уникальных);
  • Метка User-Agent (IOSApp, AndroidApp, website);
  • Даты покупок.

 

Данные актуальны на август 2024 года.

Своим комментарием с редакцией Anti-Malware.ru поделился руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин:

«К сожалению, эта утечка может иметь далеко идущие последствия. Несмотря на отсутствии критически важных данных, инцидент может спровоцировать волну фишинга».

Напомним, сегодня же стало известно об утечке данных клиентов сети быстрого питания «Бургер Кинг».

В даркнете продают данные 15 млн жителей Казахстана после якобы взлома eGov

На теневом форуме выставили на продажу базу, которая якобы содержит персональные данные 15 млн жителей Казахстана — примерно трёх четвертей населения страны. Автор публикации утверждает, что получил информацию после взлома государственного сервиса eGov. Официального подтверждения атаки и подлинности базы пока нет.

Архив объёмом 2,7 Гбайт, по данным Mash, продавец оценил в 0,5 биткоина — около 32 тыс. долларов. В пересчёте получается примерно 17 копеек за одного человека.

По словам автора объявления, файл включает 47 млн строк. В них могут находиться паспортные сведения, номера телефонов, адреса электронной почты, места работы, пароли и сканы документов. Несоответствие числа записей и предполагаемых жертв может объясняться наличием нескольких строк на одного человека, однако без анализа исходных данных подтвердить это невозможно.

 

Если информация окажется настоящей, последствия не ограничатся рекламным спамом. Такой набор позволяет составлять убедительные сценарии телефонного мошенничества, подделывать документы, восстанавливать доступ к учётным записям и атаковать банковские аккаунты. Когда звонящий знает паспортные данные, место работы и электронную почту жертвы, спектакль про службу безопасности становится заметно правдоподобнее.

Пользователям eGov стоит сменить пароль, особенно если он применялся на других сайтах, включить двухфакторную аутентификацию и внимательнее относиться к звонкам от банков и государственных органов. Пароли, коды из СМС и данные карт настоящие сотрудники по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru