У Zara утекли данные более 197 тысяч клиентов

У Zara утекли данные более 197 тысяч клиентов

У Zara утекли данные более 197 тысяч клиентов

В сеть попали данные более 197 тысяч клиентов Zara. Об этом сообщил сервис Have I Been Pwned, который проанализировал базу, связанную с недавним киберинцидентом у испанского ретейлера. По данным компании, утечка произошла у бывшего технологического подрядчика, где хранились базы, связанные с взаимодействием с клиентами на разных рынках.

Inditex ранее заявляла, что в скомпрометированных данных не было имён клиентов, телефонных номеров, адресов, паролей или платёжной информации. Работа магазинов и внутренних систем компании, по её словам, не пострадала.

Однако в базе, которую изучили в Have I Been Pwned, оказалось 197 400 уникальных адресов электронной почты, а также географические данные, сведения о покупках, SKU товаров, ID заказов и обращения в поддержку.

Ответственность за инцидент взяла на себя группировка ShinyHunters. Её члены заявили, что похитила около 140 ГБ данных, якобы получив доступ к BigQuery через скомпрометированные токены Anodot. Название взломанного подрядчика Inditex официально не раскрывала.

ShinyHunters в последние месяцы связывали с целой серией атак на крупные компании и сервисы. Группировка также известна кампаниями, в которых злоумышленники через социальную инженерию атакуют корпоративные SSO-аккаунты и затем получают доступ к связанным SaaS-приложениям.

Для клиентов Zara главный риск сейчас — фишинг. Даже если пароли и банковские карты не утекли, адреса электронной почты, данные о заказах и обращениях в поддержку могут использоваться для убедительных мошеннических писем.

Поэтому к сообщениям от Zara с просьбой перейти по ссылке, подтвердить заказ или обновить данные лучше относиться особенно осторожно.

В РАНХиГС открыли лабораторию для подготовки специалистов по российскому ПО

В Президентской академии заработала специализированная ИТ-лаборатория, где студентов будут обучать работе с российским системным и офисным ПО. Проект реализовали при поддержке РЕД СОФТ, «Р7» и ICL Техно. Учебное пространство оснастили 15 мини-ПК OSiO производства ICL Техно и таким же количеством мониторов ICL.

На компьютеры установили операционную систему РЕД ОС и пакет «Р7 Офис», входящие в реестр российского ПО Минцифры.

Но обычным компьютерным классом с заменёнными логотипами дело не ограничилось. В лаборатории развёрнута связанная экосистема для управления ИТ-инфраструктурой, виртуализации, работы с виртуальными машинами и базами данных. Студенты смогут пройти весь путь — от установки ОС до администрирования инфраструктуры и офисной работы.

Оборудование вузу предоставила ICL Техно, а лицензии на ПО переданы бессрочно вместе с обновлениями и технической поддержкой. За взаимодействие с преподавателями будет отвечать отдельный специалист образовательного направления РЕД СОФТ.

Для учащихся подготовили четыре курса по РЕД ОС, рассчитанные на разные уровни знаний. После успешного обучения студенты смогут получить сертификаты разработчиков, а наиболее подготовленные — попасть на стажировку в компании-партнёры. Как отметил представитель РЕД СОФТ Евгений Дорофеев, кандидатов планируют отбирать напрямую.

Лабораторию будут использовать студенты Института госслужбы и управления, а также Института экономики, математики и информационных технологий. Среди направлений есть цифровая грамотность, управление данными, ИИ и информационно-аналитические технологии в муниципальном управлении.

РАНХиГС планирует загружать такие специализированные классы минимум на 90%.

RSS: Новости на портале Anti-Malware.ru