Данные 600 тыс. пользователей Avito и Юлы оказались в сети

В свободном доступе в сети появились базы с личными данными около 600 тыс. пользователей классифайдов Avito и Юла, в которых содержатся в числе прочего адреса и номера телефонов. 

Два архива с данными соответствующего содержания были залиты на на один из хакерских форумов в конце июня и буквально два дня назад. В каждом из них содержится около 100 тыс. строк с регионом, номером телефона пользователя, адресом, категорией товаров, которые тот выставил на продажу, и часовым поясом.

Судя по всему, базы актуальны: проверка пяти телефонных номеров показала, что они активны и их владельцы действительно размещали объявления о продаже товара на сервисах.

В Avito не видят проблемы в случившемся:

«Мы проверили все три части базы, в каждой из них содержится по 100 тыс. уникальных записей. Ни паролей или их хэшей, ни e-mail, ни какой-либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте и может быть собрана парсингом. Ни о какой утечке данных речи не идет». 

В пресс-службе Юлы на запрос не ответили.

Однако эксперты по кибер-безопасности считают, что злоумышленники могут воспользоваться этими данными  для рассылки спама или выманивания данных платежных карт пользователей. Например, данные могут использоваться для фокусных фишинговых рассылок, при этом ссылка на предыдущую историю заказов пользователя повысит вероятность успешного открытия письма.

Напомним, в начале недели исследовательская команда vpnMentor обнаружила в открытом доступе данные более 20 млн пользователей бесплатных VPN-сервисов. Среди них могут быть «десятки и даже сотни тысяч» данных россиян. Это связано с популярностью и широким распространением  VPN-сервисов в России, всвязи с большим количеством блокировок доступа к зарубежным сайтам.

Источник: Коммерсант
subscribe

Подпишитесь на рассылку SearchEngines

preview Блогеры Яндекс.Дзена смогут размещать товарные виджеты в видео

Блогеры Яндекс.Дзена смогут размещать товарные виджеты в видео

Ссылки на товары можно добавлять в видео с обзорами товаров
preview Роскомнадзор потратил 600 млн рублей на систему для обеспечения автономности рунета

Роскомнадзор потратил 600 млн рублей на систему для обеспечения автономности рунета

Которая пока так и не заработала
preview Открыт прием заявок на обучающую программу Google для авторов подкастов

Открыт прием заявок на обучающую программу Google для авторов подкастов

Участники смогут пройти онлайн-тренинги по сторителлингу и саунд-дизайну
preview Почта Mail.ru обновила систему «антифишинга»

Почта Mail.ru обновила систему «антифишинга»

Сервис будет предупреждать пользователя о наличии в письме сомнительного контента
preview Apple привела аргументы в защиту от обвинений во взимании высоких комиссий в App Store

Apple привела аргументы в защиту от обвинений во взимании высоких комиссий в App Store

Они могут быть использованы во время выступления Тима Кука перед конгрессменами
preview Стив Возняк подал в суд на YouTube

Стив Возняк подал в суд на YouTube

Bз-за того, что компания позволяла использовать его образ в мошеннических видео