НАВЕРХ

Данные пользователей Avito и «Юлы» оказались в Сети

Фото: © Владимир Сараев, Sibnet.ru

Базы с личными данными около 600 тысяч пользователей сайтов объявлений Avito и «Юла», в которых содержатся адреса и номера телефонов, появились в Сети.

На одном из хакерских форумов появились базы данных клиентов сервисов Avito и «Юла». Базы размещены в свободном доступе, их может скачать любой пользователь. Каталог представляет собой шесть файлов формата .csv (три из них — базы Avito, три — «Юлы»). Первый архив был залит на форум 26 июня, последний — утром 22 июля. Файлы не защищены и открываются любым приложением для просмотра таблиц.

В каждом из них содержится около 100 тысяч строк с регионом, номером телефона пользователя, адресом, категорией товаров, которые он выставил на продажу, и часовым поясом.

«Мы проверили все три части базы, в каждой из них содержится по 100 тысяч уникальных записей. Ни паролей или их хэшей (значений в закодированном виде), ни e-mail, ни какой-либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте и может быть собрана парсингом (автоматический сбор информации с помощью специальных программ). Ни о какой утечке данных речи не идет»,— заявили «Коммерсанту»в пресс-службе компании «Авито». 

В пресс-службе «Юлы» на запрос не ответили.

Руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин, отметил, что за утечкой могут последовать целенаправленный фишинг и спам-рассылки.

«Успешность таких атак повышается за счет того, что у преступников появляется дополнительная информация о владельцах аккаунтов, а значит, пользователь с большей вероятностью поверит атакующему. Злоумышленник может, к примеру, представиться сотрудником техподдержки компании и попросить у пользователя предоставить какие-то дополнительные сведения о себе или об используемых платежных картах»,— сказал Гнедин.

Данные могут использоваться и для фокусных фишинговых рассылок, добавляет директор центра мониторинга и реагирования на киберугрозы Solar JSOC Владимир Дрюков, при этом ссылка на предыдущую историю заказов пользователя повысит вероятность успешного открытия письма. 

Еще по теме
Хакеры взломали сервис Dropbox
Поиск Google Chrome получил искусственный интеллект
Ростелеком создаст оборудование для космического интернета
Провайдер, который делает жизнь лучше
смотреть все
Матрица телевизора: чем отличаются LED, QLED и OLED
30.04.24, 23:57
2533
1
Размеры и картинка: как выбрать игровой телевизор
Гейминг на большом экране гарантирует максимальное погружение в виртуальную реальность. На какие характеристики нужно обратить внимание при выборе игрового телевизора?
18.04.24, 02:09
5940
1
Холодный, нейтральный, теплый: как выбрать свет лампы
«Теплый», «нейтральный» и холодный» — лишь условное категории. Цвет освещения можно выбирать в довольно большом диапазоне
11.11.23, 16:41
209441
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
26618
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
26757
1
Обсуждение (0)