Обзор утечек данных за прошедшую неделю (18-24 июля)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Ozon, Уарнет, Twitter, ЦУМ, Билайн, Гемотест, Neopets, T-Mobile.
На одном из анонимных форумов были опубликованы скриншоты из CRM-системы маркетплейса Ozon. Всего представлено 12 скриншотов, которые содержат фрагменты переписки сотрудника службы поддержки с пользователями.
Хакеры в свободный доступ выложили SQL-дамп размером 7 Гб с одного из серверов крупного украинского хостера и интернет-провайдера «Уарнет». Дамп включает в себя таблицы с данными пользователей сайтов, размещенных у хостера: имена, логины, адреса email, хешированные пароли, телефонные номера и т.п.
Неизвестный злоумышленник продаёт данные с аккаунтов 5,4 млн. пользователей социальной сети Twitter. За всю базу данных он требует 30 000 долларов. Эксперты издания Bleeping Computer подтвердили подлинность данных, которые были представлены в образце.
В мессенджере Telegram двое пользователей стараются продать базу данных с личной информацией клиентов московского ЦУМа. Достоверность данных в представленном образце подтвердили специалисты компании по кибербезопасности «Инфосекьюрити». Стоимость файла – 200 000 рублей.
Компания «Билайн» опровергла новую утечку паспортных данных своих клиентов. Представитель оператора связи отметил, что конфиденциальные данные действительно были скомпрометированы, но ещё в 2015 году, а инцидент был подтверждён ещё 7 лет назад.
Федеральную сеть лабораторий «Гемотест» суд оштрафовал на 60 000 рублей за допущенную утечку более 300 Гб конфиденциальной информации с личными данными клиентов. В Госдуме уже выразили недовольство столь малым наказанием для российских компаний за столь серьезные нарушения.
На веб-сайте виртуальных домашних животных Neopets произошла утечка данных, которая позволила хакерам получить доступ к исходному коду платформы и личной информации 69 миллионов пользователей.
Компания T-Mobile согласилась выплатить клиентам 350 миллионов долларов в качестве компенсации за массовую утечку данных, которая затронула несколько десятков миллионов клиентов.
