Обзор утечек данных за прошедшую неделю (20-26 августа)

Предлагаем ознакомиться с небольшим обзором утечек данных за прошлую неделю. В центре внимания: Zаря, администрация Кривого Рога, Единая диспетчерская служба Липецкой области, OneTwoTrip, DoorDash, LastPass, Plex.
Хакеры группировки Zаря выложили в свободный доступ файл с 342,294 строками, содержащими ФИО и телефоны украинских граждан. Всего в файле 227,220 уникальных номеров телефонов. Уточняется, что данные были получены после взлома официального сайта администрации Кривого Рога (kr.gov.ua).
В свободном доступе найден дамп базы зарегистрированных пользователей интернет-магазина «Галерея современного искусства ArtNow». В файле около 98,9 тыс. строк с логинами, email, телефонными номерами, паролями пользователей.
В открытый доступ в Интернете попал дамп базы, как предполагается, «Единой диспетчерской службы Липецкой области». Всего в файле почти 400 тыс. строк с ФИО, телефоном, адресом, типом обращения, текстом обращения пользователей.
Исследователь Боб Дьяченко обнаружил свободно доступный Elasticsearch-сервер, в индексах которого содержались данные клиентов OneTwoTrip, онлайн-сервиса для организации путешествий.
Американский сервис доставки еды DoorDash Inc. заявил в своём блоге утечке данных клиентов и курьеров из-за фишинговой атаки на стороннего поставщика IT-услуг. Хакеры украли имена и адреса email клиентов, адреса доставки и телефонные номера, а также сведения о заказах и некоторую информацию о банковских картах.
В компании LastPass, разработчика одноименного менеджера паролей, заявили о кибератаке, в результате которой хакеры смогли украсть исходный код программы и некоторую корпоративную информацию.
Стриминговая платформа Plex подтвердила факт утечки данных. Разработчики порекомендовали пользователям сменить пароли своих учетных записей. Уточняется, что злоумышленник получил доступ к «ограниченному подмножеству данных, которое включает электронные письма, имена пользователей и зашифрованные пароли».
39% россиян в утечке своих личных данных в Интернете обвиняют сотрудников онлайн-сервисов, 49% – недостатки в системах безопасности и программном обеспечении. Соответствующий опрос был проведен совместно социальной сетью Вконтакте и сервисом GeekBrains.



