В общий доступ выложили базы платежной платформы для ведения онлайн-бизнеса Mandarin. Файлы содержат персональные данные пользователей и информацию о сессиях. Также по Сети “гуляют” 300 тыс. записей о покупателях спортивного бренда “Puma”.
Про утечку из Mandarin пишут профильные телеграм-каналы. Речь о двух больших файлах, уточняют “Утечки информации”.
В одной базе — данные 16 тыс. зарегистрированных пользователей: логин, адрес эл. почты и хешированный пароль. Профили и активность системы охватывают период с сентября 2015 по апрель 2022.
Вторая база более позднего обновления, но данных в ней больше и они чувствительнее. Почти 3 млн строк содержат:
- ФИО
- телефон (1,036,917 уникальных номеров)
- серия/номер паспорта
- СНИЛС
- ИНН
Даты создания и изменения — с декабря 2018 по апрель 2021.
По домену mandarin.io обнаруживается 11 потенциально скомпрометированных аккаунтов, добавляет телеграм-канал in2security. Возможно, они могут иметь отношение к этой утечке.
Другой “слив” касается покупателей спортивного бренда “Puma”. Как пишут “Утечки”, в даркнет попал дамп интернет-магазина ru.puma.com. Магазин ушел из России.
Файл содержит 300 тыс. записей зарегистрированных пользователей и покупателей:
- ФИО
- адрес эл. почты
- телефон
- адрес доставки
- дата рождения
- хешированный пароль
- пол
Архив датируется 16 мая 2022.