
Неизвестные киберпреступники выложили в открытый доступ отрывки SQL-дампа из системы управления контентом (CMS) «Bitrix». Эти данные, предположительно, принадлежат интернет-аптеке «Вита» (vitaexpress[.]ru).
В опубликованных файлах содержатся неполные сведения из таблиц заказов и зарегистрированных пользователей.
Скомпрометированные фрагменты включают:
- 666 944 записи юзеров (645 тыс. уникальных имейлов и 654 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 23.03.2023.
- 351 708 заказов (933 и 943 уникальных адреса и номера соответственно).
Вся информация взята за период с 11.05.2023 по 16.05.2023. Однако некоторое время назад телеграм-канал «Утечки информации» получил полный SQL-дамп этого сайта для анализа.
Как выяснили специлисты, в дампе содержится гораздо больше данных, а именно:
- 870 889 пользователей (727 тыс. уникальных адресов и 809 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 03.06.2023.
- 7 311 758 заказов (311 тыс. уникальных адресов и 1.6 млн уникальных номеров телефонов) с 01.01.2021 по 03.06.2023.
Полный дамп был создан 03.06.2023.
Помимо имейлов и номеров телефонов, в сливе есть имена, хешированные пароли и подробная информация о заказах.
«Утечки информации» провели выборочную проверку случайных адресов электронной почты из этой утечки через форму восстановления пароля на сайте vitaexpress.ru и обнаружили, что они являются действительными.