В Сеть попали данные клиентов интернет-аптеки Вита

В Сеть попали данные клиентов интернет-аптеки Вита

В Сеть попали данные клиентов интернет-аптеки Вита

Неизвестные киберпреступники выложили в открытый доступ отрывки SQL-дампа из системы управления контентом (CMS) «Bitrix». Эти данные, предположительно, принадлежат интернет-аптеке «Вита» (vitaexpress[.]ru).

В опубликованных файлах содержатся неполные сведения из таблиц заказов и зарегистрированных пользователей.

Скомпрометированные фрагменты включают:

  • 666 944 записи юзеров (645 тыс. уникальных имейлов и 654 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 23.03.2023.
  • 351 708 заказов (933 и 943 уникальных адреса и номера соответственно).

Вся информация взята за период с 11.05.2023 по 16.05.2023. Однако некоторое время назад телеграм-канал «Утечки информации» получил полный SQL-дамп этого сайта для анализа.

Как выяснили специлисты, в дампе содержится гораздо больше данных, а именно:

  • 870 889 пользователей (727 тыс. уникальных адресов и 809 тыс. уникальных номеров телефонов) за период с 29.08.2015 по 03.06.2023.
  • 7 311 758 заказов (311 тыс. уникальных адресов и 1.6 млн уникальных номеров телефонов) с 01.01.2021 по 03.06.2023.

Полный дамп был создан 03.06.2023.

Помимо имейлов и номеров телефонов, в сливе есть имена, хешированные пароли и подробная информация о заказах.

«Утечки информации» провели выборочную проверку случайных адресов электронной почты из этой утечки через форму восстановления пароля на сайте vitaexpress.ru и обнаружили, что они являются действительными.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru