RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Avito не считает проблемой утечку данных сотен тысяч пользователей

Криминал
Данные 600 тысяч пользователей Avito и «Юлы» оказались в сети.
24.07.2020
Оригинал этого материала
КоммерсантЪ
В свободном доступе в сети появились базы с личными данными около 600 тыс. пользователей сайтов объявлений Avito и «Юла», в которых содержатся в числе прочего адреса и номера телефонов. Эксперты считают, что злоумышленники могут воспользоваться ими для рассылки спама или выманивания данных платежных карт пользователей. В Avito не видят проблемы в случившемся и подчеркивают, что речь идет не об утечке, а о сборе открытых данных с сайта.

На одном из хакерских форумов “Ъ” обнаружил появление баз данных клиентов сервисов Avito и «Юла». Базы размещены в свободном доступе, их может скачать любой пользователь. Каталог представляет собой шесть файлов формата .csv (три из них — базы Avito, три — «Юлы»). Первый архив был залит на форум 26 июня, последний — утром 22 июля. Файлы не защищены и открываются любым приложением для просмотра таблиц.

В каждом из них содержится около 100 тыс. строк с регионом, номером телефона пользователя, адресом, категорией товаров, которые он выставил на продажу, и часовым поясом.

Судя по всему, базы актуальны: корреспондент “Ъ” позвонил по пяти номерам, владельцы которых подтвердили размещение объявлений о продаже товара на сервисах.

В Avito не видят проблемы в случившемся. «Мы проверили все три части базы, в каждой из них содержится по 100 тыс. уникальных записей. Ни паролей или их хэшей (значений в закодированном виде.— “Ъ”), ни e-mail, ни какой-либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте и может быть собрана парсингом (автоматический сбор информации с помощью специальных программ.— “Ъ”). Ни о какой утечке данных речи не идет»,— заявили “Ъ” в пресс-службе компании. В пресс-службе «Юлы» на запрос не ответили.

Опрошенные “Ъ” эксперты согласны, что данные, скорее всего, были получены с помощью парсера — сервиса или скрипта, собирающего данные с веб-ресурсов. При утечке данных из самого сервиса набор был бы более полным.

Возможно, даже имел место ручной сбор данных, так как в базе есть телефоны, а на Avito телефонные номера закрыты звездочками, рассуждает руководитель аналитического центра Zecurion Владимир Ульянов. По его словам, как правило, подобные базы данных применяют группировки мошенников, где есть разделение труда: один собирает данные с сайта, другие проводят обзвон с использованием методов социальной инженерии, третьи — выводят деньги. Прибыль, полученная такой группировкой, во много раз превышает затраты на работу ее участников, расценки на которую начинаются всего от 100 руб. в час, отмечает эксперт.

Большой коммерческой ценности, как и опасности, подобная база не представляет, уверен начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. «Для самого опасного сценария использования подобных данных — социальной инженерии — в этой базе слишком мало информации о пользователе. Самое полезное — номера телефонов, которые можно использовать для телефонного спама или дополнения других баз данных»,— поясняет он.

С ним не соглашается руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин, отмечая, что за утечкой могут последовать целенаправленный фишинг и спам-рассылки.

«Успешность таких атак повышается за счет того, что у преступников появляется дополнительная информация о владельцах аккаунтов, а значит, пользователь с большей вероятностью поверит атакующему. Злоумышленник может, к примеру, представиться сотрудником техподдержки компании и попросить у пользователя предоставить какие-то дополнительные сведения о себе или об используемых платежных картах»,— говорит господин Гнедин.

Данные могут использоваться и для фокусных фишинговых рассылок, добавляет директор центра мониторинга и реагирования на киберугрозы Solar JSOC Владимир Дрюков, при этом ссылка на предыдущую историю заказов пользователя повысит вероятность успешного открытия письма.
Предыдущая статья
Следующая статья
---
Юла Avito Россия
12.06.2025
Станислав Харченко топит администрацию Алексея Текслера
Коррумпированный заместитель министра транспорта Челябинской области дал признательные показания.
12.06.2025
Герман Клименко выступил за запрет Telegram в России
Одиозный бывший советник Путина считает Интернет лишним для россиян.
11.06.2025
Генпрокуратура вырвала у Магомеда Каитова дом в президентском санатории
Беглый криминальный экс-олигарх построил жилой дом на территории санатория управления делами президента.
11.06.2025
Владимир Токарев уехал на 8 лет
Бывший заместитель министра транспорта РФ неудачно расстратил.
11.06.2025
Александра Чернова дожали до добровольной сдачи государству
Коррумпированный экс-глава Краснодарского краевого суда намерен добровольно отдать свое имущество в государственную казну.
10.06.2025
Дмитрий Медведев скопил миллиард долларов на черный день
Фонды, связанные с экс-президентом РФ, на конец 2024 года на своих счетах накопили более 1 миллиарда долларов.
09.06.2025
Николай Колесов инвестирует в зарубежную недвижимость
Один из топ-менеджеров «Ростеха», глава госкорпорации «Вертолеты России» оказался владельцем дорогостоящих вилл в Испании и Дубае, а также дворца в Крыму.
09.06.2025
Клан Ротенбергов ударил по спорту
Братья Ротенберги, обогатившиеся на государственных контрактах благодаря дружбе с Владимиром Путиным, выстраивают для своих отпрысков спортивные империи, в которых место и результат определяются не талантом, а родословной.
09.06.2025
Куйвашевский след. Часть I
Последние дни пролили свет на судьбу экс-губернатора Свердловской области Евгения Куйвашева, о котором более двух месяцев не было достоверной информации.
06.06.2025
Сургутнефтегаз провел сокращения
Одна из самых богатых нефтекомпаний России начала увольнение части персонала.
06.06.2025
Олег Фролов воровал с космическим размахом
Бывший топ-менеджер Роскосмоса и экс-глава Военно-космической имени А. Ф. Можайского создал в недрах госкорпорации преступное сообщество.
05.06.2025
Станислав Неверов и Роман Кимельфельд отмыли почти миллиард рублей
Вместо концессионного строительства школ в Сибири криминальные бизнесмены использовали бюджетные деньги в своих интересах.
05.06.2025
Под Евгением Дитрихом горит кресло главы ГТЛК
На его место планируют поставить человека из команды одиозного Игоря Шувалова.
05.06.2025
Эдуард Когтенков увяз в хищениях
Глава компании  «ФСЧ "Восток-Дизайн"» украл у Минобороны 1,3 миллиарда рублей.
03.06.2025
Алроса доработалась до мелких алмазов
Экспорт российских алмазов рухнул до минимума более чем за 10 лет.
03.06.2025
Дмитрий Патрушев-длинные руки
Вице-премьер правительства РФ толкает своего человека в Росгеологию.
02.06.2025
Игровая консоль Владимира Путина оказалась китайским изделием
Компания Fplus, выполняя поручение главы РФ, скопировала устаревшую китайскую поделку.
02.06.2025
Михаилу Гуцериеву перепало от Рамзана Кадырова
Глава Чечни Рамзан Кадыров присвоил миллиардеру Михаилу Гуцериеву звание почетного гражданина Чеченской республики - назвал его "дорогим дядей" и "настоящим патриотом России".
02.06.2025
Райгедас Поцюс поменял батарейку для Роскосмоса без отсидки
Бывший гендиректор Центра перспективных технологий и аппаратуры и его подельники отделались условными сроками за мошенничество при выполнении контракта.
30.05.2025
Светлана Радионова спрятала Игоря Сечина за стрелочниками
Росприроднадзор подал иск на почти 85 миллиардов рублей против владельцев затонувших танкеров, перевозивших мазут "Роснефти".
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+