RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Avito не считает проблемой утечку данных сотен тысяч пользователей

Криминал
Данные 600 тысяч пользователей Avito и «Юлы» оказались в сети.
24.07.2020
Оригинал этого материала
КоммерсантЪ
В свободном доступе в сети появились базы с личными данными около 600 тыс. пользователей сайтов объявлений Avito и «Юла», в которых содержатся в числе прочего адреса и номера телефонов. Эксперты считают, что злоумышленники могут воспользоваться ими для рассылки спама или выманивания данных платежных карт пользователей. В Avito не видят проблемы в случившемся и подчеркивают, что речь идет не об утечке, а о сборе открытых данных с сайта.

На одном из хакерских форумов “Ъ” обнаружил появление баз данных клиентов сервисов Avito и «Юла». Базы размещены в свободном доступе, их может скачать любой пользователь. Каталог представляет собой шесть файлов формата .csv (три из них — базы Avito, три — «Юлы»). Первый архив был залит на форум 26 июня, последний — утром 22 июля. Файлы не защищены и открываются любым приложением для просмотра таблиц.

В каждом из них содержится около 100 тыс. строк с регионом, номером телефона пользователя, адресом, категорией товаров, которые он выставил на продажу, и часовым поясом.

Судя по всему, базы актуальны: корреспондент “Ъ” позвонил по пяти номерам, владельцы которых подтвердили размещение объявлений о продаже товара на сервисах.

В Avito не видят проблемы в случившемся. «Мы проверили все три части базы, в каждой из них содержится по 100 тыс. уникальных записей. Ни паролей или их хэшей (значений в закодированном виде.— “Ъ”), ни e-mail, ни какой-либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте и может быть собрана парсингом (автоматический сбор информации с помощью специальных программ.— “Ъ”). Ни о какой утечке данных речи не идет»,— заявили “Ъ” в пресс-службе компании. В пресс-службе «Юлы» на запрос не ответили.

Опрошенные “Ъ” эксперты согласны, что данные, скорее всего, были получены с помощью парсера — сервиса или скрипта, собирающего данные с веб-ресурсов. При утечке данных из самого сервиса набор был бы более полным.

Возможно, даже имел место ручной сбор данных, так как в базе есть телефоны, а на Avito телефонные номера закрыты звездочками, рассуждает руководитель аналитического центра Zecurion Владимир Ульянов. По его словам, как правило, подобные базы данных применяют группировки мошенников, где есть разделение труда: один собирает данные с сайта, другие проводят обзвон с использованием методов социальной инженерии, третьи — выводят деньги. Прибыль, полученная такой группировкой, во много раз превышает затраты на работу ее участников, расценки на которую начинаются всего от 100 руб. в час, отмечает эксперт.

Большой коммерческой ценности, как и опасности, подобная база не представляет, уверен начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. «Для самого опасного сценария использования подобных данных — социальной инженерии — в этой базе слишком мало информации о пользователе. Самое полезное — номера телефонов, которые можно использовать для телефонного спама или дополнения других баз данных»,— поясняет он.

С ним не соглашается руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин, отмечая, что за утечкой могут последовать целенаправленный фишинг и спам-рассылки.

«Успешность таких атак повышается за счет того, что у преступников появляется дополнительная информация о владельцах аккаунтов, а значит, пользователь с большей вероятностью поверит атакующему. Злоумышленник может, к примеру, представиться сотрудником техподдержки компании и попросить у пользователя предоставить какие-то дополнительные сведения о себе или об используемых платежных картах»,— говорит господин Гнедин.

Данные могут использоваться и для фокусных фишинговых рассылок, добавляет директор центра мониторинга и реагирования на киберугрозы Solar JSOC Владимир Дрюков, при этом ссылка на предыдущую историю заказов пользователя повысит вероятность успешного открытия письма.
Предыдущая статья
Следующая статья
---
Avito Юла Россия
14.04.2026
"Саянскхимпласт" упал в карман Игорю Сечину
Одиозный подручный российского диктатора приобрел национализированный завод красноярского олигарха Виктора Круглова за треть рыночной цены.
14.04.2026
Якуб Закриев и Руслан Алисултанов освоили "Логику Молока"
Племянник президента Чечни и его бывший помощник стали миллиардерами благодаря отжатым активам компании Danone в России.
10.04.2026
Бывший заместитель Сергея Шойгу отправился на 19 лет в тюрьму
69-летний генерал Павел Попов был также лишен своего звания за хищения и коррупцию.
10.04.2026
Владимир Путин заставил крупный бизнес заплатить за войну
Правительство планирует ввести новый налог на прибыль компаний.
09.04.2026
Семья Сергея Нарышкина обросла бизнесом
Дети и родственники главы Службы внешней разведки катаются по странам НАТО и занимаются выгодным бизнесом.
09.04.2026
Дмитрий Медведев нашел свой "Дар"
Связанный с бывшим президентом РФ благотворительный фонд в 2025 году увеличил чистую прибыль в 5 раз.
09.04.2026
Катерина Тихонова монетизировала российско-украинскую войну
Фонд младшей дочери Владимира Путина за четвертый год войны заработал рекордные деньги в своей истории.
09.04.2026
Михаил Мишустин подсидит Владимира Путина
В силовых структурах и администрации президента РФ созрел план замены нынешнего российского диктатора на главу правительства.
08.04.2026
Сергей Шойгу создал вертикаль коррупции в Минобороны
Четыре крупнейших дела о коррупции в Минобороны оказались связаны с фирмой «Бамстройпуть», которую Сергей Шойгу привел из МЧС.
08.04.2026
Георгий Голованов пострадал за чрезмерный лоббизм
Арестованный за секс с несовершеннолетней девушкой высокопоставленный чиновник министерства финансов РФ активно продвигал интересы производителей сигарет.
06.04.2026
Людмила Путина нагрелась на микрозаймах
Компания бывшей жены российского диктатора заработала 1,6 миллиарда рублей на кредитовании россиян под 360% годовых.
02.04.2026
Илью Пономарева признали погромщиком
Беглому политику заочно дали 19 лет за организацию беспорядков в аэропорту Махачкалы в октябре 2023 года.
02.04.2026
Дмитрий Медведев вышел из себя
В охранную зону ФСО вокруг резиденции Медведева попадут дома Геннадия Тимченко и Сергея Шойгу.
02.04.2026
Андрей Заренин хайпанет в БАРСиках
Скользкий заместитель главы Минцифры подписал временный добровольческий контракт с одним из отрядов боевого армейского резерва страны (БАРС). Это позволит пересидеть во фронтовом тылу расследование силовиков.
01.04.2026
Семейство Захарченко выросло под тенью Сергея Гриба
Бывший председатель правления МИА-банка, плативший зарплату отцу оборотня в погонах Дмитрия Захарченко, заочно был приговорен к 5 годам тюрьмы.
01.04.2026
Анатолия Чубайса выслушают за закрытыми дверями
Иск "Роснано" к своему бывшему руководителю в арбитраже пройдет в закрытом режиме.
01.04.2026
Максуд Шадаев прострелил колено Маргарите Симоньян
Аудитория провластных каналов в Telegram рухнула в 2-3 раза.
01.04.2026
Светлане Медведевой предписали диету
Фонд жены одиозного экс-президента РФ Дмитрия Медведева столкнулся с обвальным падением пожертвований.
01.04.2026
Госсекретарь сдал активы
Бывший госсекретарь Дагестана Магомед-Султан Магомедов лишился имущества на 1,2 миллиарда рублей.
01.04.2026
Николай Патрушев пожаловался на санкции
Глава Морской коллегии признал эффективность борьбы Евросоюза с "теневым флотом" танкеров.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+