RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Avito не считает проблемой утечку данных сотен тысяч пользователей

Криминал
Данные 600 тысяч пользователей Avito и «Юлы» оказались в сети.
24.07.2020
Оригинал этого материала
КоммерсантЪ
В свободном доступе в сети появились базы с личными данными около 600 тыс. пользователей сайтов объявлений Avito и «Юла», в которых содержатся в числе прочего адреса и номера телефонов. Эксперты считают, что злоумышленники могут воспользоваться ими для рассылки спама или выманивания данных платежных карт пользователей. В Avito не видят проблемы в случившемся и подчеркивают, что речь идет не об утечке, а о сборе открытых данных с сайта.

На одном из хакерских форумов “Ъ” обнаружил появление баз данных клиентов сервисов Avito и «Юла». Базы размещены в свободном доступе, их может скачать любой пользователь. Каталог представляет собой шесть файлов формата .csv (три из них — базы Avito, три — «Юлы»). Первый архив был залит на форум 26 июня, последний — утром 22 июля. Файлы не защищены и открываются любым приложением для просмотра таблиц.

В каждом из них содержится около 100 тыс. строк с регионом, номером телефона пользователя, адресом, категорией товаров, которые он выставил на продажу, и часовым поясом.

Судя по всему, базы актуальны: корреспондент “Ъ” позвонил по пяти номерам, владельцы которых подтвердили размещение объявлений о продаже товара на сервисах.

В Avito не видят проблемы в случившемся. «Мы проверили все три части базы, в каждой из них содержится по 100 тыс. уникальных записей. Ни паролей или их хэшей (значений в закодированном виде.— “Ъ”), ни e-mail, ни какой-либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте и может быть собрана парсингом (автоматический сбор информации с помощью специальных программ.— “Ъ”). Ни о какой утечке данных речи не идет»,— заявили “Ъ” в пресс-службе компании. В пресс-службе «Юлы» на запрос не ответили.

Опрошенные “Ъ” эксперты согласны, что данные, скорее всего, были получены с помощью парсера — сервиса или скрипта, собирающего данные с веб-ресурсов. При утечке данных из самого сервиса набор был бы более полным.

Возможно, даже имел место ручной сбор данных, так как в базе есть телефоны, а на Avito телефонные номера закрыты звездочками, рассуждает руководитель аналитического центра Zecurion Владимир Ульянов. По его словам, как правило, подобные базы данных применяют группировки мошенников, где есть разделение труда: один собирает данные с сайта, другие проводят обзвон с использованием методов социальной инженерии, третьи — выводят деньги. Прибыль, полученная такой группировкой, во много раз превышает затраты на работу ее участников, расценки на которую начинаются всего от 100 руб. в час, отмечает эксперт.

Большой коммерческой ценности, как и опасности, подобная база не представляет, уверен начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. «Для самого опасного сценария использования подобных данных — социальной инженерии — в этой базе слишком мало информации о пользователе. Самое полезное — номера телефонов, которые можно использовать для телефонного спама или дополнения других баз данных»,— поясняет он.

С ним не соглашается руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин, отмечая, что за утечкой могут последовать целенаправленный фишинг и спам-рассылки.

«Успешность таких атак повышается за счет того, что у преступников появляется дополнительная информация о владельцах аккаунтов, а значит, пользователь с большей вероятностью поверит атакующему. Злоумышленник может, к примеру, представиться сотрудником техподдержки компании и попросить у пользователя предоставить какие-то дополнительные сведения о себе или об используемых платежных картах»,— говорит господин Гнедин.

Данные могут использоваться и для фокусных фишинговых рассылок, добавляет директор центра мониторинга и реагирования на киберугрозы Solar JSOC Владимир Дрюков, при этом ссылка на предыдущую историю заказов пользователя повысит вероятность успешного открытия письма.
Предыдущая статья
Следующая статья
---
Юла Avito Россия
20.05.2025
Юрий Борисов не идет на посадку
Коррумпированный экс-глава "Роскосмоса" планирует отсидеться в кресле сенатора от уголовного преследования.
20.05.2025
Список преступлений Виктора Хорошавцева растет не по дням, а по часам
Следствие уже насчитало в уголовном деле бывшего президента "Башнефти" шесть случаев мошенничества и не намерено останавливаться.
19.05.2025
Игорь Шувалов подтягивает к распилу родственников
Коррумпированный глава ВЭБ.РФ на место главного юриста корпорации тащит своего племянника.
18.05.2025
Таможня не дала добро Игорю Сечину
Весной 2025 года потерпела неудачу попытка серого кардинала российской политики посадить в кресло главы ФТС "своего человечка" - выходца из ФСБ Олега Губайдуллина.
18.05.2025
Владимир Смеркис оказался мошенником
Бывший глава биржи Binance в СНГ и основатель крипто-биржи Blum арестован по подозрению в хищениях и мошенничестве.
16.05.2025
Эльвира Набиуллина спелась с Борисом Минцем
ЦБ РФ заключил мировое соглашение с одним из офшоров беглого криминального банкира, укравшего более 1 миллиарда долларов.
14.05.2025
Дмитрия Савельева избавили от долгов
Криминальному экс-сенатору не нужно выплачивать 2,5 миллиарда рублей по долгам своей строительной компании.
14.05.2025
Игорь Сечин держит Светлану Радионову за коррупционные тылы
Росприроднадзор покрывает экологические преступления Роснефти.
14.05.2025
АвтоВАЗ и Максим Соколов пролоббировали китайское такси
Бывший министр транспорт и глава АвтоВАЗа пересадит российские такси на свои ведра с болтами.
14.05.2025
Оксана Лут в рот картошку не возьмет
Одиозная глава Минсельхоза РФ, получившая этот пост благодаря оказанию интимных услуг Дмитрию Патрушеву, призвала россиян есть меньше картошки.
13.05.2025
Андрей Бельянинов и Михаил Дворкович стали редкоземами
Одиозные деятели мутят новый схематоз в области редкоземельных металлов.
13.05.2025
Тюремный срок отрезал Сергея Пугачева от исторической родины
Беглый криминальный банкир был заочно приговорен к 14 годам тюрьмы.
13.05.2025
Бизнес-империя Андрея Коровайко укатилась в государственный карман
Генпрокуратура добилась ареста нескольких сотен объектов недвижимости и активов беглого криминального олигарха.
13.05.2025
Виктор Хорошавцев пересидит заочный арест в Испании
Бывший президент ПАО «Башнефть» и экс-сенатор стал фигурантом уголовного дела о мошенничестве.
08.05.2025
Подельники Марины Раковой отделались испугом
За хищение 50 миллионов рублей бывшие первый заместитель министра образования и науки Валентина Переверзева и проректор РАНХиГС Максим Назаров получили условные сроки.
08.05.2025
Рамзан Кадыров еще нужен Владимиру Путину
Рамзан Кадыров не смог добиться от президента РФ Владимира Путина отставки с поста главы Чеченской республики.
07.05.2025
Дмитрий Мазепин не согласился с планом СВО
Олигарх инициировал скандал с администрацией президента РФ.
07.05.2025
Эльману Пашаеву приговор вынесут в Донецке
Скандальный решала и экс-адвокат получит срок за попытку ограбления инфоцыган Блиновских.
06.05.2025
Юрию Кузнецову докинули взятку
В уголовном деле генерала размер взятки вырос на 50 миллионов рублей.
05.05.2025
Анатолий Чубайс нанес ответный удар
Коррумпированный экс-руководитель Роснано оспорил арест своих активов в РФ.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+