img23 июня 2020 в 17:24

Личные данные миллионов россиян слили в сеть

Аналитики компании DeviceLock обнаружили утечку данных почти 5 миллионов россиян, зарегистрировавшихся на одном из сайтов по поиску работу.

Аналитики компании DeviceLock обнаружили утечку данных почти 5 миллионов россиян, зарегистрировавшихся на одном из сайтов по поиску работу.

«Вероятно, что это выгрузка из базы портала SuperJob. Суммарно во всех файлах содержится пять миллионов строк, после очистки которых от дублей остается около 4,8 миллиона строк. Файлы можно скачать бесплатно», — сообщил РИА Новости основатель и технический директор компании-разработчика систем борьбы с утечками данных DeviceLock Ашот Оганесян. Он отметил, что утечка могла произойти из-за имеющейся уязвимости в сервере базы данных.

В открытом доступе оказались фамилии, имена и отчества, пол, даты рождения, телефоны, адреса электронной почты, города, желаемый уровень зарплаты, а также названия операторов мобильной связи, регионы и часовые пояса пользователей. В слитой информации нет платежных данных, поэтому она, скорее всего, будет использоваться для рассылки спама. А наличие полей «Оператор», «Регион Телефона» и «Часовой пояс» говорит о том, что база оптимизирована под «прозвон».

SuperJob не хранит название сотового оператора, база сервиса «на порядок больше» и данные на Superjob хранятся совсем в другом виде, так что для того, чтобы получить файлы в описываемом виде, кто-то должен был их дополнительно обработать, цитирует пресс-службу компании «Коммерсантъ».

Возможно, утечка была от крупного клиента, предполагают в компании. Однако пользователи сайтов поиска работы выкладывают свои резюме в открытый доступ, и при большом желании и весомых временных затратах эти данные могут быть собраны недобросовестными работодателями, предупреждают в Superjob.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий