Предлагаем ознакомиться со списком утечек данных, которые произошли в России в ноябре 2020 года.
На официальном портале сервиса «РЖД-Бонус» каждый желающий мог скачать MySQL-дамп (резервную копию) базы данных сайта. Общий размер файла – 2,3 Гб. По каждому пользователю была представлена следующая информация:
- email;
- ID;
- хешированный пароль;
- дата регистрации и время последней авторизации;
- IP-адрес;
- версия ОС.
- телефонные номера (рабочие, домашние, мобильные);
- фамилия, имя, отчество;
- адреса email;
- адреса прописки;
- номера паспортов;
- логины;
- текстовые пароли от личных кабинетов на сайте провайдера.
- ФИО;
- email;
- телефонный номер
- ФИО; email;
- телефонный номер;
- хешированный пароль;
- дата регистрации, последней авторизации, обновления профильной информации
Система DLBI нашла открытый Elasticsearch-сервер, в индексах которого были представлены логи бизнес-мессенджера Jivo. Компания была своевременно оповещена, доступ был оперативно закрыт. В логах были представлены пользовательские данные: ФИО, email, телефонный номер, IP-адрес.
Источник:
Для просмотра ссылки необходимо нажать
Вход или Регистрация