В даркнете продают уязвимость c доступом к данным 4 млн клиентов PickPoint

Автор Владислав Войтенко 21:59 18.01.2021
- 0 +  3 211 0
В даркнете продают уязвимость c доступом к данным 4 млн клиентов PickPoint
В даркнете выставлена на продажу SQLi-уязвимость к системам сети постаматов PickPoint. Узвимость оценивают в 1000 долларов или 74 000 рублей по текущему курсу.

Она позволяет получить дамп базы данных сервера, которая содержит персональные данные 4 млн клиентов сервиса. В ней содержатся ФИО, даты рождения, телефоны, адреса, электронные почты, а также хешированные пароли и многое другое.

Отмечается, что база данных работает под управлением MS SQL Server 2012 с технологией ASP.Net 4.0:

Действительно ли уязвимость и слитые данные имеют какое-то отношение к PickPoint — неизвестно. В самом сервисе опровергли утечку данных:

По следам кибератаки началась активность мошенников, которые пытаются продать несуществующие данные. PickPoint не имеет в своей базе данных о ФИО, днях рождения и тем более каких-либо персональных паролей пользователей. Эта информация не передаётся нам со стороны интернет-магазинов, для выдачи заказов мы не запрашиваем ее у получателей, личного кабинета у пользователей PickPoint нет. Это провокация со стороны мошенников, которые используют все возможные методы, чтобы нажиться. Все последствия кибератаки были отработаны в декабре прошлого года. По итогам пострадало 198 заказов, которые полностью компенсированы покупателям.

Напомним, 5 декабря 2020 года в работе сети постаматов PickPoint зафиксирован сбой в результате кибератаки. Он коснулся порядка 2732 устройств, что составляет 25% от всей сети.

Постаматы автоматически открыли дверцы с хранящимися заказами пользователей. Атака произведена на провайдеров, обеспечивающих постаматам доступ в интернет.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.
Хабы: ru

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте