Обложка канала

SearchInform

Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы.

SearchInform

4 года назад
Открыть в
​​Натворил дел инсайдер из «Яндекс.Еды» на целую карту. Хотя суд оштрафовал сервис «Яндекс.Еда» на «символические» 60 тысяч рублей, но от репутационных потерь компания страдает до сих пор. Напомним, что в марте сотрудник сервиса слил в открытый доступ архив с клиентскими данными. Позже появился сайт с интерактивной картой. Злоумышленники визуализировали информацию о пользователях так, что можно было увидеть имя, адрес, номер телефона и общую сумму заказов. Сегодня сервису вновь пришлось оправдываться за нашумевшую утечку. Ведь злоумышленники обновили сайт. Теперь на карте отображаются данные из ранее слитых баз «Яндекс.Еды», СДЭКа, ГИБДД, ВТБ, Avito, Wildberries и «Билайна». Любой желающий по номеру телефона или фамилии может посмотреть модель автомобиля, VIN-номер, дату и меcто рождения, паспортные данные, аккаунты в соцсетях и даже модель используемого мобильного устройства. Теперь пользователям, которые оказались на карте, придется смотреть в оба. Мошенники могут использовать информацию с карты для социнженерии.