Данные клиентов «Новой Почты» выставлены на продажу
Базы данных клиентов компании «Нова Пошта» выставлены на продажу неустановленными лицами. Об этом сообщил консультант по кибербезопасности Егор Папишев на своей странице в Facebook.
По его словам, таких баз пока две: на 500 тыс и на 18 млн пользователей. Одна содержит информацию с персональными данными, в том числе ФИО, телефон, город, серию и номер паспорта и e-mail. Вторая менее информативна — только ФИО и телефон.
Папишев связался с продавцом, который сразу озвучил цены в гривнах, а также предоставил произвольную часть базы.
«Во-первых, предоставлен произвольный кусок базы. Во-вторых, я попросил прислать мне значение записей из базы, дав ему несколько номеров телефонов для идентификации. Номера принадлежали совершенно разным людям из разных городов и никак не были связаны друг с другом. Ответ пришел менее чем через пять минут, и содержал абсолютно точные и свежие данные о клиентах (включая измененную фамилию в связи с недавним замужеством одного из них). Для дополнительной проверки я задал еще несколько телефонных номеров, которые априори не могли быть использованы в сервисе «Нова Пошта» (это корпоративные номера) и верно - их в этой базе не оказалось» - написал специалист по кибербезопасности.
Однако пресс-секретарь компании «Нова Пошта» в комментариях к посту сообщила, что информация была проанализирована в компании и отметила, что «база не является релевантной».
/
Данные клиентов «Новой Почты» выставлены на продажу
Базы данных клиентов компании «Нова Пошта» выставлены на продажу неустановленными лицами. Об этом сообщил консультант по кибербезопасности Егор Папишев на своей странице в Facebook.
По его словам, таких баз пока две: на 500 тыс и на 18 млн пользователей. Одна содержит информацию с персональными данными, в том числе ФИО, телефон, город, серию и номер паспорта и e-mail. Вторая менее информативна — только ФИО и телефон.
Папишев связался с продавцом, который сразу озвучил цены в гривнах, а также предоставил произвольную часть базы.
«Во-первых, предоставлен произвольный кусок базы. Во-вторых, я попросил прислать мне значение записей из базы, дав ему несколько номеров телефонов для идентификации. Номера принадлежали совершенно разным людям из разных городов и никак не были связаны друг с другом. Ответ пришел менее чем через пять минут, и содержал абсолютно точные и свежие данные о клиентах (включая измененную фамилию в связи с недавним замужеством одного из них). Для дополнительной проверки я задал еще несколько телефонных номеров, которые априори не могли быть использованы в сервисе «Нова Пошта» (это корпоративные номера) и верно - их в этой базе не оказалось» - написал специалист по кибербезопасности.
Однако пресс-секретарь компании «Нова Пошта» в комментариях к посту сообщила, что информация была проанализирована в компании и отметила, что «база не является релевантной».
Данные клиентов «Новой Почты» выставлены на продажу
Базы данных клиентов компании «Нова Пошта» выставлены на продажу неустановленными лицами. Об этом сообщил консультант по кибербезопасности Егор Папишев на своей странице в Facebook.
По его словам, таких баз пока две: на 500 тыс и на 18 млн пользователей. Одна содержит информацию с персональными данными, в том числе ФИО, телефон, город, серию и номер паспорта и e-mail. Вторая менее информативна — только ФИО и телефон.
Папишев связался с продавцом, который сразу озвучил цены в гривнах, а также предоставил произвольную часть базы.
«Во-первых, предоставлен произвольный кусок базы. Во-вторых, я попросил прислать мне значение записей из базы, дав ему несколько номеров телефонов для идентификации. Номера принадлежали совершенно разным людям из разных городов и никак не были связаны друг с другом. Ответ пришел менее чем через пять минут, и содержал абсолютно точные и свежие данные о клиентах (включая измененную фамилию в связи с недавним замужеством одного из них). Для дополнительной проверки я задал еще несколько телефонных номеров, которые априори не могли быть использованы в сервисе «Нова Пошта» (это корпоративные номера) и верно - их в этой базе не оказалось» - написал специалист по кибербезопасности.
Однако пресс-секретарь компании «Нова Пошта» в комментариях к посту сообщила, что информация была проанализирована в компании и отметила, что «база не является релевантной».
Комментарии