На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

AdIndex

3 313 подписчиков

Свежие комментарии

  • Сергей Заболотин
    Ну у kgm самый выигрышный слоган, 70 лет на рынке, другим компаниям далеко до таких цифр!)Как брендам звуча...
  • Ольга Кожемякина
    Автор, когда научитесь писать по-русски?! Противно читать про всякие Франчайзи, Subway, ребрендинг, SBW, AdIndex, Su...Франчайзи Subway ...
  • Олег Поветьев
    Вам фото прислать с покупочки гнилая картошка по 90 рублей и фрукты с овощами без вкуса?Владелец «Пятероч...

Онлайн-магазин Ozon допустил утечку данных своих клиентов в интернет

Инцидент произошел несколько месяцев назад, но компания решила о нем умолчать

Более 450 тыс. логинов и паролей пользователей интернет-магазина Ozon попали в открытый доступ. База с этими данными на днях была выложена на одном из сайтов, собирающих утечки, обнаружил РБК.

Некоторые адреса еще актуальны, но пароли у многих уже сменились, выяснили журналисты портала с помощью сервиса Email Checker.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий говорит, что есть три сценария, как могли утечь данные. Базу мог «слить» сотрудник Ozon, ее мог украсть хакер или причиной утечки могла стать техническая уязвимость сервера онлайн-магазина.

Утечка могла произойти еще полгода назад, сообщил РБК экcперт одной из компаний в сфере кибербезопасности. Но компания решила тогда о нем умолчать, а сейчас настаивает, что часть данных утекла с других сайтов или была получена в результате вирусной атаки на компьютеры пользователей. В конце 2018 г. в интернете появлялись единичные жалобы от пользователей Ozon на взлом аккаунта, однако онлайн-магазин отрицал свою вину. Представитель пресс-службы Ozon сообщил, что компания видела эту базу данных. Но подчеркнул, что ритейлер к этой утечке не причастен.

За данный слив оператор может быть привлечен к административной ответственности, пояснил партнер юридической компании НАФКО Павел Иккерт. Статьей 13.11 КоАП за такое нарушение предусмотрен штраф для юридических лиц в размере от 30 тыс. до 50 тыс. руб. Но чтобы назначить штраф, Роскомнадзор должен будет доказать, что причиной утечки являлись именно действия или бездействие оператора.

«На практике сделать это сложно, особенно если такая утечка стала результатом хакерской атаки», — отметил Иккерт.

 

Ссылка на первоисточник
наверх