Ретейлер электроники DNS сообщил, что в Сеть утекли персональные данные его клиентов и сотрудников. Атака хакеров на компанию произошла из-за рубежа, проводится расследование.
Как указано в заявлении DNS, компания обнаружила пробелы в защите информационной инфраструктуры и усиливает IT-безопасность. DNS принесла извинения клиентам.
О сливе данных клиентов DNS накануне, 1 октября, сообщил Telegram-канал «Утечки информации». Файл, попавший в открытый доступ, содержит имена и фамилии некоторых покупателей, 7,7 миллиона уникальных адресов электронной почты, 11,4 миллиона телефонных номеров, имена пользователей сайта DNS. Доступ к файлу у злоумышленника появился не раньше 19 сентября, сообщал канал.
«Утечки информации» также сообщили, что в открытом доступе «достаточно давно» находится еще один файл с данными клиентов DNS. Он содержит в том числе хешированные (зашифрованные) пароли пользователей интернет-магазина.
За последние месяцы в Сеть утекли данные клиентов нескольких компаний. Так, в мае в открытом доступе появилась база данных клиентов службы доставки Delivery Club, состоящая из 250 миллионов строк, в июле в Сеть попала информация о 25 миллионах клиентах оператора экспресс-доставки документов и грузов СДЭК.
Власти обсуждают с бизнесом создание фонда компенсации для граждан, которые пострадали от утечек данных. Его могут пополнять из оборотных штрафов компаний, которые допустили слив информации о своих клиентах.