В сеть утекли данные 44 млн пользователей онлайн-кинотеатра Start, включая их имена, имейлы, даты начала и окончания подписки. В компании заверили, что в утекшей базе «нет паролей в открытом виде» и данных банковских карт и она «не представляет интереса для злоумышленников»
В открытый доступ попала база данных около 44 млн пользователей онлайн-кинотеатра Start. Об этом в воскресенье, 28 августа,
сообщил Telegram-канал «Утечки информации».
По его информации, в сеть утекли данные 43 937 127 аккаунтов, включая тестовые аккаунты. В базе содержатся имена, фамилии и имейлы, хешированный пароль, IP-адрес и страна пользователя, дата начала и окончания подписки на сервис.
«Судя по информации из этого дампа, он был сделан не ранее 22 сентября 2021 года», — отметил Telegram-канал.
https://t.me/dataleak/2730 писал(а): |
Дамп в JSON-формате (получен вероятно из MongoDB) имеет размер 72 Гб и содержит информацию о 43,937,127 пользователях (включая тестовые записи): 🌵 имя/фамилия (на русск. или англ. языках) 🌵 адрес эл. почты (7,455,926 уникальных адресов) 🌵 хешированный (частично md5crypt) пароль 🌵 IP-адрес 🌵 страна (24,6 млн из России, 2,3 млн из Казахстана, 2,1 млн из Китая, 1,7 млн из Украины) 🌵 дата начала/окончания подписки, последнего входа и т.п. (с 19.09.2017 по 22.09.2021)
Мы выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте start.ru и все логины (эл. почты) из этих записей оказались действительными. 😭 Судя по информации из этого дампа он был сделан не ранее 22.09.2021. 😎 |
В Start
подтвердили факт утечки информации, заявив, что уже «исправили уязвимость и доступ к нашим данным закрыт». Представитель стримингового сервиса заверил, что информация в слитой базе не являются полностью актуальной («данные в ней за 2021 год»), не содержит «паролей в открытом виде», истории просмотров или данных банковских карт.
«База не представляет собой большого интереса для злоумышленников, самое существенное, что там есть — имейл или телефон, с которого пользователь мог подключаться», — заявили в компании.
Весной 2022 года крупные утечки данных произошли в «Яндекс.Еде», Delivery Club, СДЭК и других компаниях. Минцифры позднее предложило увеличить штрафы за утечки персональных данных для должностных лиц до 500 000–700 000 рублей. По информации «Коммерсанта», ведомство начало работу над законопроектом, который позволит ввести административную ответственность за утечки, и обсуждает возможность создания фонда материальной компенсации для жертв утечек.
Источник