Постером Канн-2026 стал кадр из «Тельмы и Луизы»
Синоптик: в Москве вновь ожидаются снегопады и ливни
Кукловод, управлявший Рокки в «Проекте „Конец света“», сможет претендовать на «Оскар»
СМИ: операторы попросили Минцифры отсрочить введение платы за VPN
Презервативы Durex подорожают на 30% из‑за войны на Ближнем Востоке
Лерчек представила новый бренд косметики
В «Ростелекоме» разработали российский аналог Figma
В Мещанском районе Москвы построят «школу будущего»
Режиссер байопика о Майкле Джексоне поставил под сомнение обвинения против артиста
«Я горжусь тобой». Джастин Тимберлейк прокомментировал кавер Джастина Бибера на его песню
Байопик «Баста. Начало игры» выйдет в прокат 24 декабря
Почти треть россиян накопили до 50 тысяч рублей наличными
СМИ: Сидни Суини должна была появиться в «Дьявол носит Prada-2», но сцену с ней вырезали
23 апреля в Москве пройдет выставка «Эра Водолея» петербургской художницы Алины Утробиной
Из России в КНДР впервые можно будет добраться на автомобиле
Дрейк спрятал дату выхода нового альбома внутри ледяной скульптуры
Зомби-кошмар в замкнутом пространстве: смотрим русский трейлер «Колонии» от автора «Поезда в Пусан»
В ДК «Альфа Кристалл» открывается «Рестик» — новый проект создателей «Оригинала» и «Диско-клуба»
Вышел первый тизер-трейлер мультфильма «Лунтик. Обратная сторона Луны»
В Twinby появился статус «Ищу компанию на майские»
Биографии Высоцкого и Булгакова промаркируют из‑за запрета пропаганды наркотиков
Anikv и OG Buda станут хедлайнерами фестиваля «Тех-Френдли Викенд» в Нижнем Новгороде
Вторую часть «Я — легенда» снимет Стивен Кейпл-мл.
На Московских трамвайных диаметрах появились цветные обозначения маршрутов
Крупнейший в мире айсберг А23а практически полностью разрушился
Мессенджер Max переименовали в «Макс»
Rambler&Co: большинство россиян резко негативно относятся к введению шестидневной рабочей недели
Задержан гендиректор «Эксмо» Евгений Капьев

РБК: в сеть попали данные почти 500 тыс. пользователей магазина Ozon

Адреса электронных почт и пароли почти от полумиллиона аккаунтов пользователей интернет-магазина Ozon были опубликованы на одном из сайтов, собирающих утечки данных. Об этом пишет РБК.

Издание проверило часть электронных адресов и выяснило, что они по-прежнему актуальны, однако пароли для входа в сервис уже не подходят. Один из экспертов в сфере кибербезопасности отметил, что утечка могла произойти еще полгода назад. По его словам, обнаруженная база была собрана из двух других, оригиналы которых он нашел на одном из хакерских форумов в ноябре 2018 года.

Представитель пресс-службы Ozon рассказал, что компания в курсе базы с данными пользователей. «Файл, о котором вы говорите, ходит по сети уже достаточно давно, и в свое время мы его также детально проверяли. В нем, насколько нам удалось разобраться, есть данные пользователей разных сервисов и в том числе достаточно старые данные некоторых пользователей Ozon. <…> Из соображений безопасности мы сразу после обнаружения файла сбросили пароли у тех учетных записей из списка, которые принадлежали пользователям Ozon», — уточнил он.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий рассказал РБК, что данные могли попасть в сеть по трем причинам: базу опубликовал кто‑то из сотрудников Ozon, ее похитили хакеры, проникшие в систему компании, либо проблема в неправильно настроенным сервере. Также Лукацкий не исключил, что в момент утечки данные могли храниться в незашифрованном виде. «Если бы пароли были зашифрованы, то маловероятно, что кто‑то смог бы их дешифровать и выложить в открытом виде. Если данная база не является фейком, то приходится признать, что хранились пароли в открытом виде», — подытожил он.

Ранее Ozon никогда не сообщал о каких‑либо утечках или взломах. Но в декабре 2018 года технический директор ретейлера Анатолий Орлов рассказал, что компания изменила систему восстановления паролей, добавив в нее дополнительное шифрование. «Сейчас все пароли пользователей хранятся в хешированном виде [закодированными необратимым образом]: от пароля вычисляется необратимая функция, в результате проверить его можно, вычислив от него такую же функцию, но восстановить его невозможно», — подчеркивал он.

Расскажите друзьям