Онлайн-кинотеатр Start признал утечку базы данных пользователей
Новости Безопасность
Российский онлайн-кинотеатр Start подтвердил, что из-за уязвимости в сервисе были похищены данные пользователей.
Ранее Telegram-канал «Утечки информации» сообщил, что в открытый доступ была выложена база данных пользователей Start. По информации канала, «дамп в JSON-формате (получен вероятно из MongoDB) имеет размер 72 Гб и содержит информацию о 43,937,127 пользователях (включая тестовые записи)», в том числе имена и фамилии, адреса электронной почты, хешированные пароли, IP-адреса, а также даты начала и окончания подписки и последнего входа.
Онлайн-кинотеатр Start подтвердил факт утечки в своем Telegram-канале.
«Новости по утекшей базе:
1. Действительно, мы столкнулись с очень неприятной ситуацией. Мы уже исправили уязвимость и доступ к нашим данным закрыт. Бережное обращение с персональными данными пользователей очень важно для нас.
2. Информация в базе не является полностью актуальной, данные в ней за 2021 год.
3. База не представляет собой большого интереса для злоумышленников, самое существенное, что там есть — email или телефон, с которого пользователь мог подключаться.
В базе нет паролей в открытом виде, истории просмотров и главное - нет и не может быть данных банковских карт и другой финансовой информации.
Пароль менять не обязательно, но мы рекомендуем всем пользователям регулярно это делать и придумывать уникальные для каждого сервиса.
Извините нас, пожалуйста. Мы постоянно работаем над улучшением защиты базы пользователей.»
|
|
|