Вчера / 14:50
В Ставрополе отменили концерт Шамана на Дне города
Сегодня / 12:19
Новый альбом Касты удалили из «Яндекс Музыки» по требованию РКН
Сегодня / 11:55
В Великобритании выставят альтернативную версию «Повелителя мух»
Сегодня / 11:26
Ларс фон Триер работает над новым фильмом «After»
Сегодня / 10:43
Юэн МакГрегор получил звезду на Аллее Славы
Сегодня / 10:22
Умер актер Чад МакКуин из «Малыша-каратиста»
Сегодня / 09:46
Пациенты с ВИЧ пожаловались на отсутствие одного из самых необходимых им препаратов
Сегодня / 08:57
Леди Гага вспомнила о группе, в которой одноклассники высмеивали ее стремление стать знаменитой
Вчера / 22:49
В Великом Новгороде начинают строить музейный центр. Это может погубить находки времен Древней Руси
Вчера / 21:12
OpenAI представила новую модель ИИ, которая отвечает на более сложные вопросы
Вчера / 20:36
Charli XCX анонсировала «совершенно новую» версию «Brat»
Вчера / 20:25
Лора Дерн влюбляется в Лиама Хемсворта в трейлере «Одинокой планеты»
Вчера / 20:19
Следственный комитет начнет расследование теракта в Беслане «чуть ли не с чистого листа»
Вчера / 19:56
Фанаты Flappy Bird выпустят ремейк легендарной игры
Вчера / 19:27
Редкую Библию Шем-Това продали на аукционе почти за 7 миллионов долларов
Вчера / 18:37
Звезда «Паразитов» Сон Кан Хо сыграет в адаптации фильма «Инсайдеры»
Вчера / 18:23
Колин Фаррелл устал от съемок в роли Пингвина: «Не хочу носить гребаный костюм и гребаную голову»
Вчера / 17:56
«Я убийца, но я не родился таким»: вышел тизер сериала «Декстер: Первородный грех»
Вчера / 17:35
В Нидерландах испытали прототип вакуумного поезда
Вчера / 17:31
17-килограммовый кот устроил побег из приюта в Перми и застрял в обувной полке
Вчера / 17:02
«Тусовочке пора сдохнуть»: Кендрик Ламар выпуcтил новый трек
Вчера / 16:51
В России выйдет байопик «Мария» с Анджелиной Джоли в главной роли
Вчера / 16:37
В Москве задержали более 400 мигрантов после рейда в хостеле
Вчера / 16:12
«Я с тобой до самого конца»: вышел финальный трейлер «Веном: Последний танец»
Вчера / 15:47
РБК: россияне стали чаще ходить на концерты
Вчера / 15:31
В Краснодарском крае мужчина уснул на сапборде и чуть не уплыл в Турцию
Вчера / 15:13
В Москве двух студентов отправили в колонию за то, что они якобы занялись сексом у окна
Вчера / 15:07
В ЮАР фермеры вырастили самую большую в мире сливу
Вчера / 14:34
Певица Дон Ричард обвинила Шона Дидди Комбса в сексуализированном и физическом насилии
Вчера / 14:02
МакSим спела «Знаешь ли ты» со стадионом, наполненным болельщиками «Спартака»
Вчера / 13:33
Тейлор Свифт побила рекорд Бейонсе по количеству сольных побед на MTV VMA
Вчера / 13:31
Украденную два года назад фотографию Черчилля нашли в Италии
Вчера / 13:16
Инвестиции в город будущего в Саудовской Аравии превысили 1 трлн долларов
Вчера / 13:14
Фрэнсис Форд Коппола подал в суд на издание Variety из‑за статьи о неподобающем поведении
Вчера / 13:03
Нилу Гейману предложили отказаться от участия в последнем сезоне «Благих знамений» на фоне скандала

Данные полумиллиона пользователей сайта о трудоустройстве оказались в открытом доступе

28 ноября 2019 в 14:45

На хакерских форумах обнаружили базу данных пользователей портала о трудоустройстве в Москве jobinmoscow.ru. Об этом рассказал «Коммерсанту» основатель компании DeviceLock Ашот Оганесян.

Кроме общедоступной информации выгрузка содержит логины и пароли 500 тыс. пользователей. Журналисты проверили актуальность некоторых из них ― информация действительно позволяла попасть в профили на сайте. Однако после того, как корреспондент издания сообщил об этом представителю портала, пароли перестали действовать.

В jobinmoscow.ru заявили, что нарушений законодательства с их стороны нет. «Наши специалисты анализируют любые возможные угрозы технической безопасности сайта и предпринимают необходимые шаги по недопущению неправомерного использования сайта», ― отметили там.

По мнению экспертов, наличие в базе паролей говорит о том, что они хранились в открытом для владельцев сайта виде. Возможность зайти в профиль по информации из утекшей базы говорит о слабой защищенности процесса авторизации, отмечают они.

Специалист «Лаборатории Касперского» предупреждает, что, зная личные данные, «чаще всего несложно обнаружить аккаунты пользователя в соцсетях, попытаться проникнуть в их почту».

Информация из базы может также использоваться для мошенничества ― кандидату говорят, что он уже почти принят на работу, но нужно за что‑то заплатить (например, за обработку документов или спецодежду), указывают эксперты. Кроме того, данные можно использовать для подмены резюме определенной компании, тем самым нанося ущерб ее деловой информации, отмечают они. Тем не менее основатель Superjob Алексей Захаров считает, что существенных угроз для пользователей портала в утечке нет.

За последнее время в СМИ появлялась информация о нескольких крупных утечках личных данных. В начале октября «Коммерсант» сообщил об утечке данных 60 млн клиентов Сбербанка. В банке начали проверку, а позже подтвердили, что в открытый доступ попали сведения минимум 5000 человек. Выяснилось, что информацию слил 28-летний руководитель сектора одного из бизнес-подразделений компании. После этого «Коммерсант» рассказал о еще одной утечке из Сбербанка ― на этот раз речь шла о базе клиентов в миллион строк. Кроме Сбербанка пострадал и Альфа-банк ― в сети продавали данные 6500 владельцев кредиток банка и клиентов «Альфаcтрахования».

Расскажите друзьям