Синоптик: предстоящая зима в России будет холоднее, чем в прошлом году
Вышел трейлер нового фильма Брэдли Купера «Эта штука работает?»
Пермская бабушка освоила нейросети и стала выпускать стенгазету «ИИзвестия подъезда»
Прокуратура Москвы обнаружила нелегальный зоопарк с краснокнижными животными
Deadline: Сэди Синк сыграет в новых «Мстителях»
Вышел дебютный трейлер второго сезона мультсериала о Ларе Крофт
Россияне назвали Сергея Безрукова, Юру Борисова и Сергея Бурунова лучшими актерами 2025 года
В Подмосковье более тысячи магазинов во дворах домов прекратили продажу алкоголя
Продавцы рассказали, как делают половинки елок, которые обсуждают в соцсетях
Райан Гослинг хочет спасти человечество и отправляется в космос в трейлере «Проекта „Конца света“»
Визовые центры Португалии в России остановили прием заявлений на 2025 год
В арт-пространстве «Артемьев» откроется выставка об эволюции электронной музыки
«Парасоциальный» ― слово года по версии Кембриджского словаря
Стоимость базовой корзины в Москве выросла на 15% за год
Из Москвы до Адлера на поезде скоро можно будет добраться за 7 часов
Во французских кинотеатрах появилось ведро для попкорна в виде шляпы Эльфабы
Spotify, ChatGPT, X и десятки других сервисов перестали открываться из‑за сбоя в Cloudflare
Росстандарт создал новый проект ГОСТа, снижающий требования к шоколадным конфетам
Звезда «Дневников вампира» Нина Добрев снимется в эротическом триллере «Night Float»
Показываем фрагмент «Сущности» ― хоррор-драмы с Бенедиктом Камбербатчем
Халле Бейли отправляется в Италию в трейлере ромкома «Ты, я и Тоскана»
Аналитики: половина мужчин уходили от женщин, которые пытались их переделать
«Перекресток» подал в суд на юрлицо Easy Peasy, соучредителем которого была Настя Ивлеева
Полностью беспилотную «Ласточку» запустят по МЦК в 2026 году
Музей транспорта Москвы представит советские плакаты с рекламой такси
HBO показал трейлер второй половины сезона сериала «Оно: Добро пожаловать в Дерри»
Игра «Киберслав: Затмение» обзавелась первым геймплейным тизером-трейлером
В Москве 18 ноября повторился температурный рекорд 1940 года

РБК: в сеть попали данные почти 500 тыс. пользователей магазина Ozon

Адреса электронных почт и пароли почти от полумиллиона аккаунтов пользователей интернет-магазина Ozon были опубликованы на одном из сайтов, собирающих утечки данных. Об этом пишет РБК.

Издание проверило часть электронных адресов и выяснило, что они по-прежнему актуальны, однако пароли для входа в сервис уже не подходят. Один из экспертов в сфере кибербезопасности отметил, что утечка могла произойти еще полгода назад. По его словам, обнаруженная база была собрана из двух других, оригиналы которых он нашел на одном из хакерских форумов в ноябре 2018 года.

Представитель пресс-службы Ozon рассказал, что компания в курсе базы с данными пользователей. «Файл, о котором вы говорите, ходит по сети уже достаточно давно, и в свое время мы его также детально проверяли. В нем, насколько нам удалось разобраться, есть данные пользователей разных сервисов и в том числе достаточно старые данные некоторых пользователей Ozon. <…> Из соображений безопасности мы сразу после обнаружения файла сбросили пароли у тех учетных записей из списка, которые принадлежали пользователям Ozon», — уточнил он.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий рассказал РБК, что данные могли попасть в сеть по трем причинам: базу опубликовал кто‑то из сотрудников Ozon, ее похитили хакеры, проникшие в систему компании, либо проблема в неправильно настроенным сервере. Также Лукацкий не исключил, что в момент утечки данные могли храниться в незашифрованном виде. «Если бы пароли были зашифрованы, то маловероятно, что кто‑то смог бы их дешифровать и выложить в открытом виде. Если данная база не является фейком, то приходится признать, что хранились пароли в открытом виде», — подытожил он.

Ранее Ozon никогда не сообщал о каких‑либо утечках или взломах. Но в декабре 2018 года технический директор ретейлера Анатолий Орлов рассказал, что компания изменила систему восстановления паролей, добавив в нее дополнительное шифрование. «Сейчас все пароли пользователей хранятся в хешированном виде [закодированными необратимым образом]: от пароля вычисляется необратимая функция, в результате проверить его можно, вычислив от него такую же функцию, но восстановить его невозможно», — подчеркивал он.

Расскажите друзьям