В сети обнаружили базу с данными пользователей OneTwoTrip
Представители сервиса заявили, что устранили уязвимость, которая раскрыла данные о пользователях
Исследователь информационной безопасности Боб Дьяченко обнаружил в открытом доступе данные пользователей сервиса для путешествий OneTwoTrip. Об этом сообщают vc.ru.
Эксперт рассказал, что в открытом доступе оказались данные об электронной почте, именах, паспортах, телефонах, платёжной информации, путешествиях и пароли. По словам Дьяченко, технический директор OneTwoTrip объяснил это «изменением, которое внесли несколько дней назад, нарушившим правила firewall и спровоцировавшим открытие порта».
В OneTwoTrip подтвердили уязвимость, но заверили, что она не затронула данные для входа в личный кабинет и информацию о банковских картах.
В компании не раскрыли количество пользователей, которых коснулась утечка.
Ранее мессенджер Signal подтвердил утечку номеров и кодов подтверждения 1900 пользователей. Она произошла из-за взлома базы компании Twilio, которая занимается проверкой номеров.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.