(24 августа 2022), Мария Арялина | 👁 40681

В сети обнаружили базу с данными пользователей OneTwoTrip

Представители сервиса заявили, что устранили уязвимость, которая раскрыла данные о пользователях 

Исследователь информационной безопасности Боб Дьяченко обнаружил в открытом доступе данные пользователей сервиса для путешествий OneTwoTrip. Об этом сообщают vc.ru.

Эксперт рассказал, что в открытом доступе оказались данные об электронной почте, именах, паспортах, телефонах, платёжной информации, путешествиях и пароли. По словам Дьяченко, технический директор OneTwoTrip объяснил это «изменением, которое внесли несколько дней назад, нарушившим правила firewall и спровоцировавшим открытие порта».

В OneTwoTrip подтвердили уязвимость, но заверили, что она не затронула данные для входа в личный кабинет и информацию о банковских картах.

«Присутствовала уязвимость, мы её устранили. База с клиентскими данными не была уязвима. Уязвимость касалась данных об активности части пользователей сервиса в непродолжительный период времени. Сейчас данным клиентов ничего не угрожает, на текущий момент мы фиксируем, что утечки персональных данных клиентов OneTwoTrip нет», — заявили в OneTwoTrip.

В компании не раскрыли количество пользователей, которых коснулась утечка.

Ранее мессенджер Signal подтвердил утечку номеров и кодов подтверждения 1900 пользователей. Она произошла из-за взлома базы компании Twilio, которая занимается проверкой номеров.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: