2

Платёжные данные клиентов Joom выставлены на продажу

Александр
Joom

Центробанк и Visa предупредили об утечке платёжной информации пользователей маркетплейса Joom. В общей сложности проблема затронула 55 тысяч человек.

Объявления о продаже базы, которая содержит подробные сведения о банковских картах, появились на нескольких специализированных сайтах telegram-каналах, в том числе с платным доступом. В записях есть первые шесть и последние четыре цифры номера карты, срок её действия, указание платежной системы и банка, а также ФИО держателя, его телефон, электронная почта и адрес проживания.

По данным РБК, в базе содержатся сведения о картах и клиентах «Сбербанка», «Россельхозбанка», «Открытия», «Райффайзенбанка», МКБ, «Тинькофф банка», «Росбанка», «Почта банка», «Киви банка», «Абсолют банка», «Ак Барса», «Промсвязьбанка», «Ситибанка», «Юникредит банка», банков «Санкт-Петербург», «Уралсиб», «Зенит», «Ренессанс Кредит», а также других российских и зарубежных банков.

Joom подтвердил утечку, о ней уже сообщалось в марте, но тогда маркетплейс говорил, что скомпрометированы данные примерно 1000 клиентов, к мошенникам попали их ФИО, адреса и прочие контактные данные, а платёжную информацию им узнать не удалось. Тогда утечка произошла из-за доступа злоумышленников к ресурсам одного из контрагентов Joom. Маркетплейс разорвал  сотрудничество с тем партнёром.
-7
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

mystique_man
+1586
Мир к которому мы так долго шли.
А нашу контору хотят на 300 т.р. оштрафовать, за то, что.....положение о защите персональных данных на сайте не опубликовали)
А joom видимо просто извинится)
27 августа 2020 в 11:19
#
+4757
К сожалению да, крупный бизнес, где свои ребята или люди с огромными бабками, трогать не будут. А вот простого ИП’шника или средний бизнес, где нет друзей/товарищей/родственников это пожалуйста, раздеть могут до нитки. Ну а про штрафы, сейчас это особенно актуально, тем более, сумма не маленькая, так с пары сотен фирм (компаний) подстрижёшь и уже реальные деньги получаются. Бюрократия превыше всего
27 августа 2020 в 12:18
#
+245
А почему вы не опубликовали на сайте положение о защите персональных данных?
27 августа 2020 в 14:05
#
mystique_man
+1586
Наверное потому-что у нас, внезапно, нет сайта)
И структурное подразделение органа власти. У Вышестоящей — сайт есть, но он положением не предусмотрен для публикации наших приказов т.к. разные юридические лица.
А положений, которые обязывают иметь свой собственный сайт — нет.
Круто, да?)
27 августа 2020 в 16:16
#
+343
Так тогда оспаривайте штраф, должны отменить по идее..
28 августа 2020 в 10:46
#
inflamatio
+728
А осталась хоть одна нетронутая более менее серьёзная база с данными пользователей?
Может проще их сделать все открытыми, по крайней мере наживаться на них не будут, а просто пользоваться все, кому не лень. В чём смысл "закрытой и шифрованной базы", если она так и так почти в свободном доступе по факту?!
27 августа 2020 в 13:22
#
Олег Воронин
+2309
В том, что далеко не у всех она закрытая и шифрованная, кто об этом говорит.
27 августа 2020 в 14:57
#