Персональные данные 5 000 человек утекли к спамерам: где уязвимость?

Спустя всего несколько дней после нашумевшей утечки из крупного интернет-магазина в сфере защиты персональных данный новый скандал.

Фото: с сайта компании

Напомним, ранее утечка данных 730 000 пользователей произошла с серверов магазина «Остров чистоты и вкуса». На этот раз жертвой хакеров стали базы данных ЧП «Юркас».

Добычей злоумышленников стали личные данные 5 000 человек — как покупателей, так и сотрудников магазина. В базе компании хранились телефоны, адреса электронной почты и ФИО клиентов. «Дверная компания Юркас» — интернет-магазин, торгующий дверями и фурнитурой к ним во всех регионах Беларуси. Работает на рынке с 2002 года.

Национальный центр защиты персональных данных РБ отмечает, что хакеры воспользовались лазейкой в информационной системе «Битрикс», позволяющей загружать на сайт собственные скрипты, а затем с их помощью осуществить утечку данных. Уязвимость, по словам экспертов Центра, появляется из-за несвоевременного обновления программного обеспечения. Также в Центре защиты напоминают о необходимости криптографического шифрования персональных данных.

Из рубрики