Комплаенс / Новости 29 августа

В сеть утекли данные 44 млн пользователей онлайн-кинотеатра Start

Представители стриминговой компании заверяют, что база не представляет большого интереса для злоумышленников, поскольку не содержит "паролей в открытом виде" и данных банковских карт.

В открытый доступ попала база данных около 44 млн пользователей онлайн-кинотеатра Start, пишет Forbes со ссылкой на telegram-канал "Утечки информации".

По сообщению источника, в сеть утекли такие данные, как имена, фамилии, электронные адреса, хешированный пароль, IP-адрес и страна пользователя, дата начала и окончания подписки на сервис. Однако речь может идти о получении злоумышленниками доступа к файлу со "снимком" базы за 2021 год. "Судя по информации из этого дампа [копия системы, сделанная в конкретный момент времени – прим. ред.], он был сделан не ранее 22 сентября 2021 года», – отмечает telegram-канал.

В Start подтвердили факт утечки информации, заявив, что уже исправили уязвимость и доступ к данным закрыт. Представитель стримингового сервиса заверил, что информация в слитой базе не является полностью актуальной ("данные в ней за 2021 год"), не содержит "паролей в открытом виде", истории просмотров или данных банковских карт. 

"База не представляет собой большого интереса для злоумышленников, самое существенное, что там есть – email или телефон, с которого пользователь мог подключаться", – заявили в компании.

Напомним, что Минцифры ведет работу над законопроектом, ужесточающим ответственность за утечки, и обсуждает возможность создания фонда материальной компенсации для жертв утечек.