Soc

DLBI: на подпольных форумах выставили на продажу базу данных предположительно лаборатории "Гемотест"

DLBI: на подпольных форумах выставили на продажу базу данных предположительно лаборатории "Гемотест" DLBI: на подпольных форумах выставили на продажу базу данных предположительно лаборатории "Гемотест" DLBI: на подпольных форумах выставили на продажу базу данных предположительно лаборатории "Гемотест"
04.05.2022

На теневом форуме выставили на продажу базу данных клиентов предположительно медицинской лаборатории «Гемотест», сообщает телеграм-канал "Утечки информации".

По заявлению продавца в базе 31 млн строк, содержащих: ФИО, дату рождения, адрес, телефон, адрес эл. почты, серию/номер паспорта и т.п.

По информации экспертов, эта база появилась в закрытом доступе у очень ограниченного числа лиц в начале весны. Данные (точное количество меньше, чем заявлено продавцом - 30,5 млн строк) получены "благодаря" уязвимости в ИТ-системе лаборатории.

Судя по приведенному продавцом образцу данных, эта база была выгружена не раньше 22.04.2022, что может говорить о наличии до сих пор открытой уязвимости.
На том же самом теневом форуме, на котором продают базу клиентов предположительно медицинской лаборатории «Гемотест», появилось другое объявление, от другого пользователя с предложением купить базу заказов (анализов) также предположительно лаборатории «Гемотест» и уязвимость для доступа к серверу базы данных.


Комментарии 0