Аскона, Ашан и Gloria Jeans попали под атаку хакеров

Игорь Бахарев

Сразу несколько крупных онлайн-магазинов пострадали от утечек данных. В частности, в открытый доступ хакеры выложили фрагменты двух баз: книжного интернет магазина book24.ru и магазина матрасов "Аскона" (askona.ru).

В дампе book24.ru 4,003,488 строк: имя/фамилия, телефон (2,4 млн уникальных номеров), адрес эл. почты (3,8 млн уникальных адресов), хешированный (с солью) пароль, пол, дата рождения, дата создания и обновления записи (с 01.06.2016 по 29.05.2023). То есть слив свежий.

В дампе askona.ru 1,948,828 строк (1,5 млн уникальных телефонов и 1,3 млн уникальных адресов эл. почты), с точно таким же набором полей. Самая "свежая" запись в этом дампе датируется 20.04.2023. Группа компаний проводит внутреннюю проверку, заявили там агентству ТАСС.

Также в открытом доступе оказалась клиентская информация ритейлера "Ашан", магазина товаров для дома и дачи "Твой дом" и владельцев карт лояльности Gloria Jeans. Данные включают имена пользователей, телефоны, адреса электронной почты, адреса доставок и другую информацию. Об этом сообщил Telegram-канал "Утечки информации".

Оказавшаяся в открытом доступе база "Ашана" состоит из 7,84 млн строк. Это имена и фамилии, телефоны (7,7 млн уникальных), электронные почты (4,7 млн уникальных), адрес доставки или самовывоза (777 тысяч штук), а также даты создания и обновления записи за период с 13 апреля 2020 года по 18 мая 2023 года.

Фрагменты дампа базы сайта gloria-jeans.ru содержат следующие поля: имя/фамилия, адрес эл. почты (3,16 млн уникальных адресов), телефон (2,36 млн уникальных номеров), дата рождения, номер карты постоянного покупателя, дата создания и обновления записи (с 24.09.2018 по 18.05.2023).

Роскомнадзор пока что не получал уведомлений от компаний, но проверит информацию об утечке. "Ашан" подтвердил утечку данных клиентов. Компания проводит внутреннее расследование. Gloria Jeans проводит внутреннюю проверку, чтобы установить, принадлежат ли эти данные покупателям.

Материал по теме

Сайт магазина Rendez-Vous атаковали злоумышленники?

Материал по теме

"Почта" вновь допустила утечку данных?

Материал по теме

Данные клиентов DNS утекли в сеть

Подписаться на новости

Актуальное сейчас

Крупнейшие онлайн-аптеки 2023: рейтинг DSM Group

По итогам 2023 года количество аптечных организаций в России достигло почти 79 тыс, сообщают эксперты агентства DSM Group. Для сравнения: в 2009 году их было порядка 50-51 тысяч. Год прошел под знаком ужесточен...

Средний чек в 2023 году: онлайн-торговля обгоняет офлайн

Средний чек в интернет-магазинах в 2023 году почти вдвое превысил аналогичный показатель в традиционной рознице. Это следует из исследования СберАналитики, изучившего расходы россиян в офлайн- и онлайн-сегм...

Сервис Level Kitchen выходит в офлайн с мобильными кафе

Онлайн-сервис здорового питания Level Kitchen запускает сеть фирменных мобильных кафе. Первое кафе уже отправилось в Ростов-на-Дону, где пройдет этап Russian Drift Series (RDS). В дальнейшем сеть планируетс...

Мегамаркет начал продажу золотых слитков

Мегамаркет, один из крупнейших онлайн-ритейлеров России, рад представить своим покупателям эксклюзивную коллекцию золотых сувенирных слитков. Коллекция, ограниченная 160 экземплярами, включает в себя...

Системы MDM в российских реалиях: чек лист и несколько рекомендаций

Уход с российского рынка западных IT-гигантов обнажил острую проблему импортозамещения ПО в области управления данными. Сегодня бесперебойная работа бизнес-процессов и независимость от иностранных поставщико...

Росаккредитация проверила более 21 млн карточек на маркетплейсах

Росаккредитация на сегодняшний день проверила уже более 21 млн товаров на маркетплейсах. Проверка велась более чем на 20 крупнейших российских онлайн-площадках, включая Wildberries, OZON, Яндекс.Маркет и Ме...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму «Обсудим ваш проект» и форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «АЭРОКОМ» (ООО «АЭРОКОМ») (ИНН 9705136776, info@aeroidea.ru, +7(495)120-12-38, +7 968 900-23-45), которому принадлежит веб-сайт https://e-pepper.ru и которое зарегистрировано по адресу 111024, г. Москва, вн.тер.г.муниципальный округ Лефортово, ул. Авиамоторная, д.50, стр.2, этаж 2, помещ.XI, комната 25, офис А79, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Третьи лица, обрабатывающие персональные данные по поручению ООО "Аэроком” для указанной в согласии цели:
    • АО "АМОЦРМ", 21205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, Тер Сколково Инновационного Центра, б-р Большой, д. 42 стр. 1
    • ООО "Яндекс", 119021, г. Москва, ул. Льва Толстого, д. 16
  6. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  7. Согласие может быть отозвано вами или вашим представителем путем направления ООО "Аэроком” письменного заявления или электронного заявления, подписанного согласно законодательству Российской Федерации в области электронной подписи, по адресу, указанному в начале Согласия.
  8. В случае отзыва вами или вашим представителем Согласия ООО "Аэроком” вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.