Пароли 450 тысяч пользователей Ozon утекли в сеть

Игорь Бахарев
Личные данные 450 тыс. учетных записей интернет-магазина Ozon оказались в открытом доступе, сообщает РБК. В частности, в сеть утекли логины, пароли и адреса электронной почты пользователей.

Утечка произошла полгода назад, но компания о ней не заявляла. База была опубликована на одном из сайтов, собирающих утечки данных. Когда журналисты проверили выборку из сотни случайных адресов с помощью сервиса Email Checker, оказалось, что "все они актуальны". При этом пароли для этих аккаунтов на Ozon уже не подходят.
Один из экспертов в сфере кибербезопасности рассказывает, что найденная база скомпилирована из двух отдельных, оригиналы которых он нашёл на одном из хакерских форумов в ноябре 2018 года.

В Ozon заявили, что база данных, обнаруженная РБК, "ходит по сети уже достаточно давно", причём в свое время в компании его детально проверяли.
"Судя по всему, эти данные попали в Сеть, потому что пользователи из списка использовали одинаковые пароли для разных сервисов. Мошенники также могли получить их в разное время при помощи вирусной атаки на компьютеры пользователей. Из соображений безопасности мы сразу после обнаружения файла сбросили пароли у тех учетных записей из списка, которые принадлежали пользователям Ozon. Мы всегда проводим сброс паролей в случаях, если наши специалисты находят данные в открытом виде в интернете, — это политика компании", - говорят в компании.
После обнаружения в открытом доступе файла с данными своих пользователей, магазин сразу сбросил скомпрометированные пароли и сообщил владельцем аккаунтов об утечке, которая могла произойти в результате вирусной атаки или использования одинаковых паролей для разных сервисов, говорят в пресс-службе Ozon.

По словам партнера юридической компании НАФКО Павла Иккерта, согласно закону "О персональных данных", если действия  или бездействие магазина привели к неправомерному доступу к персональным данным, то он может быть привлечен к административной ответственности. "Статьей 13.11 КоАП за такое нарушение предусмотрен штраф для юридических лиц в размере от 30 тыс. до 50 тыс. руб., который в масштабах бизнеса Ozon можно назвать незначительным", — объяснил он. 

Роскомнадзор направит запрос магазину в связи с утечкой. В ведомстве выразили обеспокоенность действиями компании в этой ситуации. Там подчеркивают, что Ozon вовремя не предупредил клиентов об утечке, чем поставил под угрозу безопасность всех пользователей интернет-магазина.
Материал по теме

Информационная безопасность мотивационных программ: как защитить организатора и участников

Материал по теме

Ozon представил бесплатный конструктор витрин для продавцов

Материал по теме

Ozon тестирует доставку личных посылок между пунктами выдачи

Подписаться на новости

Актуальное сейчас

Онлайн-платформы B2B становятся ключевым элементом продовольственного ритейла в России

Экономические трудности последних лет стимулировали трансформацию российской торговли, особенно в сегменте продовольственного ритейла. Рост цен на сырье и дефицит кадров, затронувший более 86% компаний в 20...

Как AI-технология от Salist помогает удерживать карточку в топе Wildberries и экономить бюджеты на рекламу

Salist выводит на рынок биддер, в основе которого — новая AI-технология: она автоматизирует настройку рекламных кампаний и управление ставками, помогая удерживать товар в топе и не выходить за рамки бюджета....

Как будет меняться мобильный маркетинг в 2025 году

Эксперты международного агентства мобильного маркетинга Mobisharks прогнозируют в 2025 году перераспределение рекламного бюджета в пользу видеосетей, а также рост OEM-трафика.  В 2025 году на рекламном рынк...

Как брошенные корзины бьют по онлайн-ритейлу: опыт Британии

Британские розничные торговцы в 2024 году упустили £38 млрд потенциальных онлайн-продаж из-за отказа покупателей от оформления заказов. Согласно новому исследованию Retail Economics и GFS, этот показатель в...

eCommerce-стартап обвинили в использовании труда живых людей вместо ИИ

Министерство юстиции США предъявило обвинения основателю и бывшему генеральному директору стартапа Nate Альберту Санигеру, разрабатывавшего приложение для покупок с использованием искусственного интеллекта....

Wildberries запускает партнерскую программу для блогеров в Wibes

Wildberries начал монетизацию для блогеров в своем видеоприложении Wibes, сообщила глава объединенной компании Wildberries и Russ Татьяна Ким на Конференции инновационных технологий электронной коммерции (К...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.