На продажу в даркнете выставили базу данных сервиса шеринга самокатов Whoosh. Компания признала факт утечки две недели назад. Дамп содержит 7 млн строк с именами, телефонами и “битыми” номерами банковских карт. За базу просят $4200.
В начале ноября Whoosh сообщила, что служба безопасности компании “выявила и пресекла процесс утечки информации, организованный группой хакеров". За периметр утекли семь миллионов строк данных клиентов. В базе фигурировали никнеймы, телефоны, адреса электронной почты и неполные номера банковских карт.
Тогда в Whoosh заявляли, что “утечка не затронула чувствительные данные пользователей, такие как доступы к аккаунтам, информацию о транзакциях или детали поездок”. Ответственность за инцидент возложили на сотрудника, нарушившего правила безопасности.
И вот сегодня стало известно, что слитый дамп появился на одном из теневых форумов.
Как сообщает Telegram-канал “Утечки информации”, лот с клиентами самокатного сервиса стоит 4200 долларов и содержит:
- имена
- телефоны (7,23 млн уникальных номеров)
- адреса эл. почты (6,89 уникальных адресов)
- неполные номера банковских карт
- даты создания записи и последней аутентификации
- GPS-координаты
Номер банковской карты содержит 6 первых и 4 последних цифры, имя/фамилию латиницей и тип карты (VISA, MASTERCARD и тому подобное).
База охватывает период с января 2019 по сентябрь 2022 года.
Whoosh — самый быстрорастущий шеринг-сервис самокатов в России. Долю компании на российском рынке оценивают в 50%. Whoosh работает более чем в 40 российских городах, в её распоряжении 75 000 самокатов.
Как отмечает Forbes, владелец сервиса (“Вуш Холдинг”) намерен до конца года провести IPO и разместить акции на Московской бирже на сумму до 10 млрд рублей.
Источник: anti-malware