Вчера / 21:55
Иккинг и Беззубик появились в трейлере лайв-экшна «Как приручить дракона»
Сегодня / 11:20
Пенсионерка выживала в тайге 11 дней без еды и воды
Сегодня / 10:59
Скончался исполнитель классической темы Джеймса Бонда Вик Флик
Сегодня / 10:45
Флоренс Пью заморозила яйцеклетки из‑за болезни: «Думала, я так молода, зачем мне анализы?»
Сегодня / 10:36
В России работают над аналогом Apple Pay
Сегодня / 10:10
Rutube запустит телеканал Rutube TV с контентом блогеров и без рекламы
Сегодня / 09:53
«Пора повеселиться»: вышел полноценный трейлер «Minecraft в кино»
Сегодня / 09:47
«Эксмо» и «АСТ» оштрафовали на 4 млн рублей за порнографию в «Наследии» Сорокина
Вчера / 23:19
Warner Bros. заключила сделку, чтобы снять ремейки «Паразитов» и «Прошлых жизней»
Вчера / 22:51
Анджелина Джоли сыграет главную роль в фильме о Неделе моды в Париже
Вчера / 21:40
Роскомнадзор внес более 14 тыс. страниц в реестр блогеров
Вчера / 19:50
В Новокузнецке мужчина пьяным пришел на экзамен по вождению. Его арестовали
Вчера / 18:59
Вышел тизер «Студии» Сета Рогена. В сериале о Голливуде снялась куча звезд — даже Мартин Скорсезе
Вчера / 17:20
В Нью-Йорке священника отстранили от службы за клип Сабрины Карпентер в его церкви
Вчера / 17:16
Власти Екатеринбурга и Ярославля начали бороться с иностранными словами на вывесках
Вчера / 16:47
Оксимирон* отменил тур по состоянию здоровья
Вчера / 16:14
Посольство Японии в Москве упростило процедуру выдачи виз
Вчера / 15:48
Стивен Кинг анонсировал новый роман «Never Flinch»
Вчера / 15:12
Минюст США через суд потребует от Google продать браузер Chrome
Вчера / 14:56
В Татарстане создадут центр по переосмыслению национальной кухни
Вчера / 13:57
«Я хочу плакать. Плакать и спать»: Нюта Федермессер покинет Московский центр паллиативной помощи
Вчера / 13:52
Сына норвежской принцессы задержали по подозрению в изнасиловании
Вчера / 13:25
В Курске подросток подал на школу в суд за плохие результаты ЕГЭ
Вчера / 13:17
В США и Великобритании появятся тематические парки Minecraft
Вчера / 11:31
Ребекка Холл сказала, что не жалеет о работе с Вуди Алленом, вопреки ее заявлению в 2018 году
Вчера / 11:02
Прокуроры заявили, что Шон Комбс пытается из тюрьмы влиять на свидетелей по своему делу
Вчера / 10:42
В 60% детских книг нашли «деструктивные установки». Издатели не согласны
Вчера / 10:22
Умер легендарный японский поэт Сюнтаро Таникава
Вчера / 09:57
Президент Абхазии подал в отставку
Вчера / 09:52
Жительниц Екатеринбурга призвали рожать сварщиков, штукатуров и маляров
Вчера / 09:26
В России начали серийное производство мобильных убежищ от ядерного взрыва
Вчера / 08:43
Ридли Скотт: в «Гладиаторе-2» не было поцелуя Дензела Вашингтона с мужчиной
18 ноября / 22:40
Звезда «Претендентов» Джош О’Коннор сыграет в новом фильме Стивена Спилберга
18 ноября / 21:12
Хавьер Бардем сыграет в ремейке «Мыса страха» от Спилберга и Скорсезе
18 ноября / 20:41
В Португалии самолет задержали на пять дней из‑за массового побега хомяков

Данные полумиллиона пользователей сайта о трудоустройстве оказались в открытом доступе

28 ноября 2019 в 14:45

На хакерских форумах обнаружили базу данных пользователей портала о трудоустройстве в Москве jobinmoscow.ru. Об этом рассказал «Коммерсанту» основатель компании DeviceLock Ашот Оганесян.

Кроме общедоступной информации выгрузка содержит логины и пароли 500 тыс. пользователей. Журналисты проверили актуальность некоторых из них ― информация действительно позволяла попасть в профили на сайте. Однако после того, как корреспондент издания сообщил об этом представителю портала, пароли перестали действовать.

В jobinmoscow.ru заявили, что нарушений законодательства с их стороны нет. «Наши специалисты анализируют любые возможные угрозы технической безопасности сайта и предпринимают необходимые шаги по недопущению неправомерного использования сайта», ― отметили там.

По мнению экспертов, наличие в базе паролей говорит о том, что они хранились в открытом для владельцев сайта виде. Возможность зайти в профиль по информации из утекшей базы говорит о слабой защищенности процесса авторизации, отмечают они.

Специалист «Лаборатории Касперского» предупреждает, что, зная личные данные, «чаще всего несложно обнаружить аккаунты пользователя в соцсетях, попытаться проникнуть в их почту».

Информация из базы может также использоваться для мошенничества ― кандидату говорят, что он уже почти принят на работу, но нужно за что‑то заплатить (например, за обработку документов или спецодежду), указывают эксперты. Кроме того, данные можно использовать для подмены резюме определенной компании, тем самым нанося ущерб ее деловой информации, отмечают они. Тем не менее основатель Superjob Алексей Захаров считает, что существенных угроз для пользователей портала в утечке нет.

За последнее время в СМИ появлялась информация о нескольких крупных утечках личных данных. В начале октября «Коммерсант» сообщил об утечке данных 60 млн клиентов Сбербанка. В банке начали проверку, а позже подтвердили, что в открытый доступ попали сведения минимум 5000 человек. Выяснилось, что информацию слил 28-летний руководитель сектора одного из бизнес-подразделений компании. После этого «Коммерсант» рассказал о еще одной утечке из Сбербанка ― на этот раз речь шла о базе клиентов в миллион строк. Кроме Сбербанка пострадал и Альфа-банк ― в сети продавали данные 6500 владельцев кредиток банка и клиентов «Альфаcтрахования».

Расскажите друзьям