ИТ / Новости
информбезопасность
19.1.2021

В даркнете выставлена на продажу уязвимость Pickpoint

В даркнете выставлена на продажу SQLi-уязвимость к системам сети постаматов PickPoint. Узвимость оценивают в $1 тысячу. Она позволяет получить дамп базы данных сервера, которая содержит персональные данные 4 млн клиентов сервиса.

В ней находятся ФИО, даты рождения, телефоны, адреса, электронные почты, а также хешированные пароли и многое другое. Отмечается, что база данных работает под управлением MS SQL Server 2012 с технологией ASP.Net 4.0. Об этом сообщает Telegram-канал «Утечки информации».

Как ранее сообщал RSpectr, по данным компании InfoWatch около 100 млн записей персональных данных россиян и их платежной информации утекли в Сеть в 2020 году. В глобальном масштабе за год утекло около 11 млрд записей персональных данных и платежной информации.

«Из них в России – порядка 100 млн, то есть около 1% от количества записей, скомпрометированных во всем мире. В РФ в 2020 году чаще всего обнаруживали утечки информации в хайтек-индустрии, сфере финансов и госсекторе», – сообщают аналитики компании.

Изображение: pixabay.com

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов