Данные ищущих работу россиян оказались в открытом доступе

2302     0
Данные ищущих работу россиян оказались в открытом доступе
Данные ищущих работу россиян оказались в открытом доступе

Хакеры опубликовали базу, якобы содержащую данные 500 тысяч пользователей портала по поиску работы jobinmoscow.ru.

Как сообщает «Коммерсантъ» со ссылкой на основателя и технического директора компании DeviceLock Ашота Оганесяна, в базе есть логины, пароли и персональные данные юзеров.

Сотрудник издания смог получить доступ к части логинов и паролей из базы. Глава департамента аудита Group-IB Андрей Брызгин отметил, что если корреспондент смог войти по этим данным в аккаунты пользователей, то это говорит о слабой защищенности процесса авторизации на сайте.

Оганесян добавил, что данные могут попасть на рынок поддельного трудоустройства. По его словам, в таком случае мошенники рассказывают кандидату, что он будет принят на работу, надо лишь заплатить некую сумму за обработку документов или спецодежду. Глава отдела защиты бренда Group-IB Антон Долгалев подтвердил, что это известный способ мошенничества. «Подставными» часто бывают компании нефтяной и газовой отрасли, уточнил он.

Генеральный директор компании «Форекс Консалтинг» Юрий Мозговенко сообщил, что нарушений законодательства с их стороны нет, а специалисты в настоящее время предпринимают шаги по недопущению неправомерного использования сайта.

Ранее сообщалось, что в России появился новый вид мошенничества, ориентированный на сотрудников банков. Злоумышленники присылают сотруднику или организации письмо с предложением авторизоваться и пройти оценку знаний и навыков.

Теги: Утечка данных,Киберпреступность,Хакеры,

Читайте по теме:

Российский хакер DukeEugene погиб на фронте в составе группы «Шторм Z»
Европа: киберпреступники превращаются в торговцев данными
Кибератака на Yes24 вызвала кризис в индустрии развлечений Южной Кореи
Хакеры угрожают правительству Парагвая массовой утечкой личной информации
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit
Хакеры распространили ложную информацию о запуске криптовалютной программы в Парагвае
Компания Google устранила уязвимость, которая позволяла злоумышленникам взломать аккаунты через подмену телефонных номеров
ФСБ обвинила Китай в шпионаже и предъявлении территориальных претензий к России
Google предупреждает о новой атаке с использованием социальной инженерии через поддельный Salesforce