В результате утечек в открытом доступе оказались данные более чем восьми миллионов пользователей сервисов доставки еды, пишет РБК со ссылкой на представителей сервиса DLBI, который занимается изучением утечек данных и мониторингом даркнета.
По словам собеседников издания, речь идет об утечках данных клиентов «Яндекс.Еды» (более 6,8 миллиона пользователей), «Двух берегов» (780 тысяч пользователей) и менее крупных сервисов, в том числе как минимум десяти региональных.
Оценка масштабов утечек, отметили в DLBI, сделана без учета данных клиентов Delivery Club, также попавших в открытый доступ. Delivery Club 20 мая подтвердил факт утечки, не раскрывая подробностей. В DLBI предполагают, что в открытом доступе оказались около 250 миллионов строк записей пользователей сервиса, что позволяет говорить о крупнейшей на этом рынке утечке.
В начале марта в сети появился сайт с утекшей информацией о клиентах «Яндекс.Еды», в том числе их адреса, телефоны, имена и данные о заказах. Сайт быстро заблокировали в России. В мае сообщалось, на карту с утекшей базой «Яндекс.Еды» добавили данные пользователей СДЭК, ВТБ, Delivery Club, Wildberries, Avito и «Билайна»
Из-за утечки сервис оштрафовали на 60 тысяч рублей за нарушение законов о персональных данных, около 30 пользователей подали к «Яндекс.Еде» коллективный иск, который пока не рассмотрен.
Что это?
При оформлении заказа может указываться: имя, номер телефона, адрес доставки, адрес электронной почты состав заказа и стоимость, IP-адрес пользователя. Каждый из этих параметров — отдельная строка записи.