12 января 2023
Данные более 260 тысяч казахстанских клиентов «Спортмастера» утекли в сеть
Компания подтвердила утечку.
Российские СМИ в начале января сообщили, что 31 декабря 2022 года в одном из Telegram-каналов был опубликован архив с данными клиентов магазина «Спортмастера». Он содержал имена, даты рождения, номера телефонов и адреса электронных почт. По предварительным данным, в базе были данные клиентов от 2019 года.
Национальная служба реагирования на компьютерные инциденты KZ-CERT информировала, что в списке были данные более 260 000 клиентов из Казахстана.
— Актуальность данных захватывает период с 15.09.2012 по 18.05.2018 года. Компания «Спортмастер» подтвердила утечку, отметив, что инцидент не затрагивает логины и пароли пользователей, платёжную информацию, а также учетные данные сотрудников. Начато внутреннее расследование. По предварительной версии, утечка могла произойти со стороны одного из подрядчиков, имевшего доступ к этой информации, - говорится в сообщении.В KZ-CERT считают, что злоумышленники могут использовать полученные данные при осуществлении звонков и рассылки фишинговых сообщений для получения конфиденциальных и банковских данных, а также при взломе страниц пользователей в социальных сетях, не подключивших двухфакторную аутентификацию.
Как минимизировать риски утечки данных:
- ни в коем случае не предоставлять свои конфиденциальные данные;
- использовать виртуальные банковские карты для онлайн-шоппинга;
- c подозрением относится к нежелательным телефонным звонкам, сообщениям электронной почты и в мессенджерах;
- остерегаться открытия сомнительных ссылок, получаемых в мессенджерах;
- в обязательном порядке использовать двухфакторную аутентификацию в приложениях и сервисах;
- в случае получения подозрительного обращения по телефонному звонку, электронной почте или в мессенджере, то следует проверить его, связавшись напрямую с компанией;
- в случае если есть подозрения на компрометацию ваших банковских данных, то следует заблокировать карту, связаться с отделением банка и проконсультироваться о необходимых мерах;
- в случае компрометации путём фишинговой атаки незамедлительно сменить все пароли, которые могли быть скомпрометированы.