Найти тему

Персональные данные пользователей сайта Rabota.ru обнаружены в свободном доступе в интернете

6 декабря неизвестные киберпреступники опубликовали в свободном доступе персональные данные, которые, как предполагают эксперты, могут принадлежать пользователям популярного веб-сайта по размещению резюме и вакансий Rabota.ru.

Изображение: John Schnobrich (unsplash)
Изображение: John Schnobrich (unsplash)

Соответствующий пост был опубликован в профильном Telegram-канале in2security. Специалисты обнаружили утечку информации. Отдельно отмечается, что представленный текстовый файл размером 9,6 Мб содержит около 390 000 строк. По каждой строчке проведена следующая информация:

  • email-адрес пользователя;
  • его телефонный номер;
  • возраст.
  • размер ожидаемой зарплаты в опубликованном объявлении.

Специалисты по информационной безопасности, которые ведут Telegram-канал in2security, выполнили частичную проверку утекшей в открытый доступ базы данных. Они обнаружили, что телефонные номера и email-адреса являются реальными — они принадлежат одним и тем же людям. Кроме того, уточняется, что опубликованная свободном доступе информация относится к пользователям портала Rabota.ru, которые проживают на территории населенных пунктов Сибирского федерального округа.

Наибольшее число записей относятся к пользователям из Омской и Новосибирской областей. Авторы канала in2security, просмотрев зарплатные ожидания сибирских жителей, отметили, что из 390 тыс. только 615 человек претендует на зарплату от 100 000 рублей (около 0,15%). На наибольшую зарплату в размере более 1 000 000 рублей претендует только один человек из всего Сибирского федерального округа.

Ранее профильные Telegram-каналы и СМИ сообщили о вероятной утечке персональных данных пользователей российского портала «Госуслуги». Уточнялось, что в общей сложности проукраинские хакеры выложили в открытый доступ около 37,5 тыс. строк с личной информацией, которая принадлежит пользователям из разных регионов России (преимущественно из Пензенской области).

При этом позже компания «Ростелеком», которая является оператором «Госуслуг», опровергла утечку данных с сайта, указав на то, что инцидент безопасности ,скорее всего, произошел в одном из региональных порталов в конце 2021 года.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Telegram | Дзен | YouTube | Rutube.