/ Автор: Светлана Антонова | Оставить комментарий
Российская сеть фитнес-клубов DDX Fitness начала внутреннюю проверку после появления в интернете сообщений о возможной хакерской атаке и утечке данных посетителей. Компания пока не подтверждает ни сам факт компрометации, ни масштаб инцидента, однако заявила об усилении мер информационной безопасности.
По данным СМИ и Telegram-канала Baza, в открытом доступе оказались:
- фотографии клиентов, сделанные на стойках регистрации;
- даты и время посещения клубов;
- количество визитов;
- сведения о покупках;
- адреса спортивных клубов.
Некоторые публикации утверждают, что материалы уже появились в даркнете. Среди опубликованных снимков были портреты известных людей — блогеров Александры Митрошиной, Саши Теслонда, хоккеиста Николая Голдобина, актера Юрия Колокольникова и других. При этом независимого подтверждения подлинности всей базы пока нет, а DDX не раскрыла число потенциально затронутых клиентов.
В компании сообщили, что проводят проверку «в полном соответствии с требованиями законодательства» и уже усилили защиту цифровых систем. Причины возможной утечки, способ проникновения и наличие уязвимостей в приложении или внутренних базах данных пока официально не установлены.
Почему инцидент может быть опасен для клиентов сети DDX Fitness? Даже если финансовые реквизиты не попали в утечку, сочетание фотографии, времени посещения, адреса клуба и истории покупок относится к чувствительной информации. Эти данные могут использоваться для фишинга, шантажа, социальной инженерии и подготовки более убедительных мошеннических звонков.
Например, злоумышленник может обратиться к клиенту от имени фитнес-сети, назвать конкретный клуб и дату посещения, а затем под предлогом возврата средств или продления абонемента попытаться получить код из SMS либо данные банковской карты.
Окончательные выводы можно будет сделать после завершения проверки DDX и установления подлинности опубликованных материалов. Клиентам DDX рекомендуется настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.
С заботой о вашей безопасности, команда Origin Security
Источник изображения: Magnific.com




