РБК сообщил об утечке логинов и паролей 450 тысяч пользователей Ozon — ритейлер утверждает, что пострадавших меньше

В компании уверяют, что в базе лишь несколько процентов пользователей Ozon и служба безопасности сбросила их пароли ещё в 2018 году.

Данные 450 тысяч пользователей интернет-магазина Ozon были опубликованы на одном из сайтов, собирающих утечки данных. Об этом пишет РБК, нашедшее базу.

База включает адреса электронной почты и пароли для входа в Ozon. Журналисты РБК проверили около сотни случайных адресов и выяснили, что они по-прежнему актуальны. Однако пароли для входа уже не подходят.

Представитель Ozon сообщил vc.ru, что эта база «ходит» по сети с 2018 года и компания проверяла данные из неё — они неактуальны. В Ozon предположили, что данные попали в сеть, потому что пользователи использовали одни и те же пароли на разных сайтах или подверглись взлому.

Из соображений безопасности мы сразу после обнаружения файла сбросили пароли у тех учётных записей из списка, которые принадлежали пользователям Ozon. Мы всегда проводим сброс паролей в случаях, если наши специалисты находят данные в открытом виде в интернете, — это политика компании.

пресс-служба Ozon

Эксперт неназванной компании в сфере кибербезопасности рассказал РБК, что утечка могла произойти ещё полгода назад. По его словам, база состоит из двух других баз данных, опубликованных на одном из хакерских форумов в ноябре 2018 года. Ozon ранее официально не сообщал об утечках или взломах.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий считает, что данные могли попасть в сеть по трём причинам: базу опубликовал кто-то из сотрудников Ozon, её похитили хакеры, проникшие в систему ритейлера, либо проблема в неправильно настроенном сервере. Также Лукацкий не исключил, что в момент утечки данные могли храниться в незашифрованном виде.

Если бы пароли были зашифрованы, то маловероятно, что кто-то смог бы их дешифровать и выложить в открытом виде. Если данная база не является фейком, то приходится признать, что хранились пароли в открытом виде. К сожалению, это является распространенной практикой.

Алексей Лукацкий

В декабре 2018 года технический директор Ozon Анатолий Орлов рассказал на «Хабре», что компания перестала присылать пользователям пароли в незашифрованном виде при восстановлении аккаунта. Пользователи жаловались на эту проблему как минимум с 2012 года.

Обновлено в 23:00. Среди 450 тысяч адресов и паролей, найденных РБК, лишь несколько процентов принадлежат пользователям Ozon, сообщил vc.ru представитель ритейлера. Точное количество пользователей он назвать отказался.

Эксперты, с которыми связались журналисты, утверждают, что потенциально все аккаунты могут принадлежать нашим клиентам — но только потому, что у Ozon больше 30 млн пользователей.

При этом большая часть из обнаруженных аккаунтов - неактивные, то есть они не использовались долгое время.

пресс-служба Ozon

На ситуацию отреагировал Роскомнадзор, в ведомстве заявили, что запросят у Ozon разъяснения.

Тот факт, что Ozon своевременно не предупредил о возникшей опасности, ставит под угрозу безопасность всех пользователей интернет-магазина.

Роскомнадзор
3131
52 комментария

Добавьте, пожалуйста, ссылку на базу.

42

Комментарий недоступен

30

Там есть законы, которые предписывают сообщать об этом. На первые разы — большие штрафы, а дальше — закрытие бизнеса.

Конечно же это не из-за того, что Озон до недавнего времени хранил пароли в открытом виде)

23

Прислали ссылку на смену пароля, я перехожу, а там баг - пишет, пароль нельзя изменить... Я им написал, ещё пару писем туда-сюда, прислали пароль в открытом виде. Ну я даже не знаю!
Не похоже, что хранил, скорее хранит)), и очень не похоже на принудительную смену пароля.

9

"Такой пароль уже использует пользователь Misha. Пожалуйста, придумайте другой пароль."

20

пользователь Misha@mail.ruпофиксил

6
Раскрывать всегда
Владимир Путин подписал закон о запрете навязывания любых дополнительных платных товаров, работ и услуг

Он вступит в силу с 1 сентября 2025 года.

Источник: Depositphotos
2626
66
33
22
11
Надо начать с регионгаза , навязывают обслуживание котла, счетчика, печки , жалобу на кого подавать , на газпром или регионгаз ???
СМИ сообщили, что РКН «предупредил» о возможной блокировке иностранных хостинг-провайдеров — регулятор уже заявлял об этом в декабре 2024 года

А закон, позволяющий ему ограничивать работу иностранных хостингов в стране, действует с 2023-го.

СМИ сообщили, что РКН «предупредил» о возможной блокировке иностранных хостинг-провайдеров — регулятор уже заявлял об этом в декабре 2024 года
3333
44
11
Это же просто орейро, тупо целое министерство ушлепков сидит, тратит миллиарды денег налогоплательщиков, на создание проблем налогоплательщикам. Блистательная хуцпа.
Почему все обменники находятся в Москва Сити?

Криптовалюта находится на пике активности. Если ранее ее использование могло повлечь за собой серьезные последствия. То сегодня она применяется официально, включая международные расчеты. И это очень удобно. Цифровая валюта легко меняется на реальный рубль, который можно свободно использовать внутри страны. Но где осуществить обмен? И почему большин…

22
Путин подписал закон о запрете рекламы на «нежелательных» и «запрещённых» сайтах — например, в Instagram* и Facebook*

Он вступит в силу с 1 сентября 2025 года.

33
11
Правило Парето. Которого на самом деле не существует.

Как же меня достали люди, которые при каждом случае тащат свои 80 на 20. Сейчас расскажу, где они ошибаются. Я ж математик.

Правило Парето. Которого на самом деле не существует.
99
11
11
11
11
Я делал 13 млн прибыли в месяц, а сейчас мой бизнес на грузовиках все

В итоге за 7 лет я успел открыть и логистическую компанию, где в хороший месяц, 10 логистов приносили 13 млн ₽ прибыли, и транспортную компанию, с парком в 10 фур, которые приносили 1,7 млн ₽ в хороший месяц.

Сборы и налоги составляют 22%, это почти что расходы на топливо на месяц, понятно, почему перевозчики негодуют, когда они растут.
6161
77
11
11
11
Зачем Трамп начал торговую войну: разбираем все объяснения причин ввода тарифов

В прошлую среду Трамп объявил о новых торговых пошлинах против всего мира, и мир этот несколько закачался: всего за 2 дня и рынки акций, и нефть обвалились более чем на 10%. Мнения о том, что происходит и почему, разделились. В этом материале я разобрал все основные версии по поводу того, чего конкретно пытается добиться Трамп.

Зачем Трамп начал торговую войну: разбираем все объяснения причин ввода тарифов
3333
11
11
11
11
Audi приостановила поставки автомобилей в США из-за введённых Трампом пошлин

Дилеры смогут продавать машины, которые ввезли в страну до вступления новых тарифов в силу.

Фото DPA
66
11
80 нейросетей, которые помогут тебе разобраться в теме и проанализируют десятки источников. Залил в одну табличку + краткое описание — эпичная подборка
80 нейросетей, которые помогут тебе разобраться в теме и проанализируют десятки источников. Залил в одну табличку + краткое описание — эпичная подборка
147147
66
44
44
Мне нужна нейросеть чтобы разобраться в подборке из 80 нейросетей