АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

05 марта 2018

Как данные утекают из интернет-магазинов

Во всем мире стремительно развиваются электронная коммерция и новые формы платежей. Удобные и динамичные, торговые интернет-площадки несут большие риски, обрабатывая персональные и платежные данные своих клиентов. Аналитический центр InfoWatch составил дайджест утечек из онлайн-ритейла.

С волной атак на своих участников в прошлом году столкнулся крупнейший интернет-маркетплейс Amazon. Хакеры похищали неактивные учетные записи, чтобы предлагать несуществующие товары. Например, завладев аккаунтом одного из визажистов, злоумышленники обманули сотни клиентов, собрав с них деньги на игровые приставки Nintendo.

Бразильский интернет-магазин обуви Netshoes потерпел утечку данных более полумиллиона заказчиков. На ресурсе Pastebin был загружен большой массив данных, включающий имена покупателей, адреса электронной почты, а также подробную информацию о заказанных товарах (артикул, цена, способ оплаты и т.д.).

Компрометация истории заказов может быть весьма чувствительной для многих покупателей. Например, в Google были обнаружены данные о покупках на eBay. Среди прочего в поисковике содержались сведения о клиентах, которые приобрели через интернет тесты на беременность, наличие наркотиков и ВИЧ.

В начале февраля сетевые пираты похитили 35 тыс. связок «логин-пароль» от популярной в Чехии торговой площадки praho.nevyhazujto.cz. Власти Праги возлагают ответственность за утечку на провайдера услуг безопасности, который не смог обеспечить должную защиту ресурса.

В Великобритании целую группу онлайн-магазинов недавно обвинили в том, что они передают информацию о покупателях третьим лицам. На сайтах ритейлеров Debenhams, Mothercare, Marks & Spencer, Boots, House of Fraser, Amazon и Tesсо были размещены специальные средства для отслеживания действий заказчиков. Эти шпионские программы, в частности, позволяли узнать IP-адрес покупателя, установить местонахождение и определить устройство и браузер. По словам специалистов, подобная информация представляет довольно большую ценность для компаний, проводящих рекламные акции в интернете.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>