Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
24 февраля 2025

Утечка персональных данных миллионов покупателей на Amazon и eBay

Исследователи обнаружили утечку персональных данных покупателей интернет-магазинов. Утечка персональных данных произошла из облака. Скомпрометирована информация 14 млн покупателей. В результате утечки персональных данных клиенты интернет-магазинов могут стать жертвами фишинговых атак.

Исследователи проекта CyberNews обнаружили незащищенный кластер на облачном сервисе Amazon Web Services (AWS). Открытое хранилище, содержащее персональные данные около 14 млн человек, принадлежит международной логистической и транспортной компании Hipshipper, которая работает с продавцами на таких интернет-площадках, как Amazon и eBay, предлагая доставку и возврат товаров в более чем 150 странах.

Незащищенная база данных была обнаружена в декабре 2024 г. По словам исследователей, доступ к ней был закрыт только в январе 2025 г., то есть она оставалась отрытой больше месяца.

Скомпрометированными оказались такие данные покупателей, как полные имена, домашние адреса, номера телефонов и детали заказов. Если информация о доставках оказалась в руках злоумышленников, то люди могут использовать ее для организации сложных фишинговых атак, объясняют исследователи. Например, мошенники могут выдавать себя за представителей тех компаний, в которых люди делали интернет-заказы, и под предлогом уточнения деталей доставки запрашивать персональные или финансовые данные.

Источник: MSN

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки