База «Слетать.ру» с клиентскими данными временно оказалась в открытом доступе

На данный момент уязвимость устранена, но успели ли ей воспользоваться, пока не ясно.

Специалисты DeviceLock, компании, специализирующейся на кибербезопасности, заметили в открытом доступе базу данных туристического сервиса «Слетать.ру». 10 мая DeviceLock проинформировала об этом сервис, и доступ к базе был закрыт.

База «Слетать.ру» содержала логины и пароли нескольких сотен подключенных к системе турагентств. Они давали доступ в личный кабинет агентства: к паспортным данным клиентов, адресам e-mail, информации об их поездках и другим сведениям. Вся информация была загружена с марта 2018 года по май 2019 года.

Информация о заказанных турах может использоваться злоумышленниками для фишинговых атак или таргетированных рекламных рассылок. Также они могут попросить клиентов провести дополнительную оплату за якобы добавленные в тур услуги.

«Слетать.ру» посещают 1,5 млн уникальных посетителей в месяц. В 2018 году сервис помог организовать отдых 300 тысячам туристов. Сервис и Ассоциация туроператоров России не предоставили комментариев о возможной утечке базы данных сервиса.

16 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных