База «Слетать.ру» с клиентскими данными временно оказалась в открытом доступе

На данный момент уязвимость устранена, но успели ли ей воспользоваться, пока не ясно.

Специалисты DeviceLock, компании, специализирующейся на кибербезопасности, заметили в открытом доступе базу данных туристического сервиса «Слетать.ру». 10 мая DeviceLock проинформировала об этом сервис, и доступ к базе был закрыт.

База «Слетать.ру» содержала логины и пароли нескольких сотен подключенных к системе турагентств. Они давали доступ в личный кабинет агентства: к паспортным данным клиентов, адресам e-mail, информации об их поездках и другим сведениям. Вся информация была загружена с марта 2018 года по май 2019 года.

Информация о заказанных турах может использоваться злоумышленниками для фишинговых атак или таргетированных рекламных рассылок. Также они могут попросить клиентов провести дополнительную оплату за якобы добавленные в тур услуги.

«Слетать.ру» посещают 1,5 млн уникальных посетителей в месяц. В 2018 году сервис помог организовать отдых 300 тысячам туристов. Сервис и Ассоциация туроператоров России не предоставили комментариев о возможной утечке базы данных сервиса.

16 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных