В сеть слили данные онлайн-платформы правовой помощи «СберПраво», – аналитики DLBI. Что попало в сеть.
В сеть слили данные онлайн-платформы правовой помощи «СберПраво», – аналитики DLBI.

Злоумышленники получили доступ к информации о более чем 60 тысячах клиентов
Аналитическая компания DLBI сообщила о сливе данных пользователей онлайн-платформы правовой помощи «СберПраво». Как утверждают эксперты, злоумышленники получили доступ к базе данных сервиса и скачали информацию о более чем 60 тысячах клиентов, включая их имена, адреса электронной почты и номера телефонов.
Представители «СберПраво» подтвердили факт инцидента и сообщили, что они уже начали расследование произошедшего. Кроме того, они утверждают, что не было скомпрометировано никаких конфиденциальных данных клиентов, таких как пароли и данные платежных карт.
Онлайн-платформа «СберПраво» является одним из проектов Сбербанка, который начал работу в 2018 году. Сервис позволяет получить консультацию юриста онлайн и оформить документы удаленно. В настоящее время онлайн-платформа имеет более 5 миллионов пользователей.

Слив данных является серьезной угрозой.
Слив данных пользователей является серьезной угрозой для конфиденциальности клиентов, так как злоумышленники могут использовать украденную информацию для мошеннических целей. Кроме того, такой инцидент может повредить репутации компании и вызвать у клиентов недоверие к использованию онлайн-сервисов.
Этот случай подчеркивает важность защиты данных клиентов и необходимость постоянного улучшения мер безопасности в онлайн-сервисах. Компании должны проявлять максимальную бдительность в отношении защиты конфиденциальной информации клиентов и принимать надежные меры для предотвращения утечек данных.

Как обеспечить конфиденциальность и безопасность данных?
Этот инцидент также подчеркивает важность тестирования систем безопасности и анализа уязвимостей в регулярном порядке, чтобы предотвратить атаки злоумышленников и защитить данные клиентов. Компании должны также стремиться к обеспечению конфиденциальности и безопасности данных на всех этапах их хранения и передачи, начиная с сбора их до удаления.
В своем заявлении «СберПраво» также призвал пользователей быть бдительными и следить за своей конфиденциальной информацией, такой как пароли и данные платежных карт. Клиентам также рекомендуется изменять свои пароли и следить за финансовыми операциями на своих банковских счетах и платежных картах, чтобы обнаружить любые подозрительные операции и своевременно сообщить об этом банку.
Какие данные попали в сеть?
В выложенных в открытый доступ файлах содержится:
-ФИО;
-телефон (115 тысяч уникальных номеров);
-адрес электронной почты (72 тысячи уникальных адресов);
-дата рождения, дата создания записи (с 07.09.2020 по 08.02.2023).
Судя по информации из файлов, данные были получены не ранее 08.02.2023.