В Сеть утекли данные казахстанских клиентов "Спортмастера"

cover Фото: retail.ru

СМИ сообщают об утечке персональных данных клиентов сети спортивных магазинов «Спортмастер» из стран СНГ, в компании подтвердили информацию.

Более 260 тысяч человек изо всей базы являются казахстанцами. Файл содержит в себе имена, даты рождения, номера телефонов и адреса электронных почт. Об этом сообщает Национальная служба реагирования на компьютерные инциденты KZ-CERT.

Компания «Спортмастер» подтвердила утечку, отметив, что инцидент не затрагивает логины и пароли пользователей, платежную информацию, а также учётные данные сотрудников. Начато внутреннее расследование. По предварительной версии, утечка могла произойти со стороны одного из подрядчиков, имевшего доступ к этой информации.

"Информацию, полученную в результате утечки, злоумышленники могут использовать в социальной инженерии, а именно при осуществлении звонков и рассылки фишинговых сообщений с целью получения конфиденциальных и банковских данных. К тому же просим обратить внимание, что эту же информацию злоумышленники могут использовать при взломе страниц пользователей в социальных сетях, не подключивших двухфакторную аутентификацию", – сообщают в службе реагирования на компьютерные инциденты.

Чтобы минимизировать риски утечки данных, служба KZ-CERT рекомендует:

  • проявлять бдительность и ни в коем случае не предоставлять свои конфиденциальные данные;
  • использовать виртуальные банковские карты для онлайн-шоппинга;
  • c подозрением относиться к нежелательным телефонным звонкам, сообщениям электронной почты и в мессенджерах;
  • остерегаться открытия сомнительных ссылок, получаемых в мессенджерах;
  • в обязательном порядке использовать двухфакторную аутентификацию в приложениях и сервисах (2FA) для обеспечения дополнительного уровня безопасности;
  • в случае получения подозрительного обращения по телефонному звонку, электронной почте или в мессенджере следует проверить его, связавшись напрямую с компанией;
  • если есть подозрения на компрометацию ваших банковских данных, следует заблокировать карту, связаться с отделением банка и проконсультироваться о необходимых мерах для предотвращения дальнейших последствий, связанных с возможным списанием денежных средств;
  • в случае компрометации путём фишинговой атаки необходимо незамедлительно сменить все пароли, которые могли быть скомпрометированы.

Лента новостей

все новости