Данные учеников Skyeng поступили в продажу за 40 000 рублей
Всего лот, выставленный на продажу состоит из персональных данных почти 5 миллионов учеников и репетиторов языковой школы. Данную базу данных обнаружил telegram-канал In4security.
Данные почти пяти миллионов учащихся онлайн-школы английского языка Skyeng выставлены на продажу в интернете, обнаружил Telegram-канал In4security. При этом данные не ограничены гражданами РФ (около 270 тысяч записей), – в итоговой базу также присутствуют ученики из стран СНГ, а также не ограничиваются ФИО и идентификатарами. В выборке присутствуют телефоны, ID в Skype и email учеников.
Данные продаются за 40 тыс. руб., сообщил ИД «Коммерсантъ» основатель DeviceLock Ашот Оганесян. При этом в самой компании факт утечки данных отрицают, однако специалисты в области информационной безопасности уже смогли прийти к некоторым выводам:
- Либо база утекла в результате открытого доступа сервера на базе MongoDB;
- Либо информацию унёс с собой нерадивый сотрудник из ИТ подразделения языковой школы.
Для чего же может быть использована утекшая база данных
- Для спама и не таргетированной рекламы в случае использования не прямыми конкурентами;
- Для целей целевого конкурентного маркетинга со стороны языковых школ;
- Для фишинговых атак и мошенничества.
В связи с чем всем клиентам Skyeng рекомендуется соблюдать меры предосторожности и информационной безопасности.