На продажу выставили SQLi-уязвимость сервиса доставки PickPoint

Сходу несколько продавцов на одном из форумов в даркнете дают за 1000 баксов приобрести SQLi-уязвимость сервиса доставки PickPoint. Доступны также 4 млн записей, которые содержат ФИО, даты рождения, телефоны, адреса, хешированные пароли и остальные данные юзеров.

PickPoint пока не прокомментировала информацию о вероятной утечке

В декабре 2020 года неведомые штурмовали сеть постаматов PickPoint, вызвав сбой в их работе. Им удалось открыть ящики в 2732 устройствах. Это четвёртая часть всей сети PickPoint. Под опасностью оказались 49 000 заказов на общую сумму 150 млн рублей. Пострадали наиболее 1000 человек, покупки которых пропали из открытых ящиков. Компания издержала 10 млн рублей, чтоб вернуть сеть.

Источник: tproger.ru

Поделиться с друзьями:
Андройд IT
Добавить комментарий