Темы расследованийFakespertsПодписаться на Email
Новости

Данные 5 млн учащихся и сотрудников онлайн-школы Skyeng выставили на продажу

The Insider

В Интернете выставили на продажу базу с данными 5 млн учащихся и сотрудников онлайн-школы английского языка Skyeng, сообщает «Коммерсантъ».

По информации издания, в базе содержатся сведения о пользователях сервиса из стран СНГ, включая телефоны, адреса электронной почты и идентификаторы в Skype. Также в числе сведений — 270 тысяч записей о российских пользователях — учителях, учениках и всех работниках компании.

Как сообщил изданию основатель DeviceLock и сервиса разведки утечек DLBI Ашот Оганесян, данные продаются за 40 тысяч рублей. Судя по формату предоставленных продавцом образцов, база утекла в результате открытого доступа к серверу MongoDB примерно три месяца назад.

По словам ведущего аналитика Infosecurity Softline Company Александра Вураско, утечка данных произошла либо из-за взлома ресурса школы, либо из-за продажи данных кем-то из сотрудников Skyeng.

Как передает «Коммерсантъ», база может использоваться конкурирующими сервисами для распространения спама, в частности, для рекламы с помощью интернет-сервисов — контекстной или таргетированной.

В самой компании не подтвердили факт утечки или взлома. Управляющий партнер Skyeng Александр Ларьяновский заявил об отсутствии оснований считать, что указанная в сообщении база имеет отношение к Skyeng.

В Infosecurity a Softline Company во время пандемии фиксировали до десяти новых утечек баз с данными граждан — клиентов интернет-магазинов, посетителей сайтов и других ресурсов.