На продажу выставили SQLi-уязвимость сервиса доставки PickPoint
Новости
Его уже ломали чуть больше месяца назад, удалённо открыв более 2700 постаматов.
394 открытий398 показов
Сразу несколько продавцов на одном из форумов в даркнете предлагают за 1000 долларов приобрести SQLi-уязвимость сервиса доставки PickPoint. Доступны также 4 млн записей, которые содержат ФИО, даты рождения, телефоны, адреса, хешированные пароли и другие данные пользователей.
В декабре 2020 года неизвестные атаковали сеть постаматов PickPoint, вызвав сбой в их работе. Им удалось открыть ящики в 2732 устройствах. Это четвёртая часть всей сети PickPoint. Под угрозой оказались 49 000 заказов на общую сумму 150 млн рублей. Пострадали более 1000 человек, покупки которых пропали из открытых ящиков. Компания потратила 10 млн рублей, чтобы восстановить сеть.
394 открытий398 показов