Эксперты компании DeviceLock обнаружили утечку данных клиентов международного интернет-магазина Romwe, в базе находятся 23 млн записей логинов и паролей пользователей, в том числе россиян.
Об этом сообщил основатель и технический директор DeviceLock Ашот Оганесян. По его словам, фрагменты этой базы появляются в даркнете примерно с февраля 2020 года: часть из них продается, часть — выкладывается бесплатно.
Выборочная проверка расшифрованных паролей показывает, что они «живые», и по ним можно авторизоваться на сайте магазина, отметил Оганесян.
Он предположил, что база была получена через одну из уязвимостей SQL-сервера магазина. «На данный момент в базе декларируется 23 миллиона пар логин-пароль, из них расшифровано и выложено на
Читать на banki.ru