Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»Австралийский модный бренд SABO, специализирующийся на продаже одежды, обуви и аксессуаров, допустил масштабную утечку чувствительных данных миллионов своих клиентов. Причина – халатно оставленная в сети база данных без пароля и шифрования, открытая для любого, кто знал, где её искать.
Исследователь в сфере кибербезопасности Джеремайя Фаулер обнаружил огромный архив – почти 292 гигабайта, внутри которого находилось 3 587 960 файлов PDF. В них содержались имена, адреса проживания, электронная почта, телефоны и другие данные, однозначно идентифицирующие людей – как розничных, так и корпоративных клиентов SABO.
Фактическое количество пострадавших может быть как около 3,5 миллионов, так и в разы выше: в одном PDF Фаулер нашёл до 50 заказов, а значит общее число затронутых намного больше числа файлов.
Все эти данные создавались внутренней системой управления документами SABO, которая отслеживает закупки, возвраты, а также оформление документов на доставку – по Австралии и международным направлениям.
Дата файлов – с 2015 по 2025 год, так что часть информации устарела, но некоторые сведения всё ещё актуальны, особенно для современной аудитории.
После того, как Фаулер сообщил о находке в компанию, доступ к базе был оперативно закрыт – буквально через несколько часов. Однако SABO так и не ответила ему на письмо. Остаётся неизвестным, сколько времени база была открытой, кто отвечал за её безопасность, и не были ли данные скопированы до официального выявления утечки.
Кратко о SABO: это преимущественно австралийский бренд, который создаёт лимитированные коллекции одежды, обуви, пляжных комплектов, пижам и торжественных нарядов. Продукция реализуется как в трёх физических магазинах в Австралии, так и онлайн, с возможностью международной доставки. По итогам 2024 года оборот компании составил 18 миллионов долларов США.
Отношение к безопасности клиентских данных у SABO словно к прошлогоднему тренду: наплевать, пока гром не грянет. Миллионы записей валялись в открытом доступе — лишь бы бухгалтерии было удобно.
Фоуэлр, как всегда, оказался не спящим Икаром: умудрился вовремя заметить дыру объёмом 292 гигабайта. В одном файле — не скромная одна покупка, а сразу пятьдесят. Не мода, а какой-то массовый онлайн-стриптиз для грабителей с навыками Excel.
SABO молчит будто на похоронах старых коллекций. Никто не знает, сколько времени «окно» смотрело на мир — может, месяц, а может, год. И нет вообще уверенности, что хитрый бот уже не составил базу для спама по всей Австралии.
Случайно забытый пароль или безразличие к миллионам клиентов? Решать самим. SABO же продолжает продавать пляжные сандалии, будто ничего не случилось. Модно? Вопрос вкуса. Мудро? Скорее — привычка скрываться под защитой PR. Ведь данных много, а стыда — как всегда, мало.