Злоумышленник мог получить данные пользователей интернет-магазина библиотеки ТУ

Библиотека Тартуского университета сообщила об утечке данных пользователей своего интернет-магазина. По предварительной оценке вуза, злоумышленник с большой вероятностью скачал данные клиентов магазина.
Инцидент информационной безопасности выявили 11 сентября. Университет сразу сообщил о случившемся Департаменту государственных информационных систем (RIA) и приостановил доступ к интернет-магазину. Об инциденте также уведомили Инспекцию по защите данных, пишет в субботу, 26 сентября, новостной портал ERR.ee.
Как сообщила директор библиотеки Яаника Андерсон, злоумышленник, вероятно, получил данные клиентов, включая имя и фамилию, адрес электронной почты, номер телефона, имя пользователя интернет-магазина и зашифрованную версию пароля. Также могли быть загружены данные об использовании магазина - например, история покупок и IP-адреса.
Хотя пароли хранились в зашифрованном виде, библиотека рекомендует пользователям как можно скорее сменить пароль, если такая же комбинация имени пользователя и пароля использовалась в других сервисах. Также пользователей призывают следить за возможной подозрительной активностью.
По словам Андерсон, доступ к данным платежных средств, связанных с покупками, злоумышленник не получил.
Доступ к интернет-магазину остается приостановленным. Университет восстановит его только после проведения полного анализа безопасности и устранения выявленных уязвимостей.
Редактор: Сергей Михайлов





















