Витік даних Sydney Tools — зловмисники можуть отримати доступ до понад 34 мільйонів замовлень

25 березня 2025 1 хвилина Автор: Newsman

У результаті витоку з бази даних австралійського ритейлера Sydney Tools, зловмисники отримали доступ до понад 34 мільйонів записів онлайн-замовлень та даних працівників. Це включає адреси, розміри заробітної плати й деталі замовлених товарів.

Компанія залишила свою базу даних Clickhouse відкритою, дозволяючи будь-кому переглядати конфіденційну інформацію без необхідності авторизації. Серед вкрадених даних: імена, адреси, телефонні номери, електронні адреси, деталі про придбані інструменти, а також особисті дані приблизно 5 000 співробітників, зокрема розміри зарплат і плани продажів. Найбільш тривожним є той факт, що база даних залишається доступною, незважаючи на багаторазові спроби дослідників з кібербезпеки зв’язатися з компанією. Після оприлюднення інформації вони також звернулися до Australian Signals Directorate, проте реакції так і не було отримано.

Sydney Tools є одним з найбільших продавців професійних інструментів в Австралії, аналогом американського Home Depot. Хоча офіційно компанія повідомляє про 1 000 співробітників, база даних містила інформацію про набагато більшу кількість осіб, що вказує на можливий витік даних колишніх працівників. На думку дослідників, такий обсяг інформації відкриває широкі можливості для цільових атак, особливо через фішинг, шахрайство та методи соціальної інженерії, орієнтовані на клієнтів з дорогими покупками та співробітників з високими заробітними платами.

Інцидент із Sydney Tools демонструє катастрофічні наслідки недбалого ставлення до кібербезпеки у сфері роздрібної торгівлі. Витік даних не лише ставить під загрозу тисячі клієнтів та співробітників, але й створює простір для фізичних крадіжок та шахрайства. Компанії терміново потрібно не лише закрити вразливу базу даних, але й публічно прозвітувати про інцидент, надати інструкції своїм клієнтам та провести всебічний аудит своєї кіберінфраструктури.

Інші статті по темі
Новини
Читати далі
Блокування Cloudflare в Росії спричинило збій банків і держсервісів
Масштабна блокада Cloudflare в Росії спричинила серйозні перебої у роботі TikTok, банківських сервісів, державних онлайн-платформ і месенджерів, що призвело до цифрового колапсу в деяких регіонах. Роскомнагляд коментує ситуацію як "проблеми з іноземною інфраструктурою", проте експерти однозначно вказують на навмисне блокування американського CDN-провайдера.
251
Новини
Читати далі
Атака на «Укрзалізницю»: знищена інфраструктура, сервіси недоступні, питання безпеки без відповіді
Масштабна кібератака на Укрзалізницю 2025 стала тривожним дзвінком для всього сектору критичної інфраструктури України. Повне знищення IT-систем, параліч онлайн-сервісів і глибокі підозри у витоку чутливої інформації свідчать про катастрофічний стан національної кібербезпеки.
207
Новини
Читати далі
Українські хакери зірвали постачання військової техніки до рф через Індію
Українські хакери, InformNapalm, схема обходу санкцій, військове обладнання для рф, Індія, Park Controls, HGH Infrared Systems, Sberbank India, російська ЕМТ, постачання до рф, французьке обладнання, міжнародне розслідування, санкції проти рф, хакери зірвали постачання, оборонні технології, ізраїльські аналоги, METS-S, CI Systems.
192
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.