Baza klientów morele.net trafiła do sieci. Wypłynęły dane 2,5 mln osób

Baza danych 2,5 miliona klientów sklepu internetowego morele.net została wrzucona do sieci - alarmuje portal Zaufana Trzecia Strona. W bazie znajdowały się imiona i nazwiska klientów, a także ich adresy e-mail, numery telefonów i hashe haseł (czyli hasła w postaci zaszyfrowanego ciągu znaków).

O kradzieży bazy danych użytkowników morele.net informowaliśmy w połowie grudnia ub.r. Do swoich klientów sklep internetowy rozesłał wówczas wiadomości e-mail z oświadczeniem, z którego wynikało, że przestępcy uzyskali dostęp do: "adresu e-mail, numeru telefonu, imienia i nazwiska (jeśli zostało podane) oraz hasła w postaci zaszyfrowanego ciągu znaków (hash)". Wyciekły dane nie tylko aktualnych klientów morele.net, ale i części osób, które jeszcze przed wyciekiem skasowały konta w serwisie.

Wiadomości rozesłane do klientów Morele.netWiadomości rozesłane do klientów Morele.net fot. screen z wiadomości e-mail

Kilka dni po informacji o wycieku okazało się, że aż 350 tys. najprostszych haseł już udało się przestępcom rozkodować i powiązać z konkretnymi kontami.

Teraz dane trafiły do sieci

Przestępcy próbowali potem szantażować morele.net, a ostatecznie - jak doniósł portal Zaufana Trzecia Strona, w środę baza danych klientów sklepu została opublikowana w internecie. Przez kilkanaście minut plik był dostępny w serwisie do dzielenia się dużymi plikami Gofile. Potem został usunięty.

Redaktorzy Zaufanej Trzeciej Strony potwierdzili - na podstawie analizy własnych kont w bazie morele.net - że zamieszczony w środę w sieci plik był  prawdziwy. Baza zawierała imiona i nazwiska klientów morele.net, a także ich adresy e-mail, numery telefonów i hashe haseł. Nie było w niej natomiast np. adresów dostaw czy danych dotyczących płatności. Morele.net ostrzegały w grudniu, że przestępcy mogli przejąć także więcej informacji o użytkownikach kupujących na raty - tj. dane dotyczące dowodów tożsamości, numer PESEL i dane dotyczące sytuacji finansowej. Takie zagrożenie dotyczyło osób, które zaznaczyły zgodę "zgadzam się na zapisanie w morele.net moich danych z formularza ratalnego na poczet przyszłych wniosków kredytowych".

Takie wiadomości trafiły do wybranych klientów Morele.netTakie wiadomości trafiły do wybranych klientów Morele.net fot. dzięki uprzejmości Niebezpiecznik.pl

Więcej o:
Komentarze (27)
Baza klientów morele.net trafiła do sieci. Wypłynęły dane 2,5 mln osób
Zaloguj się
  • szlomoszejnbach

    Oceniono 25 razy 19

    Szczerze? Do pieca z nimi. To jest skandal jeżeli nie umieją zabezpieczyć bazy i robią to pracownicy-studenciaki (bo przecież to firma amatorów-studentów. Prawdziwych profesjonalistów jest tam 2%).
    Tam jest prosty układ- status studenta+umowa zlecenie+poniżej 26 roku życia= "Zapraszamy na pokład! Spełnia Pan wszystkie kryteria!".

  • jarsza

    Oceniono 6 razy 4

    Powinni tym klientom płacić potężne odszkodowania.

  • diesel_poznan

    Oceniono 7 razy 3

    Ostatnio próbowałem kupić coś przez internet i trafiłem na nieznajomą firmę. Po wczytaniu się okazało się, że to jakaś marka Morele. Już chciałem zamówić, ale nie dali możliwości zamawiania bez rejestracji. Wiem, że moje "jednorazowe" dane i tak by były gdzieś zapisane, ale część ludzi podobnie jak ja nie lubi być zmuszanych do zakładania konta, szczególnie że po poprzednim wycieku zaufanie do tej firmy spadło.

  • cymesgeszefciarz

    Oceniono 16 razy 2

    Debilizmu RODO ciąg dalszy, w żadnym realnym przypadku żaden urząd typu giodo -uodo nie pomógł i nie pomoże obywatelowi ... bezcelowe szkolenia, konferencje, tony kwitów które niczego nie zabezpieczają poza dostatnim utrzymaniem dla urzędników za pieniądze podatników...
    Dlaczego w mediach "bezkarnie" reklamują chronpesel, bik itp. ? Przecież wszystkie budżetowe urzędy "odpowiedzialne" oraz instytucje finansowe powinny oskarżyć w/w naciągaczy o zniesławienie ... czemu tego nie robią ?

  • hens

    Oceniono 1 raz 1

    Teraz wiem, dlaczego mam co dzień po 30 maili z dziwnymi ofertami, od mopów odkurzaczy po dziwki.
    W górę serca MORELLE

  • artco1313

    Oceniono 9 razy 1

    moje super tajne hasło 123456 znowy wypłynęło do potencjalnych złodziei haseł

  • gej_prowincjonalny_45_letni

    Oceniono 2 razy 0

    w takich stanach po takiej wpadce, morele upadlyby w 24 godziny. a u nas.... pozew zbiorowy?

  • o6463890

    Oceniono 2 razy 0

    Ktoś chętny na proces zbiorowy ? Moje dane wyciekły mimo że kilka lat temu skasowałem konto na morele i kazałem im usunąć moje dane.

Aby ocenić zaloguj się lub zarejestrujX