Компания Ringostat слила в открытый доступ гигантскую базу данных клиентов, записей разговоров и номеров

Компания Ringostat слила в открытый доступ гигантскую базу данных клиентов, записей разговоров и номеров
Компания Ringostat слила в открытый доступ гигантскую базу данных клиентов, записей разговоров и номеров

В начале марта в СМИ появилась информация о том, что в открытом доступе Интернет находится база данных компании Ringostat.

Люди, далекие от современных технологий, на новость не обратили внимания, посчитав, что, раз они услугами Ringostat не пользуются, да и вообще об этом слышат впервые, это их не касается. Но, если вникнуть в этот вопрос, то, оказывается, для многих ничего не подозревающих людей все это может иметь весьма печальные последствия.

Для начала надо понять, о чем, собственно, идет речь. Ringostat – украинская компания, специализирующаяся на отслеживании звонков, аналитике и других маркетинговых средствах для смартфонов. Она был основана в 2013 году и работает по всему миру, но в основном в Украине, России и Казахстане. Основными ее клиентами являются фирмы, продающие свой продукт и имеющие желание понять, кто их клиент, как он нашел интересующий его продукт и что именно привлекло его внимание. Как это все работает, понять, с одной стороны, сложно, с другой – довольно легко.

Поскольку для тех, кто в этом понимает, наша информация не нужна, остановимся очень поверхностно на этом вопросе, чтобы суть потенциальных угроз была понятна тем, кого она может коснуться, помимо компаний, которые являются заказчиками услуг Ringostat. Ибо заказчики как раз возможные риски понимают, а для многих людей, ни сном, ни духом не ведающих о Ringostat, неприятности могут оказаться большим сюрпризом.

Если очень коротко и очень примитивно, то суть деятельности компании Ringostat сводится к сбору данных о клиенте, позвонившем по номеру, к примеру, какого-то магазина и купившему там, например, джинсы.

«Суть основного продукта Ringostat — динамического call-tracking — заключается в том, чтобы идентифицировать каждого посетителя, который сейчас находится на сайте, показом уникального номера телефона. Количество таких номеров зависит от того, сколько пользователей одновременно просматривают сайт в часы пиковой нагрузки. Данные о звонке, когда он происходит, объединяются с информацией о пользователе, которую мы собрали, для более полной картины», – так объяснял суть работы сервиса Ringostat CEO компании Александр Максименюк. 

Понятно, что ничего не понятно. Но дело в том, что клиентами Ringostat являются сотни компаний, которые занимаются продажами своего продукта на рынке. И именно в эти компании звонят клиенты. А вот Ringostat собирает о них данные: например, по какому номеру телефона звонили и по какому номеру поступил звонок, если получатель ответил; отметка времени звонка; IP-адрес получателя звонка; продолжительность звонка (как общая, так и оплачиваемая); Оператор GSM; и компания-клиент, получившая звонок. Повторимся – сам человек, звонивший, например, в строительный гипермаркет, о том, что все это уже отслежено и зафиксировано, даже не подозревал. Но, пока все эти данные крутились внутри Ringostat и ее клиента – было еще полбеды.

Проблема в том, что теперь все это – в открытом доступе. Любой, кто хоть немного соображает в компьютере, может все это получить с помощью нескольких кликов мышкой. 

Как сообщили команда безопасности WizCase, ее специалисты обнаружила серьезную брешь в базе данных сервиса отслеживания телефонных звонков Ringostat. Эта утечка оставила уязвимые номера телефонов, записи разговоров, журналы вызовов и многое другое для потенциальной атаки. Утечка данных исчисляется миллионами записей и доступна любому. Для доступа к информации не было необходимости в пароле или учетных данных, и данные не были зашифрованы. 

Утечка информации включала приблизительно 8 000 000 голосовых записей, 13 000 000 телефонных номеров и сотни миллионов журналов вызовов и метаданных. Всего в сеть просочилось около двух миллиардов (!!) записей.

8 марта статьи eiqeeiqtuithvls

Команда WizCase нашла платежные записи из Stripe, включая идентификатор пользователя, IP-адрес, порт и время транзакции. Сведения о клиенте включали названия компаний, адреса электронной почты, количество писем и номера телефонов. Данные записи разговоров содержали IP-адрес, порт и временную метку. 

Чем это грозит тем, чей номер был хоть раз зафиксирован в базе Ringostat? Риски самые разнообразные, их полный перечень не может составить никто, ведь киберпреступники зачастую идут, как минимум, на полшага впереди тех, кто с ними борется.

Среди возможных вариантов – кража личных данный, которая позволяет получить доступ к учетным записям. Все это грозит финансовыми потерями. Открытый доступ к данным, которые не защитила компания Ringostat, дает мошенникам возможность наладить фишинг, рассылая вредоносные электронные письма и программы. Нажатие на электронные письма или вложения в этих письмах часто приводит к тому, что хакеры получают возможность заставить вас загрузить вредоносное ПО или получить легкий доступ к вашей учетной записи. 

Для фирм, которые были клиентами Ringostat, а также для тех фирм, которые напрямую не работали с Ringostat, а работали с ее клиентами, это грозит корпоративным шпионажем: хакеры могут выкрасть базы данных этих фирм.

Новости по теме: Раскрыта опасность покупок через интернет

Некоторые записи голоса, найденные в базе данных, содержат звонки в компании по переезду и тому подобное. Располагая этой информацией, преступники могут выдать себя за транспортную компанию и прибыть раньше, чем настоящая транспортная компания, и украсть имущество.Повторимся – вариантов масса. Как используют информацию мошенники – угадать невозможно.

И все это стало возможным отнюдь не в результате хакерской атаки на компанию Ringostat, как поначалу сообщалось. Это было бы плохо, но хотя бы понятно – от кражи, в том числе и виртуальной, не застрахован никто. Но дело в том, что, и это сообщают в самой компании Ringostat, никакого взлома баз данных не было. Они просто хранились в открытом доступе! Правда, в самой компании Ringostat у тверждают, что «утечки не было».

«1. Утечки данных в сеть не было. Это подтвердил и наш внеплановый аудит безопасности.

2. Ни одна компания не застрахована полностью от обнаружения уязвимостей или ошибок. Они возникают после обновлений программного обеспечения (сторонних программ, операционных систем и т. д.). Самое главное, насколько быстро компания устраняет эти уязвимости.Мы незамедлительно реагируем, поэтому данные наших клиентов в безопасности.

3. Мы сотрудничаем с White hats, чтобы улучшить нашу безопасность» - все это заявили в компании Ringostat в комментарии к публикации команды White hats об утечке гигантского массива данных.

В самой же команде White hats это опровержение от Ringostat прокомментировали следующим образом: «мы не утверждали, что обнаруженные нами данные были украденными. Мы обнаружили открытый, незащищенный и незашифрованный сервер ElasticSearch, принадлежащий самой компании Ringostat. Наша команда не может подтвердить, были ли данные украдены, пока они были открыты».

Если опять же вернуться к сути вопроса, то в сухом остатке будет следующее: база данных компании Ringostat, которая содержит, в частности, 13 000 000 телефонных номеров, была ничем не защищена. И была открытой для всех, кто имел доступ в Интернет.

Воспользовался ли кто этими данными – неизвестно никому, в том числе и компании Ringostat. Понятно, что там теперь заявляют, что, мол, никто не пострадал и все это досадное недоразумение. Может, и так.

А может – именно в этот момент кто-то обнаружил пропажу денег со своих счетов. А кто-то уже вовсю использует клиентскую базу конкурентов, которые завтра из-за этого разорятся. Вариантов, повторимся, масса. Какие именно данные, кому они принадлежат, что содержат и как их используют в дальнейшем – не знает никто.

А виновато во всем этом обычное раздолбайство простых сотрудников украинской компании Ringostat. 

Страница для печати  

Другие новости по теме:

В Раде предлагают обязать интернет-провайдеров собирать данные о деятельности пользователей, как в России
Компания из США помогает властям Беларуси фильтровать интернет, - Bloomberg
Россия реализовала задачу считывания трафика любого пользователя в интернете, — американский IT-бизнесмен Майкл Талан
Сообщения не отправляются. Пользователи Telegram по всему миру жалуются на неполадки
«Отбеливатель» для Тимофея Кургина
Bloomberg: Компания, продавшая Беларуси технику для блокировки Интернета, отменила сделку
Доверие россиян к телевидению упало до минимума с 2016 года
Фанаты Зеленского в соцсетях – сколько получают боты президента
В компании Opera открыли вакансию искателя мемов с окладом €8 тысяч
В России студент обучается онлайн, сидя на березе, — иначе интернет «не берет»
Замначальника ГСО Нацполиции Бут Дмитрий Сергеевич зачищает интернет от своих злодеяний
В 37 лет умер вдохновитель знаменитого интернет-челленджа, собравшего 220 млн долларов

Комментарии:

comments powered by Disqus
19:41 В скандальной истории вокруг Алсу и Решетовой неожиданно всплыло имя Бузовой
19:38 США грозят Raiffeisen Bank отключением от доллара из-за связей с Россией и Дерипаской
19:33 Меховая компания «Елена Фурс», не платившая налоги, стала банкротом и должна полмиллиарда
19:25 Бывшая сотрудница УВД из Краснодара застряла в аэропорту Бангкока из-за просроченного паспорта
19:22 Юграконтроль нашла ущерб в сделках депдорхоза и «АвтоМАЗа». Партнеры кураторов транспортной реформы пытаются избежать «черного списка»
19:20 ФНС предъявила «Уралдомноремонт-Екатеринбург» группу по изъятию денег госбюджета. Партнеры промгигантов получили удар на полмиллиарда
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
19:17 Так точно: новый мэр Слепов продолжит в Сургуте курс Сургутнефтегаза?
19:13 Приближенные Путина остались без Ужина
19:07 Отравленная земля: как Усольехимпром продолжает разрушать природу
19:00 Стало известно о новом деле о хищениях в Минобороны на 200 миллионов рублей
17:00 Взлет и падение бывшего мэра Вологды Евгения Шулепова
16:47 Концерт Slimus’а в Екатеринбурге отменён
16:40 В Пермском крае пассажир проткнул штырём ногу, когда выходил из вагона
16:35 Московский суд оштрафовал экс-депутата за видео с нацистской символикой
16:32 Кандидата в Мосгордуму от КПРФ Дмитрия Сараева задержали
16:27 ФСБ задержала полковника, который участвовал в зверствах в Буче
16:24 "Регионпромстрой" теряет контракты после коррупционного скандала
16:20 Под руководством Андрея Белоусова Олег Савельев стал руководителем аппарата Минобороны
16:18 Депутат Нилов усомнился в том, что американцы были на Луне
16:15 Суд частично прекратил преследование Эльдукаева по делу о покушении на певца Руссо
16:10 Появились новые детали исчезновения банкира Антонова
14:16 Акцент на черном: Моника Беллуччи и Тим Бертон появились вместе на публике
14:09 Заводу со странностями отстегнули контракт на 57 миллиардов: Когогин в доле?
13:55 Байден заявил, что не будет сниматься с выборов
13:48 «Регионгаз-инвест» и «Комфортный город» перекраивают концессии в Свердловской области, оставляя Сысерть и Арамиль со старыми котельными на зиму
13:43 «Проект» не по плану: Артюхов занервничал?
13:35 Трамп заявил, что Байден больше не является кандидатом в президенты
13:28 Не просто интрижка: что происходит между Джиджи Хадид и Брэдли Купером
13:20 Девушкам из России начали массово предлагать продать яйцеклетки в Китай
13:15 Рэпер из Старого Оскола, осужденный за убийство с особой жестокостью, отправился на "СВО"
11:45 После отставки Шойгу и арестов генералов под угрозой оказалась должность Главного военного прокурора Валерия Петрова
11:38 В Петербурге в детском саду девочка сломала позвоночник
11:34 Бывший командующий Иван Попов обвинен в служебном подлоге
11:30 Российский ракетный корабль «Серпухов» подожжен изнутри перебежчиком-матросом
11:26 МФЦ Москвы: коррупция, недостачи и методы фальсификации данных
11:20 Москвича задержали за съемку военкомата на видео
11:15 Риши Сунак может покинуть пост премьера после выборов в парламент Британии
10:55 После захвата заложников в ростовском СИЗО уволены четверо сотрудников
10:50 Провайдер Hostinger с кипрскими офшорами обманывает клиентов в Украине и продолжает работать в России
10:42 Землетрясение магнитудой 5,4 произошло в Японии