В сеть утекла база данных зарегистрированных пользователей онлайн-кинотеатра Start Статьи редакции

Имена, адреса электронной почты и другие данные.

Обновление Компания сообщила в Telegram-канале «START Team», что уже исправила уязвимость, доступ к данным закрыт. Она отметила, что информация в базе за 2021 год, а самое существенное в ней — email и телефоны. «В базе нет паролей в открытом виде, истории просмотров и главное — нет и не может быть данных банковских карт и другой финансовой информации», — отметили в компании.
  • В открытый доступ выложили данные зарегистрированных пользователей предположительно онлайн-кинотеатра Start, сообщили специалисты сервиса разведки утечек DLBI в своём Telegram-канале. Объём базы — 72 Гб.
  • В доступе оказались данные о почти 44 млн пользователей.
  • База содержит: имена/фамилии (на русском или английском языках), адреса электронной почты (7,455,926 уникальных адресов), хешированные пароли, IP-адреса, страны (24,6 млн из России, 2,3 млн из Казахстана, 2,1 млн из Китая, 1,7 млн из Украины), даты начала/окончания подписки, последнего входа (с 19 сентября 2017-го по 22 сентября 2021-го).
  • Специалисты выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте start.ru. Все логины из этих записей оказались действительными.
0
85 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Metamorphosis Fatale

За слив пользователей соседних стран им ещё и доплатят

Ответить
Развернуть ветку
3 комментария
Андрей Харьковский

На первый раз достаточно предупреждение.

Ответить
Развернуть ветку
import xgboost as xgb

Намного фатальнее. 60к.

Ответить
Развернуть ветку
В сотку не долбится GPU

Ну утекла и утекла, они не же не закон о приземлении проигнорировали.

Ответить
Развернуть ветку
Качан
Сервис Start

Теперь «Finish нахуй»

Ответить
Развернуть ветку
Андрей Харьковский

Опять уборщица забыла дверь закрыть в серверную.

Ответить
Развернуть ветку
Axel Axel

а может уборщица хакер

Ответить
Развернуть ветку
8 комментариев
DоkTAR-69

Вообще-то для обеспечения безопасности дверей и всего помещения с серверами в целом существует отдельный человек. И это не простой охранник.

Ответить
Развернуть ветку
8 комментариев
Alexander Bazirovanny

Кстати на эту тему даже фильм был с Эдвардом Нортом и Де Ниро, "Медвежатник" назывался. Посредственный правда.

Ответить
Развернуть ветку
777yur0k
TJournal

Ты как из могилы выбрался?

Ответить
Развернуть ветку
Штебланк

А он пока только одной ногой там

Ответить
Развернуть ветку
darkAlert

Пользуясь случаем хочу пожаловаться на тж. Там один украинец написал "русня-*уйсосня". На что я ему написал "фильтруй хрюканину". За что меня в итоге перманентно забанили с комментарием "за оскорбление украинцев и украинского языка". Причем он по русски писал, так что не понял почему они под хрюканиной украинский язык подразумевают. Причем его не забанили . Вот и весь тж.

Ответить
Развернуть ветку
2 комментария
HellCat

Просто его еще не закопали, вот и выбрался

Ответить
Развернуть ветку
DeMx

Какой интересный онлайн-кинотеатр, стал известен только по утечке.

Ответить
Развернуть ветку
Виталий Чухнов

У них хороший контент.
Это говорит только о том, что ты из пещеры

Ответить
Развернуть ветку
5 комментариев
Artem Yareg

Вампиры со Стояновым вроде их работа.

Ответить
Развернуть ветку
Demon59901

Ну всё, попали ребятки. На 60к рублей.

Ответить
Развернуть ветку
Aleksei Mariacho

Да.. и самое главное, что при регистрации ты принимаешь пользовательское соглашение, в котором часто пишут, что сервис особо никакой ответственности не несёт ..

Ответить
Развернуть ветку
Йопсиль-мопсиль

Опять свидетели лицензионных соглашений в треде.

Еще раз. Ты можешь в соглашении указать хоть продажу почки - это не значит что за органами акцептора приедут. Потому что есть внушительный свод законодательства, которое по дефолту выше любой твоей писанины.

Другими словами, компании могут от чего угодно отказываться - это ничего не значит в рамках гражданской или уголовной ответственности.

Ответить
Развернуть ветку
8 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ромовыйкот

Такое чувство что уже продавать начали эти базы данных под видом "утечки" 60К штраф для гиганта яндекс,а здесь можно рассчитывать на 10к)

Ответить
Развернуть ветку
Emiel 17

Что 2 миллиона китайцев смотрели на start'е?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Layben

Все три человека негодуют

Ответить
Развернуть ветку
ShamanZT
почти 44 млн пользователей
адреса электронной почты (7,455,926 уникальных адресов),

А это как так получилось? На один имейл по 6 пользователей зарегано? Звучит как хуйня.

Ответить
Развернуть ветку
yogurtfashion

Тут скорее всего имеется ввиду те "уникальные адреса" которые не попадались в других утечках

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Владимир Исаков

Я же добавил ТЖ в чёрный список…

Ответить
Развернуть ветку
Aumi Rann

когда добавил ТЖ в чс

Ответить
Развернуть ветку
1 комментарий
Виталий Чухнов

Принадлежит мегафону

Ответить
Развернуть ветку
Dobry

Только недавно здесь промокоды раздавали

Ответить
Развернуть ветку
ShamanZT

Ну как, понравились промокоды?

Ответить
Развернуть ветку
1 комментарий
Приватник

60k кто меньше?

Ответить
Развернуть ветку
Whatever

Опять утекло то, что в открытом доступе еще со времен слива базы яндекса. Замкнутый круг.

Ответить
Развернуть ветку
Артем Смирнов

Это уже какая по счету утечка за год?

Ответить
Развернуть ветку
johnny shut

На старт
Внимание
Мар…
Стоп стоп стоп это финиш

Ответить
Развернуть ветку
Superior Bahamut

Пацаны, думаю, что выражу общее мнение: как-то похуй уже.

Ответить
Развернуть ветку
Станислав Никольский

Ну тут точно жестокий штраф 60 тыс руб, а может и 70 тыс руб

Ответить
Развернуть ветку
Sergey Shemet

За последний месяц позвонили раза 2 из мегафона и предложили подписаться. Первый месяц бесплатно, бла-бла-бла, жалко, если скидка пропадёт.
Так-то охренеть у них подписоты.

Ответить
Развернуть ветку
Умер героем в 1943

Сосиску что ли пожарить, хм

Ответить
Развернуть ветку
Daniil Petrukhin

Ну все, теперь хакеры будут смотреть Содержанок на чужих аккаунтах

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Александр Александрович

Похуй+Похуй, давно пора уже запомнить что взломать можно абсолютно всё и вопрос лишь в том стоит ли оно потраченных денег. А все эти email, телефоны, уже давно все продается и перепродается

Ответить
Развернуть ветку
Виктор Штарев

Да пофиг уже, уже все базы что могли слили давно, где то да засветились

Ответить
Развернуть ветку
delight

Типа «черный» пиар… Только сейчас узнал об этом кинотеатре.

Ответить
Развернуть ветку
AJ

Кстати в очредной раз ломанули Plex и увели часть базы данных. Так что меняйте пароли, господа!

Ответить
Развернуть ветку
Читать все 85 комментариев
null