logo
03 Mar 2021

«Белые» хакеры нашли уязвимость в сервисе для отслеживания телефонных звонков Ringostat. 8 млн записей лежали в открытом доступе

Вадим Леус

Редактор новостей в MC.today

Из-за сбоя сервера данные о 2 млрд телефонных разговоров и 8 млн записей оказались в открытом доступе. Доступ к этим данным могли получить мошенники, так как информация была не зашифрована. Но представители сервиса успокаивают – уязвимость была активна всего несколько секунд и данные клиентов в сеть не попали. Редакция MC.today рассказывает подробности.

Cropped view of a business man hanging up the phone on a black table.

Обновлено: новость была исправлена после выхода


Что случилось

«Белые хакеры» из команды по кибербезопасности WizCase нашли уязвимость в сервисе о телефонных разговорах сервиса отслеживания телефонных звонков Ringostat. Это произошло из-за сбоя сервера ElasticSearch, на котором хранились записи 67 тысяч клиентов.

Курс Python від Mate academy.
Python дозволяє тобі не тільки розробляти сайти та займатись аналітикою даних, а ще й будувати алгоритми, тестувати програми та навіть створювати штучні інтелекти. Стань різноплановим фахівцем!
Реєстрація на курс

Данные клиентов Ringostat были доступны всем по ссылке. Для доступа к информации не нужно было вводить логин и пароль, а сами данные были не зашифрованы.

Какие данные были под угрозой

Сервер ElasticSearch хранил данные 67 тыс. клиентов Ringostat. Поскольку компания базируется в Украине, большинство клиентов из Украины и России. На сервере хранились около 8 млн голосовых записей, 13 млн телефонных номеров и сотни миллионов журналов звонков и метаданных. В целом доступны для скачивания были метаданные о 2 млрд звонках.

Что такое метаданные

Метаданные – набор данных, таких как: какой номер телефона позвонил и кому, ответили ли на звонок; IP-адрес того, кому звонили; продолжительность звонка (как общая продолжительность, так и оплачиваемая продолжительность); оператор GSM; клиентская компания, которая получила звонок.

Что говорят в Ringostat

Представители компании Ringostat уже прокомментировали эту ситуацию:

«Со своей стороны мы проводим проверку безопасности наших данных. Но уже можем утверждать, что утечки в указанном объеме не было. Цифры, озвученные WizCase, не соответствуют действительности».

Также в компании рассказали, что уязвимость была доступна всего несколько секунд. В качестве доказательства они прислали скриншот переписки с хакерами, где те пишут, что уязвимость была закрыта сразу же после обнаружения.

Переписка Ringostat с хакерами

Переписка Ringostat с хакерами

СЕО Ringostat Александр Рубан уточнил, что у компании меньше клиентов, чем указано в оригинальной публикации WizCase.

Что такое Ringostat

Ringostat – b2b-платформа, обеспечивающая трекинг звонков и аналитику для других компаний. Помогает оптимизировать маркетинг с точки зрения окупаемости, построить эффективную коммуникацию с клиентом и увеличить продажи. Ringostat позволяет получить углубленную аналитику по звонкам и их рекламным источникам вплоть до ключевого слова и анализировать эффективность рекламы по главному показателю – прибыли, которую она принесла.

Этот материал – не редакционныйЭто – личное мнение его автора. Редакция может не разделять это мнение.

Онлайн курс з промт інжинірингу та ефективної роботи з ШІ від Powercode academy.
Курс-інтенсив для отримання навичок роботи з ChatGPT та іншими інструментами ШІ для професійних та особистих задач, котрі допоможуть як новачку, так і професіоналу.
Записатися на курс

Новости

Вдохновляющие компании-работодатели

«БИОСФЕРА»

Ваша жалоба отправлена модератору

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: