Перейти к основному контенту
Общество ,  
0 

РЖД опровергли утечку данных после проникновения в сеть компании

Пользователь Habr сообщил, что смог получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании. В РЖД заверили, что личным данным клиентов ничего не угрожает
Фото: Виктор Кручинин / ТАСС
Фото: Виктор Кручинин / ТАСС

Личные данные клиентов «Российских железных дорог» (РЖД) не пострадали в результате проникновения в сеть одного из подразделений компании. Об этом сообщили в пресс-службе РЖД, передает ТАСС.

«РЖД проводит расследование по публикации в открытом источнике данных, связанных с информационной безопасностью одного из подразделений холдинга. Сообщаем, что утечки персональных данных клиентов холдинга не произошло, угрозы безопасности движения нет», — сказали в пресс-службе.

О проникновении в сеть РЖД ранее сообщалось на сайте Habr. Автор публикации утверждает, что ему удалось получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании.

Персональные данные 700 тыс. сотрудников РЖД утекли в Сеть
Общество
Фото:Игорь Генералов / ТАСС

По словам автора статьи, ему удалось проникнуть в сеть РЖД, поскольку ряд их сервисов работал с паролями по умолчанию. Среди них — большинство камер наружного видеонаблюдения, IP-телефоны и FreePBX-сервера, а также различные системы управления табло на перронах.

Автор публикации считает, что злоумышленнику не составит труда заблокировать камеры и РЖД не смогут быстро заменить устройства: «В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится». Он предположил, что в результате предполагаемой атаки вся железная дорога как минимум на месяц останется без видеонаблюдения.

7 ноября РЖД рассказали о попытке взлома программы лояльности «РЖД Бонус». По данным компании, система безопасности смогла предотвратить доступ злоумышленникам к персональным данным участников, они получили только зашифрованный служебный файл. РЖД начали служебное расследование.

В августе 2019 года на одном из сайтов были опубликованы имена, номера телефонов, должности, фотографии в форме и номера СНИЛС 703 тыс. сотрудников РЖД. Компания тогда заверила, что персональные данные пассажиров похищены не были. Позднее Следственный комитет сообщил, что злоумышленники получили доступ к данным «в результате несанкционированного проникновения в информационные служебные ресурсы» РЖД. По данным ведомства, данные сотрудников компании незаконно скопировал и выложил в Сеть житель Краснодарского края.

Авторы
Теги
Магазин исследований Аналитика по теме "Транспорт"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 5 октября
EUR ЦБ: 104,74 (-0,12)
Инвестиции, 04 окт, 17:47
Курс доллара на 5 октября
USD ЦБ: 94,87 (-0,16)
Инвестиции, 04 окт, 17:47
В спортивной школе в Якутии отравились 27 детейОбщество, 06:55
В Минобороны заявили о невозможности эвакуации более 100 жителей УгледараПолитика, 06:33
Трамп счел возможным для Израиля ударить по ядерным объектам ИранаПолитика, 06:27
В Париже задержали подозреваемого в причастности к взрывам в КельнеОбщество, 06:05
«Хезболла» заявила о мощном взрыве при попытке продвижения ЦАХАЛ в ЛиванеПолитика, 05:33
Главком армии Уганды потребовал от посла США извиниться или уехатьПолитика, 05:30
Конгрессмен раскритиковал Харрис за отсутствие реакции на ураган «Хелен»Политика, 04:57
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Bank of Cyprus закрыл счета около 7 тыс. россиянПолитика, 04:35
Венчурный рынок по-азиатски: чем Индия интересна российским стартапамОтрасли, 04:34
На Тайване более 660 человек пострадали из-за тайфуна «Кратон»Общество, 04:21
ТАСС сообщил об аресте связанных с Ивановым Bentley и CadillacОбщество, 03:59
Гусев сообщил о попытке атаки дронов на несколько предприятийПолитика, 03:35
Астронавт из США заявила, что полет на «Союзе» был честью для нееТехнологии и медиа, 03:31
Воронежский губернатор сообщил об отражении атаки беспилотниковПолитика, 03:00