«Дальсвязь» выложила на публичный сервер базу данных своих клиентов

Четверг, 9 декабря 2010 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Компания «Дальсвязь» допустила крупную утечку данных своих текущих и бывших клиентов.

Как сообщает аналитический центр Anti-Malware.ru, 8 декабря было обнаружено, что на публичном FTP-сервере «Дальсвязи» выложены файлы с исчерпывающими служебными и личными данными как минимум 11 тыс. клиентов компании. В файлах содержится информация в том числе о последних платежах клиентов и общей сумме начислений.

Обнаруженные в публичном доступе файлы содержат паспортные данные текущих и бывших клиентов, состояние абонента, последние платежи, используемый тарифный план, общую сумму начислений, указание на компанию-дилера (осуществившую подключение) и многое другое, говорится в отчете Anti-Malware.ru.

Также эксперты отмечают, что, судя по датам создания файлов, они находились в открытом доступе как минимум с июля 2010 г. Некоторые файлы датируются январем 2010 г. Таким образом, любой желающий на протяжении многих месяцев мог беспрепятственно скачивать и использовать по своему усмотрению клиентскую базу филиала «Дальсвязь».

Впрочем, представители компании заявили, что «Дальсвязь» не несет ответственности за утечку. «По факту размещения персональных данных абонентов в открытом доступе службой безопасности Сахалинского филиала ОАО «Дальсвязь» проводится служебная проверка. Установлено, что информация об абонентах Сахалинского филиала в публичном доступе отсутствует. Клиентская база, опубликованная на FTP-сервере, принадлежит сотовому оператору «Беспроводные информационные технологии». «БИТ» является самостоятельным и независимым от Сахалинского филиала «Дальсвязь» юридическим лицом. FTP-сервер, на котором был выложен файл с персональными данными, используется, как файлообменник среди интернет-пользователей Сахалинской области. Согласно Регламенту предоставления услуг сетей передачи данных и электронной почты, клиент-пользователь FTP-сервера несет персональную ответственность за размещенную в его разделе информацию», - говорится в официальном комментарии компании.

«Если бы в компании использовались DLP-решения и контролировались основные сетевые протоколы, утечки, вероятно, можно было бы избежать. Контроль использования FTP относится к базовым требованиям безопасности, ведь если доступ к протоколу открыт, инсайдер может практически без труда перекачать на любой интернет-сервер гигабайты конфиденциальной информации», — сказал Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика решений для защиты от утечек данных.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 908
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Июнь 2024: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30