У «Ростелекома» произошла утечка данных — клиентам рекомендовано сменить пароли

«Ростелеком» прокомментировал появившуюся в интернете информацию об утечке данных пользователей в результате взлома систем хакерской группировкой. В сообщении для ТАСС компания предположила, что утечка могла произойти у одного из подрядчиков, у которого ранее уже фиксировались инциденты в информационной безопасности.

У «Ростелекома» произошла утечка данных — клиентам рекомендовано сменить пароли

«В ответ на анонимные сообщения об утечке данных, приписываемой интернет-ресурсам “Ростелекома”, компания сообщает, что ранее фиксировала инциденты информационной безопасности у одного из своих подрядчиков, обслуживавших данные ресурсы. Наиболее вероятно, что утечка произошла из инфраструктуры подрядчика, — сообщили в «Ростелекоме» новостному агентству. — «Ростелеком» предпринял меры по устранению выявленных угроз».

Ранее профильные Telegram-каналы сообщили об возможной утечке данных у «Ростелекома», к которой якобы причастна хакерская группа Silent Crow, известная громкими взломами. В частности, канал «Утечки информации» написал, что хакеры заполучили базы данных сайтов company.rt.ru и zakupki.rostelecom.ru, информация в которых датирована сентябрем 2024 года. Всего было скомпрометировано 154 тыс. уникальных адресов электронной почты и 101 тыс. номеров телефонов. Silent Crow ранее заявляла о взломе Росреестра, компаний «Киа Россия и СНГ», «АльфаСтрахование-Жизнь» и «Клуб клиентов Альфа-Банка».

В «Ростелекоме» сообщили «Коммерсанту», что данные интернет-ресурсы не предназначены для обслуживания клиентов-физических лиц. «На этих ресурсах не хранятся и не обрабатывается персональные данные частных клиентов», — пояснили в компании.

По предварительным данным «Ростелекома», утечки «особо чувствительных» персональных данных не было. Компания сообщила, что были приняты меры по устранению выявленных угроз, и в настоящий момент изучается опубликованная база данных с целью определить, «какая часть данных была скомпрометирована и относится ли она к компании».

Как передают «Ведомости» со ссылкой на представителя «Ростелекома», в утекших базах содержатся контактные данные сотрудников и представителей юрлиц, то есть речь о корпоративных данных, а не пользовательских. Вместе с тем пользователям было рекомендовано сбросить пароли и включить двухфакторную аутентификацию.

Читать также:
Framework представила модульные ноутбуки с Intel Raptor Lake и AMD Zen 4, а также с модульной дискретной графикой

Антон Антропов, технический директор IT Task с более чем 20-летним стажем работы в сфере информационной безопасности, прокомментировал ситуацию следующим образом: «Здесь мы наблюдаем то, что я бы назвал классическим риск-ориентированным подходом из серии «зачем нам защищать все, если можно защитить только важные части сайта?». Учитывая, что информация говорит нам о взломе именно формы обратной связи, это то, о чем меньше всего обычно задумываются компании. Люди оставляют реальные имена, телефоны, почты и, как мы видим, взломщики не гнушаются взламывать никакие разделы сайта. Поэтому здесь можно смело говорить о том, что защита слаба настолько, и защищать необходимо все качественно».

Обновлено:

В Минцифры РФ заявили, что утечка данных у «Ростелекома» не затронула пользователей Госуслуг. В министерстве подчеркнули, что все данные портала под надежной защитой. В свою очередь Роскомнадзор заявил, что пока не получал официального уведомления от «Ростелекома» об утечке. Согласно закону «О персональных данных», оператор, допустивший утечку персональных данных, обязан уведомить об инциденте Роскомнадзор в течение 24 часов.

НОВОЕ НА САЙТЕ

Вотумы недоверия к руководству ЕС могут стать рутиной, утверждают СМИ

Дзен Вотумы недоверия к руководству ЕС, в особенности к главе Еврокомиссии Урсуле фон дер Ляйен, могут стать рутиной для европейских политиков, утверждает газета Politico со ссылкой на европейских политиков. "Два вотума недоверия на этой...

«Все готовятся к войне»: России грозят крахом по типу развала СССР

ДзенВиктория НикифороваВсе материалыВынесенная в заголовок цитата принадлежит президенту Сербии Александру Вучичу. Он сейчас находится практически на передовой глобального конфликта: инспирированные Брюсселем "протесты" в Сербии — это очевидная попытка незаконно снести национального лидера, который...

Трудные решения неизбежны: Европа прижала Россию к стене

ДзенКирилл СтрельниковВсе материалыНелегко и стыдно жить в стране, которая ежеминутно (с перерывами на чистку калашникова) безнаказанно атакует благоухающий европейский сад, где пакистанские мэры все время улыбаются и говорят друг другу при встрече: "Салам,...

Генераторы на ЗАЭС работают штатно спустя две недели автономного режима

Дзен Запорожская АЭС почти две недели работает в автономном режиме без внешнего электроснабжения, резервные генераторы функционируют штатно, часть их на дежурстве, запас топлива для их работы достаточный, сообщила РИА Новости директор по коммуникациям станции...

Эксперт рассказал, сколько должно длиться охлаждение топлива на ЗАЭС

Дзен Охлаждение ядерного топлива в реакторах энергоблоков Запорожской атомной электростанции (ЗАЭС) штатно должно продолжаться пять лет, при этом основное тепловыделение происходит в первые два года процесса, заявил РИА Новости эксперт в атомной области, главный...