Перейти к основному контенту
Общество ,  
0 

РЖД опровергли утечку данных после проникновения в сеть компании

Пользователь Habr сообщил, что смог получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании. В РЖД заверили, что личным данным клиентов ничего не угрожает
Фото: Виктор Кручинин / ТАСС
Фото: Виктор Кручинин / ТАСС

Личные данные клиентов «Российских железных дорог» (РЖД) не пострадали в результате проникновения в сеть одного из подразделений компании. Об этом сообщили в пресс-службе РЖД, передает ТАСС.

«РЖД проводит расследование по публикации в открытом источнике данных, связанных с информационной безопасностью одного из подразделений холдинга. Сообщаем, что утечки персональных данных клиентов холдинга не произошло, угрозы безопасности движения нет», — сказали в пресс-службе.

О проникновении в сеть РЖД ранее сообщалось на сайте Habr. Автор публикации утверждает, что ему удалось получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании.

По словам автора статьи, ему удалось проникнуть в сеть РЖД, поскольку ряд их сервисов работал с паролями по умолчанию. Среди них — большинство камер наружного видеонаблюдения, IP-телефоны и FreePBX-сервера, а также различные системы управления табло на перронах.

Автор публикации считает, что злоумышленнику не составит труда заблокировать камеры и РЖД не смогут быстро заменить устройства: «В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится». Он предположил, что в результате предполагаемой атаки вся железная дорога как минимум на месяц останется без видеонаблюдения.

7 ноября РЖД рассказали о попытке взлома программы лояльности «РЖД Бонус». По данным компании, система безопасности смогла предотвратить доступ злоумышленникам к персональным данным участников, они получили только зашифрованный служебный файл. РЖД начали служебное расследование.

В августе 2019 года на одном из сайтов были опубликованы имена, номера телефонов, должности, фотографии в форме и номера СНИЛС 703 тыс. сотрудников РЖД. Компания тогда заверила, что персональные данные пассажиров похищены не были. Позднее Следственный комитет сообщил, что злоумышленники получили доступ к данным «в результате несанкционированного проникновения в информационные служебные ресурсы» РЖД. По данным ведомства, данные сотрудников компании незаконно скопировал и выложил в Сеть житель Краснодарского края.

Авторы
Теги
Магазин исследований Аналитика по теме "Транспорт"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 30 сентября
EUR ЦБ: 103,16 (+1,07)
Инвестиции, 29 сен, 16:25
Курс доллара на 30 сентября
USD ЦБ: 97,41 (+0,41)
Инвестиции, 29 сен, 16:25
В Минобороны Чехии допустили запуск производства винтовок на Украине Политика, 02:46
В Британии допустили размещение своих военных на Украине для обучения ВСУ Политика, 02:02
Пентагон заявил, что исчерпал «все доступные средства» для помощи Украине Политика, 01:29
В Харькове прогремели взрывы Политика, 01:15
Business Insider объяснил темп наступления ВСУ провалом в тактике Запада Политика, 00:46
Путин к годовщине образования КНР оценил отношения России и Китая Политика, 00:41
В России ужесточили наказание за неявку в военкомат Общество, 00:30
Объясняем, что значат новости
Вечерняя рассылка РБК
Подписаться
Минтруд анонсировал ежемесячные выплаты ветеранам без удержания денег Политика, 00:11
В России начался осенний призыв в армию Политика, 00:00
Экзитполл показал поражение «пророссийской» партии на выборах в Словакии Политика, 30 сен, 23:58
Захарова назвала ложью заявление Блинкена о Бабьем Яре Политика, 30 сен, 23:29
В Одессе прогремели взрывы Политика, 30 сен, 23:18
Учителям в Дагестане рекомендовали отказаться от WhatsApp Общество, 30 сен, 23:03
Чем заменить кино и сериалы ушедших западных компаний РБК и Триколор, 30 сен, 22:51