Перейти к основному контенту
Общество⁠,
0

РЖД опровергли утечку данных после проникновения в сеть компании

Пользователь Habr сообщил, что смог получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании. В РЖД заверили, что личным данным клиентов ничего не угрожает
Фото: Виктор Кручинин / ТАСС
Фото: Виктор Кручинин / ТАСС

Личные данные клиентов «Российских железных дорог» (РЖД) не пострадали в результате проникновения в сеть одного из подразделений компании. Об этом сообщили в пресс-службе РЖД, передает ТАСС.

«РЖД проводит расследование по публикации в открытом источнике данных, связанных с информационной безопасностью одного из подразделений холдинга. Сообщаем, что утечки персональных данных клиентов холдинга не произошло, угрозы безопасности движения нет», — сказали в пресс-службе.

О проникновении в сеть РЖД ранее сообщалось на сайте Habr. Автор публикации утверждает, что ему удалось получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании.

Персональные данные 700 тыс. сотрудников РЖД утекли в Сеть
Общество
Фото:Игорь Генералов / ТАСС

По словам автора статьи, ему удалось проникнуть в сеть РЖД, поскольку ряд их сервисов работал с паролями по умолчанию. Среди них — большинство камер наружного видеонаблюдения, IP-телефоны и FreePBX-сервера, а также различные системы управления табло на перронах.

Автор публикации считает, что злоумышленнику не составит труда заблокировать камеры и РЖД не смогут быстро заменить устройства: «В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится». Он предположил, что в результате предполагаемой атаки вся железная дорога как минимум на месяц останется без видеонаблюдения.

7 ноября РЖД рассказали о попытке взлома программы лояльности «РЖД Бонус». По данным компании, система безопасности смогла предотвратить доступ злоумышленникам к персональным данным участников, они получили только зашифрованный служебный файл. РЖД начали служебное расследование.

В августе 2019 года на одном из сайтов были опубликованы имена, номера телефонов, должности, фотографии в форме и номера СНИЛС 703 тыс. сотрудников РЖД. Компания тогда заверила, что персональные данные пассажиров похищены не были. Позднее Следственный комитет сообщил, что злоумышленники получили доступ к данным «в результате несанкционированного проникновения в информационные служебные ресурсы» РЖД. По данным ведомства, данные сотрудников компании незаконно скопировал и выложил в Сеть житель Краснодарского края.

Авторы
Теги
Магазин исследований Аналитика по теме "Транспорт"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 февраля
EUR ЦБ: 90,17 (-0,1)
Инвестиции, 19 фев, 17:29
Курс доллара на 20 февраля
USD ЦБ: 76,64 (+0,49)
Инвестиции, 19 фев, 17:29
В МЧС рассказали, сколько крыш в России обрушилось под тяжестью снега Общество, 13:54
Коллегия судей прекратила полномочия судьи, арестовавшего Галицкую Политика, 13:49
Россиян пригласили на церемонию закрытия. Что происходит на Олимпиаде Спорт, 13:47
Пик покупок интим-товаров россиян в 2025 году пришелся на лето Радио, 13:46
Начало 2026 года стало худшим для биткоина за всю историю Крипто, 13:45
В Запорожской области беспилотник ударил по территории школы Политика, 13:43
Режиссер «Титаника» счел катастрофой продажу Warner Bros. Netflix Бизнес, 13:37
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Киев прокомментировал сообщения о подготовке к трем годам боев Политика, 13:35
Битва за внимание: как меняются маркетинговые стратегии банков Отрасли, 13:34
«Росатом» запустил «русскую рулетку» с Шишкаревым по «Делу» Бизнес, 13:33
Эпштейну предлагали на выбор 400 девушек из модельных агентств Киева Общество, 13:31
СМАРТС-Кванттелеком получил сертификаты ФСБ России на КРК «КВАЛИОН 1.0» Компании, 13:30
РКН обвинил Telegram в создании инфраструктуры для «интернет-пробива» Технологии и медиа, 13:30
Ключевой момент: подборка квартир с отделкой в Москве и области РБК и ПИК, 13:26