«Почту России» попросили объясниться за утечку данных
«Роскомнадзор направил в "Почту России" запрос с требованием предоставить детальную информацию о возможной утечке персональных данных клиентов компании», — сказали в надзорном ведомстве.
В «Почте России» ответили, что «утечка не содержала банковских данных», и заверили, что безопасности и репутации клиентов ничего не угрожает.
Ранее в Telegram-каналах появилось сообщение об утечке данных пользователей «Почты России». Был выложен образец, отмечалось, что в нём ровно 10 млн строк, которые содержат номер отслеживания, фамилию, имя и отчество или название компании отправителя и получателя, телефон получателя, город, индекс отправителя и получателя, вес и статус отправления, дату и время отправления.
Служба безопасности «Почты России» заблокировала доступ к данным через скомпрометированный аккаунт и перепроверила уровень безопасности по всем возможным точкам доступа. «Одна из учётных записей нашего подрядчика была скомпрометирована в результате хакерской атаки, фрагмент данных действительно попал в руки взломщиков. Ровно этот фрагмент данных сейчас выдают за "пробный"», — сказали там.
Ранее суд в Москве оштрафовал компанию «Гемотест» на 60 000 рублей за нарушение законодательства о защите персональных данных. Проверка Роскомнадзора, которая прошла в мае, показала, что злоумышленники скачали из базы данных клиники более 300 гигабайт информации о клиентах. Представители «Гемотеста» признали факт хакерской атаки, но отрицают вину организации и просили прекратить дело.
Фото: К.Артём.1, CC BY-SA 4.0