логотип

Мосбиржа, 2:00 (по МСК)

  • IMOEX

    IMOEX

    2945.52
  • MGNT

    MGNT

    4741.5
Новости5 декабря 2024

У «Почты России» могла произойти утечка информации

Сейчас компания проводит аудит безопасности

Фото новости: "У «Почты России» могла произойти утечка информации"

Фото: «Почта России»

В свободный доступ выложили небольшой фрагмент базы данных отправлений, предположительно «Почты России». Об этом сообщает Telegram-канал «Утечки информации».

В открытом доступе оказался файл, в котором 2128 строк. В них содержатся ФИО получателей заказов, их номера телефонов, частичные адреса (индекс и город), штриховой почтовый идентификатор, дата отправки, вид отправления, его категория, вес, размеры и стоимость. Выборочная проверка случайных идентификаторов подтвердила достоверность частичного адреса и типа отправления, пишет канал.

Полная база данных датируется 18 апреля 2024 г. и содержит более 26 млн строк. Также в полную базу входят телефоны, названия и ИНН отправителей — в базе есть отправления только от компаний и индивидуальных предпринимателей.

После публикации канала «Утечки информации» «Почта России» начала проводить аудит безопасности, рассказал ТАСС представитель компании. Специалисты компании проверяют, связан ли опубликованный фрагмент к утечке в 2022 г.

Летом 2022 г. в открытом доступе появилась база данных «Почты России» на 10 млн строк. В них были указаны номера для отслеживания отправлений, ФИО отправителей и названия компаний, телефоны, города и индексы, вес посылки, статус отправления, дату и время. «Почта России» тогда факт утечки подтвердила, но отрицала, что хакерам удалось получить доступ ко всей базе. Как объясняла компания, одну из учетных записей подрядчика скомпрометировали в результате хакерской атаки. После этого компания заплатила штраф в 120 000 руб. за утечку данных клиентов.

Персональные данные всех россиян уже утекли в интернет, делился мнением в ноябре 2024 г. президент «Ростелекома» Михаил Осеевский. По оценке зампреда правления Сбербанка Станислава Кузнецова, в сети есть личные данные 90% россиян. Главными источниками утечек информации в 2023 г. и первом полугодии 2024 г. были интернет-магазины и медучреждения, на банки пришлось не более 2%, утверждал он.

В конце ноября 2024 г. президент России Владимир Путин подписал закон, который ужесточает и вводит новые наказания за утечку персональных данных. Теперь компаниям грозят штрафы до 15 млн руб. при первом нарушении и до 3% от выручки при повторном. Изменения вступят в силу 30 мая 2025 г.

Популярное

за неделю
0