|
Сериальчики онлайн! | |
Общие правила форума/FAQ Правила оформления запросов/релизов Для правообладателей |
|
Опции темы | Поиск в этой теме |
12.12.2010, 10:43 | #1 |
Talkers Junior
Регистрация: 25.11.2008
Сообщений: 179
Сказал(а) спасибо: 127
Поблагодарили 44 раз(а) в 9 сообщениях
|
Дальсвязь допустила утечку клиентской базы данных
Сотрудники сахалинского филиала OAO «Дальсвязь» выложили на свой публичный FTP-сервер файлы с исчерпывающими служебными и личными данными как минимум 11 тыс. текущих или бывших клиентов. Файлы содержат информацию даже о последних платежах клиентов и общей сумме начислений.
Утечка была обнаружена 8 декабря 2010 года экспертами аналитического центра Anti-Malware.ru на сайте, принадлежащем ОАО "Дальсвязь". Это произошло в ходе регулярного мониторинга русского сектора Интернета на предмет опубликования персональных данных граждан, осуществляемого при помощи поисковых систем. Содержащие персональные данные клиентов файлы были по недосмотру выложены на публичный FTP-сервер, принадлежащий этой компании. Администраторы ресурса и представители OAO «Дальсвязь» были незамедлительно оповещены об утечке данных по доступным на их сайте адресам электронной почты и телефонам. Обнаруженные в публичном доступе файлы содержат: Паспортные данные более чем 11 тыс. текущих и бывших клиентов (ФИО, номер и серия паспорта; кем и когда выдан паспорт; адрес прописки и/или проживания, дату и место рождения). Состояние абонента, последние платежи, используемый тарифный план, общую сумму начислений, указание на компанию-дилера (осуществившую подключение) и многое другое. Судя по датам создания файлов, они находились в открытом доступе как минимум с июля 2010 года. Некоторые файлы датируются январем 2010 года. Таким образом, любой желающий на протяжении многих месяцев мог беспрепятственно скачивать и использовать по своему усмотрению клиентскую базу филиала OAO «Дальсвязь». Кроме того, на этом же FTP были обнаружены выложенные в открытый доступ музыкальные файлы, что также является нарушением действующего законодательства РФ. Пока что нам не удалось получить официальный комментарий по этому инциденту от пострадавшей компании, и утечка до сих пор не закрыта. Поэтому детальную информацию по этическим причинам мы раскрыть не можем. «Инцидент с OAO «Дальсвязь» во многом очень типичен и вызовет ощущение дежавю у всех, кто следит за сообщениями об утечках в мире. Данные клиентов по глупости или специально были выложены на FTP кем-то из сотрудников компании, вероятнее всего администратором сайта, на что указывает набор специальных программ в том же каталоге. Зачем это было сделано, предстоит выяснить службе безопасности пострадавшей компании», - комментирует Илья Шабанов, управляющий партнер Anti-Malware.ru. «Если бы в компании использовались DLP-решения и контролировались основные сетевые протоколы, утечки, вероятно, можно было бы избежать. Контроль использования FTP относится к базовым требованиям безопасности, ведь если доступ к протоколу открыт, инсайдер может практически без труда перекачать на любой интернет-сервер гигабайты конфиденциальной информации», — комментирует Александр Ковалев, директор по маркетингу компании SECURIT, ведущего разработчика решения для защиты от утечек данных. http://www.anti-malware.ru/news/2010-12-08/3397 (внешка с картинками)
__________________
За эту подпись я получил 9 минусов /facepalm И у нас есть ПОБЕДИТЕЛЬ! |
12.12.2010, 11:26 | #2 |
Talkers Junior
Регистрация: 15.09.2009
Сообщений: 315
Сказал(а) спасибо: 1,039
Поблагодарили 120 раз(а) в 8 сообщениях
|
epic fail
|
12.12.2010, 11:27 | #3 |
Junior Member
Регистрация: 12.12.2010
Сообщений: 25
Сказал(а) спасибо: 23
Поблагодарили 0 раз(а) в 0 сообщениях
|
а можно в краце?)
__________________
i love crown :P |
12.12.2010, 11:42 | #4 |
Talkers Junior
|
взорвать их....... у меня дальсвязь
__________________
|
12.12.2010, 11:44 | #5 |
Junior Member
Регистрация: 12.12.2010
Сообщений: 25
Сказал(а) спасибо: 23
Поблагодарили 0 раз(а) в 0 сообщениях
|
прочитала...
у дсв всегда все череж заднюю точку а насчет минусов.. вы хотябы напишите за что... а не "м" и "-"
__________________
i love crown :P |
12.12.2010, 11:56 | #6 |
Talkers Member
|
похую
__________________
acu35 "Выхлопные газы попадают в турбонагнетатель и вращают его, творится колдовство, и вы едете быстрее"(c)
|
12.12.2010, 12:05 | #7 |
Talkers Junior
|
Странно, на сахкоме писали, что это в приморье и Сахалинских абонентов не было ((((:
__________________
I'm Winston Wolfe. I solve problems (c) Winston Wolfe, Pulp Fiction |
12.12.2010, 12:09 | #8 |
Banned
|
Дальсвязь.
Похую. |
12.12.2010, 12:10 | #9 |
Talkers Junior
|
Источник из ДСв сообщил, что у компании не было утечки, а утечка произошла в другой организации, и залили эти данные на дсв-шный публичный ftp-сервер.
|
12.12.2010, 12:13 | #10 |
Talkers Member
|
на ситисахе уже давненько инфо!
|
12.12.2010, 12:16 | #11 |
Talkers Member
|
__________________
acu35 "Выхлопные газы попадают в турбонагнетатель и вращают его, творится колдовство, и вы едете быстрее"(c)
|
12.12.2010, 12:18 | #12 | |
Talkers Junior
Регистрация: 28.08.2008
Сообщений: 210
Сказал(а) спасибо: 44
Поблагодарили 551 раз(а) в 29 сообщениях
|
Нашел же откуда перепостить - даже на сачкоме инфа полнее.
Цитата:
__________________
|
|
12.12.2010, 12:22 | #13 |
Talkers Junior
Регистрация: 12.06.2008
Сообщений: 865
Сказал(а) спасибо: 925
Поблагодарили 544 раз(а) в 65 сообщениях
|
|
12.12.2010, 12:22 | #14 |
Talkers Member
|
|
12.12.2010, 12:23 | #15 |
Talkers Member
|
__________________
acu35 "Выхлопные газы попадают в турбонагнетатель и вращают его, творится колдовство, и вы едете быстрее"(c)
|
12.12.2010, 12:46 | #16 |
Member
|
__________________
They killed Kenny! |
12.12.2010, 12:54 | #17 |
Talkers Junior
|
10.12.2010
Комментарий ОАО «Дальсвязь» по факту размещения персональных данных на FTP-сервере FTP-сервер, на котором был выложен файл с персональными данными, используется как файлообменник для интернет-пользователей Сахалинской области. Согласно Регламенту предоставления услуг сетей передачи данных и электронной почты клиент – пользователь FTP-сервера несет персональную ответственность за размещенную в его разделе информацию. Незамедлительно после обнаружения факта размещения конфиденциальных данных, информация с FTP-сервера была удалена. Кроме этого установлено, что база данных, размещенная на FTP-сервере принадлежит сотовому оператору ООО "БИТ". В связи с тем, что ООО "БИТ" является дочерним обществом Дальсвязи, в настоящее время проводится служебная проверка и устанавливаются причины, по которым база данных стала доступна. Лица, виновные в сложившейся ситуации, установлены. ОАО "Дальсвязь" искренне сожалеет о том, что действиями ее дочернего общества персональные данные клиентов ООО "БИТ" были размещены в открытом доступе. База данных абонентов ОАО "Дальсвязь" защищены с соблюдением требований законодательства Российской Федерации, как в области защиты персональных данных, так и коммерческой тайны. http://www.dsv.ru/press_centre/news/3535/
__________________
|
12.12.2010, 13:58 | #18 |
Junior Member
Регистрация: 05.06.2005
Сообщений: 5,206
Сказал(а) спасибо: 1,488
Поблагодарили 1,656 раз(а) в 351 сообщениях
|
главный вопрос: линк на базу-то будет?
|
12.12.2010, 14:01 | #19 |
Talkers Junior
|
Мои паспортные данные посмотреть хочешь?
__________________
|
12.12.2010, 16:20 | #20 |
Talkers Junior
|
«Незамедлительно после обнаружения факта размещения конфиденциальных данных, информация с FTP-сервера была удалена.»
|
12.12.2010, 16:40 | #21 |
Junior Member
Регистрация: 05.06.2005
Сообщений: 5,206
Сказал(а) спасибо: 1,488
Поблагодарили 1,656 раз(а) в 351 сообщениях
|
|
12.12.2010, 16:50 | #22 |
Talkers Junior
Регистрация: 09.11.2007
Сообщений: 394
Сказал(а) спасибо: 466
Поблагодарили 1,188 раз(а) в 46 сообщениях
|
Торрент в студию
|
12.12.2010, 16:59 | #23 |
Talkers Member
|
кто то из админов крупно попал..
|
12.12.2010, 19:36 | #24 |
Talkers Junior
|
на сах коме писали про это, ftp.sakhalin.ru но там уже ничего нет...
|
12.12.2010, 19:58 | #25 |
Talkers Member
|
|
Метки |
базы, дальсвязь, данных, допустила, клиентской, утечку |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Создание базы данных в Access 2007 | Verossa_Italia | /dev/null | 31 | 04.09.2010 16:06 |