27 August 2019

Утечка персональных данных предположительно сотрудников ОАО «РЖД»

Information Security

Неизвестные, опубликовали в свободном доступе персональные данные 703,000 человек, предположительно сотрудников ОАО «РЖД».



На сайте (ссылку на сайт не привожу специально) есть надпись: "Спасибо ОАО РЖД за предоставленную информацию, путем бережного обращения с персональными данными своих сотрудников."


Среди свободно доступных данных:


  • ФИО
  • дата рождения
  • адрес
  • номер СНИЛС
  • должность
  • фотография
  • телефон


Откуда произошла утечка — неизвестно, но есть предположение, что это база данных службы безопасности. Судя по формату фотографий, это снимки на пропуска.


По моим прогнозам, данная «база РЖД» появится в открытом доступе в виде Excel-файла и/или в формате Кронос в течение одного-двух дней.


Т.е. даже если Роскомнадзор прикроет доступ к сайту, на котором размещены страницы с персональными данными, то это никаким образом не повлияет на доступность уже утекших данных.


Новости про утечки информации и инсайдеров всегда можно найти на моем Telegram-канале «Утечки информации».

Tags: утечка данных утечка информации утечки информации ржд
Hubs: Information Security
+58
70.2k 42
Comments 98
Ads