Операторы связи обрабатывают и хранят массивы клиентской информации. Особую ценность для таких компаний также представляет информация коммерческого характера. Аналитический центр InfoWatch составил дайджест утечек конфиденциальных данных из международного телекома.

Один из крупнейших мировых операторов T-Mobile неоднократно подвергался хакерским атакам. В ходе последнего масштабного инцидента компания потеряла данные порядка 2 млн абонентов: имена, адреса электронной почты, номера счетов и другую информацию. Спектр скомпрометированных данных также включал пароли, зашифрованные с помощью устаревшего алгоритма MD5. По словам исследователей, такие пароли могут быть взломаны с помощью простого перебора.

Серьезные утечки у телекоммуникационных компаний могут происходить из-за программных сбоев или уязвимостей в информационных системах. Так, абонент австралийского провайдера услуг связи Telstra случайно обнаружил скомпрометированные пользовательские данные, когда пытался решить проблему, связанную с электронной почтой. В ответ на запрос «e-mail» в справочной службе корпоративной системы оператора пользователь Роберт Ирвин (Robert Irvine) получил в выдаче контактные данные более 66 тыс. абонентов, включая электронные адреса и номера телефонов. В сообщении Telstra говорится, что Ирвин обнаружил базу рассылки для анонсов профилактических работ.

Аналогичную утечку допустила испанская Telefonica. Абонент ее дочерней компании Movistar обнаружил, что любой пользователь через свою учетную запись может видеть данные других пользователей путем простого изменения номера аккаунта в URL-адресе. По словам экспертов FACUA, испанской организации по защите прав потребителей, подобные уязвимости могут быть использованы для массового сбора пользовательских данных.

Утечки через оборудование происходят сравнительно нечасто, но недооценивать опасность подобных инцидентов не стоит. В Ирландии скомпрометированными оказались данные 37 тыс. абонентов компании Eir. У сотрудника оператора был похищен ноутбук с такой незашифрованной информацией, как имена, адреса электронной почты, номера телефонов и номера счетов. В компании уверяют, что устройство было защищено паролем, поэтому человеку без серьезной технической подготовки будет сложно его взломать.

К сожалению, нередки случаи, когда сотрудники операторских компаний злоупотребляют своим доступом к клиентским данным. Есть примеры передачи информации абонентов третьим лицам, использования ее для получения кредитов, копирования и модификации. Например, в США технический специалист авторизованного операторского центра Verizon Wireless, получая доступ к телефонам абонентов, отправлял на свой адрес электронной почты их фотографии интимного характера. Сотрудник был уволен, ему предъявлены обвинения в краже данных с использованием компьютерных устройств, незаконном использовании технических средств, нелегитимном копировании информации и вторжении в частную жизнь.

15 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных