Cервис поиска утечек и мониторинга даркнета DLBI сообщил о появлении в свободном доступе данных корпоративных клиентов «Почты России» (актуальность — апрель этого года). Эксперты приложили скриншот «пробника» БД на 2128 строк.

По данным DLBI, полная версия содержит 26 млн строк: полные имена, телефонные номера получателей, иногда — их адреса, почтовые идентификаторы, вид и даты отправлений, их категория, а также вес, размеры и стоимость.

В «Почте России» заверили, что безопасники организации оперативно реагируют на сообщения об утечках, а непосредственно этот кейс прокомментировали так: «Специалисты компании сейчас проводят аудит безопасности информационных систем и проверяют опубликованный фрагмент на принадлежность к утечке в июне 2022 года». Основатель DLBI Ашот Оганесян заявил, что в дампе фигурируют сведения о его личных отправлениях за последние два года: «Инфа с точностью до секунд».

Говоря об утечке 2022 года, «Почта России» имела в виду подтверждённый ею инцидент, когда в свободный доступ попала часть внутренней БД отправлений клиентов. «Одна из учётных записей нашего подрядчика была скомпрометирована в результате хакерской атаки, фрагмент данных действительно попал в руки взломщиков», — пояснили в компании. И добавили, что «утечка не содержала банковских данных — безопасности и репутации клиентов ничего не угрожает, а служба безопасности заблокировала доступ через скомпрометированный аккаунт».

6 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных