Cервис поиска утечек и мониторинга даркнета DLBI сообщил о появлении в свободном доступе данных корпоративных клиентов «Почты России» (актуальность — апрель этого года). Эксперты приложили скриншот «пробника» БД на 2128 строк.

По данным DLBI, полная версия содержит 26 млн строк: полные имена, телефонные номера получателей, иногда — их адреса, почтовые идентификаторы, вид и даты отправлений, их категория, а также вес, размеры и стоимость.

В «Почте России» заверили, что безопасники организации оперативно реагируют на сообщения об утечках, а непосредственно этот кейс прокомментировали так: «Специалисты компании сейчас проводят аудит безопасности информационных систем и проверяют опубликованный фрагмент на принадлежность к утечке в июне 2022 года». Основатель DLBI Ашот Оганесян заявил, что в дампе фигурируют сведения о его личных отправлениях за последние два года: «Инфа с точностью до секунд».

Говоря об утечке 2022 года, «Почта России» имела в виду подтверждённый ею инцидент, когда в свободный доступ попала часть внутренней БД отправлений клиентов. «Одна из учётных записей нашего подрядчика была скомпрометирована в результате хакерской атаки, фрагмент данных действительно попал в руки взломщиков», — пояснили в компании. И добавили, что «утечка не содержала банковских данных — безопасности и репутации клиентов ничего не угрожает, а служба безопасности заблокировала доступ через скомпрометированный аккаунт».

6 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
17.11.2025
«Контур» заплатит белым хакерам до миллиона рублей за найденные баги
17.11.2025
Цифровой рубль — в режиме ожидания
17.11.2025
Скамеры идут по горячим следам «охлаждаемых» SIM-карт
17.11.2025
Самый «защищённый» мейл-сервис ведёт себя небезопасно
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных