СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть
Это сообщение показано отдельно, перейти в тему, где размещено сообщение: Взломан сайт РЖД Бонус
Старый 09.11.2020, 20:17   #1 (ссылка)
V.I.P.
 
Аватар для бабулер54

Регистрация: 14.09.2020
Сообщений: 1
Поблагодарил: 0 раз(а)
Поблагодарили 0 раз(а)
Фотоальбомы: не добавлял
Записей в дневнике: 6
Репутация: 0

Тема: Взломан сайт РЖД Бонус


В интернете обнаружили базу данных со сведениями 1,36 миллиона пассажиров компании «Российские железные дороги» (РЖД). Об этом в Telegram сообщил основатель сервиса по поиску утечек DLBI Ашот Оганесян. Предположительно, жертвами стали пользователи сервиса «РЖД Бонус».

Оганесян уточнил, что в публичном доступе оказалась резервная копия дампа базы данных MySQL. К нему прилагался RSA-ключ и необходимый bash-скрипт. Объём утечки составил 2,4 Гбайта и, предположительно, изначально его выложил администратор сайта «РЖД Бонус». В файле якобы хранилась информация о логинах пользователей, адреса электронной почты, сведения с датой последней авторизации и IP-адреса устройств. Документ охватывает активность пользователей в период с 7 по 8 октября 2020 года.




В разговоре с РИА «Новости» представители РЖД рассказали о попытке взлома, которая случилась 6 ноября. В компании заявили, что им удалось предотвратить доступ злоумышленников к персональным данным, которым удалось заполучить только зашифрованный служебный файл. В компании также подчеркнули, что взлом не угрожает сохранности персональных сведений. Чтобы обезопасить пользователей, сервис разослал письма с просьбой сменить пароль в программе лояльности
бабулер54 вне форума   Цитировать 0
 Нажмите здесь, чтобы написать комментарий к этому сообщению  
 

Яндекс.Метрика