Защита персональных данных

В интернет утекли данные сотен тысяч пассажиров РЖД

РЖД допустили утечку информации о более чем 1,3 млн участников программы «РЖД бонус».

РЖД допустили утечку информации о более чем 1,3 млн участников программы «РЖД бонус».

Файл с базой данных сотрудники компании оставили прямо в корневом каталоге сервера этой программы, и он получил очень широкое распространение в интернете, пишет CNews.

В Сеть попала резервная копия MySQL-дампа этой базы данных (БД). Объем слитого файла составил 2,4 ГБ, и изначально он был выложен администратором сайта «РЖД Бонус» прямо в корневом каталоге.

Вместе с самой базой были доступны для скачивания приватный ключ RSA и bash-скрипт с прописанным в нем путем к дампу БД и логином и паролем пользователя.

Утечка произошла 6 ноября 2020 г. около 15:00 по Москве. Файлы были неоднократно скачаны прежде, чем их удалили из корневого каталога, в котором они находились приблизительно до 19:00 того же дня по Москве.

Утекшая база данных программы «РЖД бонус» содержит информацию о более чем 1,36 млн ее пользователей. В таблице «b_user» есть сведения об их логинах и хэшированных паролях (MD5). Вместе с этим присутствуют сведения о датах их регистрации в системе и последней авторизации в ней, плюс приведен адрес электронной почты, указанный при регистрации. В таблице также есть поля с ФИО, но для многих пользователей они оставлены пустыми.

В дополнение к перечисленному слитый дамп БД содержит массу сведений о пользователях — к примеру, в нем есть IP-адреса устройств, с которых они подключались к системе, версия операционной системы и др. Эта информация охватывает период с 7 августа по 8 октября 2020 г.

В РЖД считают, что утечка БД программы «РЖД бонус» связана с попыткой взлома, обнаруженной специалистами компании. Представители РДЖ заявили, что злоумышленнику удалось получить доступ только к служебному файлу, содержащему в зашифрованном виде адреса электронной почты пользователей. По их мнению, инцидент не угрожает сохранности личных данных пользователей, а также баллов на счетах клиентов.

Комментарии

1
  • Александр

    Сайт РЖД бонус сейчас лежит, пароль не сменить... А я ведь там зарегистрирован... Б...

    Получил вот такое письмо:

    Александр Сергеевич !

    6 ноября текущего года была зафиксирована попытка взлома программы лояльности «РЖД Бонус».

    Система безопасности предотвратила доступ к персональным данным участников. Инцидент не угрожает сохранности личных данных пользователей, а также баллов на счетах клиентов.

    Для дальнейшего использования личного кабинета необходимо сменить пароль.


На Госуслугах будут тестировать новую платформу коммерческих согласий

Участники финансового рынка запустят новый сервис на Госуслугах, который позволит клиентам не вводить одни и те же личные данные при оформлении продукта, а просто дать согласие организации на использование той информации, которая уже есть в другой.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Инвестиции

Росбанк и УК «Лидер» вернули средства со счета Euroclear

Суд встал на сторону инвесторов в деле о блокировке иностранных активов.

Ведение бизнеса

Силовики пришли на пивзавод «Афанасий» в Твери

О причинах визита правоохранительных органов пока что неизвестно. Не исключено, что проверка связана с «пивной» схемой уклонения от уплаты налогов.

Лучшие спикеры, новый каждый день
Бесплатно с Первичные документы

Какие документы заменяет УПД. Новый формат УПД с 2025 года. Мини-курс

Универсальный передаточный документ используется в качестве замены части первичных документов. Какие документы он заменяет и какой формат УПД использовать с 2025 года рассказываем в мини-курсе.

Какие документы заменяет УПД. Новый формат УПД с 2025 года. Мини-курс

🌞 Хотят увеличить МРОТ и декретные. В мае надо пораньше выплатить зарплату. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости последней недели, которые вы могли пропустить.

Бесплатно с Отпускные

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился

Не всегда разумно идти навстречу пожеланиям трудящихся – предоставлять им отпуска авансом вне графика за еще не отработанный период. Но если такая ситуация произошла, как быть работодателю, можно ли удержать переплату?

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился
Опытом делятся эксперты-практики, без воды
Охрана труда

👷‍♂️👨‍💻🔧 Кто должен проходить обучение по охране труда на предприятии

Согласно ст. 225 ТК, получить базовые знания по охране труда должны все сотрудники, однако существуют и специальные программы для разных категорий работников. Разбираемся, кто и по каким программам обязан проходить обучение в компании.

👷‍♂️👨‍💻🔧 Кто должен проходить обучение по охране труда на предприятии

Как защитить бизнес от необоснованных нападок потребителей

Разберем, как потребители злоупотребляют своими правами и как честным предпринимателям защитить свой бизнес.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Как уменьшать налог по УСН на взносы, НМА в 2024 году, важные разъяснения Минфина и ФНС. Дайджест разборов

Подготовили для вас новый дайджест разборов от «Клерка». Сегодня для вас самые читаемые разборы за апрель, а также два абсолютно новых разбора.

Иллюстрация: Вера Ревина/Клерк.ру
ЭДО

В сервисе «Прозрачный бизнес» теперь можно узнать больше о контрагентах

ФНС в сервисе «Прозрачный бизнес» разместила информацию о подключении бизнеса к электронному документообороту (ЭДО).

Мошенничество

Развитие бизнеса с сайта знакомств, как правило, не начинается

Оперативники задержали подозреваемого в мошенничестве через сайт знакомств в отношении жительниц Краснодарского края и Москвы.

Ведение бизнеса

Что такое гарантийное письмо и в каких случаях оно необходимо

Гарантийное письмо подтверждает возникновение обязательств между сторонами и условия сделки. Такой документ можно предоставить арендодателю, клиенту или кредитору как гарантию исполнения своих обязательств. Если сторона свои обещания нарушила, с таким документом можно идти в суд.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Мошенничество

Договор на трудоустройство в модельное агентство актером массовых сцен может оказаться на кредит

На юго-востоке Москвы сотрудники полиции задержали подозреваемых в многоэпизодном мошенничестве под видом трудоустройства в модельное агентство актером массовых сцен.

Как заполнять новые реестры для экспортного НДС 0%

При реализации товаров на экспорт применяется ставка НДС 0 %. Для подтверждения права применения данной ставки необходимо использовать реестры. Ранее экспортеры представляли подтверждающие экспорт документы, как на бумаге, так и в виде реестров сведений в электронном виде.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Простым языком про счета за границей

Клиент задаёт нам вопрос: у меня открыты карты в иностранных банках для поступления средств и оплаты иностранных сервисов. Надо ли сдавать отчет о них и если да, то куда и когда?

Обзоры новостей

⚡️ Итоги дня: TikTok возвращается в Россию, CDEK доставляет автомобили, а IT-компании не договорились о создании российской операционки

Подготовили обзор главных событий дня — 3 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Законопроекты

Депутат предлагает официально продавать красивые госномера для автомобилей

Если власти начнут продавать автомобильные номера, то за первый год федеральный бюджет пополнится на 35 млрд рублей.

IT-компании

IT-компаниям нужно до 1 июня подтвердить аккредитацию

С 8 мая до 1 июня 2024 года IT-компании должны подтвердить госаккредитацию, указать долю доходов от профильной деятельности, а также внести сведения о продаже программ, включенных в реестр отечественного ПО.

Кредитование

Что нужно проверить компании перед тем, как обратиться за кредитом

Чаще всего кредиторы не предоставляют финансирование должникам из реестра ФССП, банкротам и тем, у кого плохая кредитная история.

Интересные материалы

Бизнесу помогут оценить стоимость компании на рынке

Роспатент может создать универсальную методику оценки интеллектуальной собственности, в том числе НМА.