Супрацоўнікі сахалінскага філіяла OAO "Дальсвязь" выклалі на свой публічны FTP-сервер файлы з вычарпальнымі службовымі і асабістымі дадзенымі як мінімум 11 тыс. бягучых або былых кліентаў. Файлы ўтрымоўваюць інфармацыю нават аб апошніх плацяжах кліентаў і агульнай суме налічэнняў.
Уцечка была выяўленая 8 снежня 2010 гады экспертамі аналітычнага цэнтра Anti-Malware.ru на сайце, прыналежным ААТ "Дальсвязь". Гэта адбылося падчас рэгулярнага маніторынгу рускага сектара Інтэрнэту на прадмет апублікавання персанальных дадзеных грамадзян, ажыццяўлянага пры дапамозе пошукавых сістэм. Утрымоўвальныя персанальныя дадзеныя кліентаў файлы былі па недаглядзе выкладзеныя на публічны FTP-сервер, прыналежны гэтай кампаніі. Адміністратары рэсурсу і прадстаўнікі OAO "Дальсвязь" былі неадкладна абвешчаныя аб уцечцы дадзеных па даступных на іх сайце адрасам электроннай пошты і тэлефонам. "У файлах утрымоўваліся пашпартныя дадзеныя, уключаючы дадзеныя аб прапісцы і ў некаторых выпадках - аб фактычным месцы пражывання кліентаў. Акрамя таго, тамака ўтрымоўвалася інфармацыя аб стане рахунку кліента. На дадзены момант файл з персанальнымі дадзенымі прыбраны з адчыненага доступу", - сказаў кіраўнік аналітычнага цэнтра Ілля Шабаноў. "Дальсвязь" сцвярджае, што кліенцкая база прыналежыць сотаваму аператару "Бесправадныя інфармацыйныя тэхналогіі", які з'яўляецца самастойнай юрыдычнай асобай, незалежным ад Сахалінскага філіяла "Дальсвязи". Шабаноў пацвердзіў, што ва ўтрыманні файла няма прамых указанняў на прыналежнасць кліентаў да ААТ "Дальсвязь". Аднак апублікаваная база была на FTP-серверы, прыналежным гэтай кампаніі. "Дальсвязь" у адказ на гэты аргумент нагадвае, што да дадзенага сервера мелі доступ (як да файлаабменнага рэсурсу) інтэрнэт-карыстачы Сахалінскай вобласці. А "паводле "Рэгламенту падавання паслуг сетак перадачы дадзеных і электроннай пошты", кліент-карыстач FTP-сервера нясе персанальную адказнасць за размешчаную ў яго падзеле інфармацыю", - гаворыцца ў працягу заявы "Дальсвязи". Па факце размяшчэння персанальных дадзеных абанентаў у адчыненым доступе службай бяспекі Сахалінскага філіяла ААТ "Дальсвязь" праводзіцца службовая праверка, паведамляе кампанія.
Кампанія “Дальсвязь” дапусціла буйную ўцечку дадзеных сваіх кліентаў
10 снежня 2010
Каментароў (0)