База данных с ФИО, серийным номерами документов, адресами, датами рождения и другими сведениями была на днях выставлена на продажу на одном из англоязычных форумов.
Компания Utair Digital допустила утечку базы данных клиентов авиакомпании Utair («Ютейр»), сообщает CNews со ссылкой на Telegram-канал «Утечки данных» (Dataleak). В дампе содержится 530 098 строк с информацией о:
База данных была создана ещё в 2019 году. Сам MongoDB-сервер находился в открытом доступе с янваля по март прошлого года, и был закрыт только после оповещения в канале «Утечки иеформации». На днях в виде полного дампа (query) MongoDB формата «Navicat MongoDB Data Transfer» база снова была выложена в свободный доступ на англоязычном форуме.
По мнению основателя DLBI Ашота Оганесяна, утечка произошла из-за ошибки в конфигурации используемого «Ютэйром» сервера MongoDB, допускающей неавторизованный доступ к нему.
«Безусловно, эта утечка бьет по репутации авиакомпании. Кроме того, данные пользователей могут использоваться мошенниками для спам-рассылок и фишинга с маскировкой под программу лояльности компании. Кроме того, данные пассажиров могут использоваться для обогащения других баз», — считает он.
По состоянию на 26 августа 2020 г. личность (или личности) ответственного за утечку БД установлена не была. Ашот Оганесян сообщил CNews, что это мог быть практически кто угодно из штата Utair Digital. «Это зависит от их внутренних порядков. Админ, безопасник и т.п.», – добавил он.
.
Пресс-служба Utair связалась с РосКомСвободой и дала нам комментарий относительно произошедшего инцидента:
«Полтора года назад Utair подвергся масштабным хакерским атакам. В результате пострадал один из серверов и хакеры смогли завладеть частью разрозненных данных о пользователях. Служба безопасности авиакомпании исправила эту проблему, приняла дополнительные меры по защите данных пользователей и минимизации рисков спама и фишинга.
Хакерам не удалось получить доступ к данным банковских карт пользователей, так как Utair хранит их отдельно для безопасности. Счетам пассажиров в программе лояльности авиакомпании также ничто не угрожает: Utair использует двухфакторную аутентификацию, и за полтора года не зафиксировано ни одного несанкционированного доступа к счетам».
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.