Обложка канала

Утечки информации

74529 @dataleak

Авторские статьи про утечки данных. Информационная безопасность. Сливы, интриги, расследования.

Утечки информации

4 года назад
Открыть в
В августе 2019 года в свободном доступе опубликовали персональные данные 703,000 сотрудников ОАО «РЖД». В начале ноября 2020 г. в свободном доступе прямо на официальном сайте «РЖД Бонус» оказался дамп базы данных этого сайта. В январе 2021 г. выяснилось, что скомпрометирована вся система видеонаблюдения «РЖД». Теперь в открытый доступ попали внутренние документы предположительно все той же компании «РЖД». 🙈 В распространяемом архиве, размером 4,1 Гб, содержится 882 файла (MS Excel/Word, PDF, JPG), скорее всего скачанных с одного скомпрометированного компьютера (или сетевого файлового хранилища). Среди файлов находится документ Excel со списком сотрудников - 692,363 строки: 🌵 ФИО 🌵 место работы 🌵 должность 🌵 адрес эл. почты (116,163 уникальных внешних адреса) 🌵 служебный телефон (не у всех) Встречаются и документы с логинами/паролями. 😱 Самый "свежий" документ датируется 06.05.2022, а последняя дата изменения файла - 09.06.2022. 😎