Утечка Vodafone: доступна база данных абонентов

Утечка Vodafone: доступна база данных абонентов

Утечка Vodafone: доступна база данных абонентов

В настоящий момент австралийский оператор мобильной связи Vodafone проводит расследование недавней утечки данных клиентов. Первые результаты: к следствию привлечена полиция и уволено несколько сотрудников компании.

Напомним, что на прошлой неделе в компании произошла крупная утечка данных клиентов. Как сообщалось в некоторых новостных изданиях, для простых пользователей Интернет стали доступны авторизационные данные официальных посредников, распространяющих продукцию компании. С помощью уникальных для каждого магазина логина и пароля можно попасть на внутренний ресурс компании и получить доступ к данным 4 миллионов абонентов. В базе содержатся номера телефонов клиентов, счета, детализированный отчет звонков, как входящих, так и исходящих, а так же текстовых сообщений. Предполагается, что утечка произошла по вине сотрудника, продавшего эти данные преступникам.

В последнем пресс-релизе отмечается, что при осмотре ИТ систем и процедур компания пришла к выводу, что необходимо внести некоторые изменения. В этом году планировалось проведение модернизации некоторых систем, однако отдельные меры будут предприняты только из-за случившегося.

Кроме того компания опровергает слухи касательно доступности в сети базы данных абонентов, сообщив, что доступ к ней могут получить только сотрудники компании и официальные дилеры посредством внутреннего веб-портала и уникальных авторизационных данных, которые уже были изменены.

Однако эксперты в области безопасности, полагают, что данная утечка могла стать следствием уязвимости системы безопасности, подобно тому как секретные документы правительства США стали известны всему миру. Ведь не секрет, что риск утечки данных пропорционален увеличению аудитории, имеющей к ней полный доступ – слишком велико искушение для обычных служащих. Кроме того, инцидент мог произойти и по вине вредоноса, попавшего в систему. Но, как бы ни спорили аналитики, компания пока не сообщает подробностей.

Дания обвинила Россию в кибератаках на КИИ, системы водоснабжения

Датские власти официально обвинили Россию в кибератаках на критически важную инфраструктуру страны. По данным Службы военной разведки Дании (DDIS), атаки стали частью так называемой «гибридной войны», которую Москва якобы ведёт против западных государств. В заявлении разведки говорится, что за инцидентами стоят минимум две группы, действующие в интересах российского государства.

Речь идёт о Z-Pentest — её связывают с разрушительной атакой на системы водоснабжения, — и NoName057(16), которую считают ответственной за DDoS-атаки на датские ресурсы накануне муниципальных выборов в ноябре, в преддверии выборов 2025 года.

В DDIS прямо заявили, что российские власти использует эти группы как инструменты давления. Цель таких атак — посеять чувство небезопасности в странах-оппонентах.

Отдельно отмечается, что выборы стали удобной точкой для привлечения внимания и усиления эффекта от атак — похожий сценарий уже наблюдался в других европейских странах.

Министр обороны Дании Троэльс Лунд Поульсен назвал происходящее наглядным подтверждением того, что «гибридная война — это уже не теория, а реальность». По его словам, такие действия со стороны России «абсолютно неприемлемы». Власти страны также намерены вызвать российского посла для разъяснений по поводу инцидентов.

RSS: Новости на портале Anti-Malware.ru