Железнодорожники допустили крупную утечку электронных билетов

...

Продолжает поступать новая информация об утечках приватных данных граждан РФ в Интернет через поисковую систему Яндекс. Так, во вторник стало известно, что были проиндексированы сотни электронных железнодорожных билетов, которые были проданы через интернет-магазины railwayticket.ru и tutu.ru. В числе другой информации, содержащейся в билетах, стали доступны также паспортные данные покупателей, что открывает широкие возможности для организации мошеннических схем.

В настоящее время по прямым ссылкам в результатах поиска Яндекса, отображающих проиндексированные электронные билеты, информация не выдаётся. В частности, по ссылкам из результатов, касающихся портала railwayticket.ru, выдаётся сообщение о том, что страница не найдена, а при попытке открыть ссылки из результатов, соответствующих порталу tutu.ru, происходит перенаправление на раздел портала для породажи авиа-билетов.

Тем не менее, содержимое электронных билетов с портала railwayticket.ru можно просмотреть из кэша поисковой системы Яндекс, нажав ссылку "копия" под каждым из найденных результатов. А в результатах, соответствующих порталу tutu.ru, в явном виде указаны ФИО пользователей, дата рождения и паспортные данные.

Данная утечка приватных данных пользователей является третьим типом различных персональных данных, которые утекли в Сеть за последнюю неделю. В последнем случае речь идёт, по меньшей мере, о сотнях электронных билетов, которые стали доступны, кроме их владельцев, любым желающим.

 

 

railwayticket.ru и tutu.ru. В числе другой информации, содержащейся в билетах, стали доступны также паспортные данные покупателей, что открывает широкие возможности для организации мошеннических схем.

" />

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Госдеп обвиняет российских хакеров в атаках от лица сотрудника ведомства

Киберпреступники атаковали различные американские государственные службы и частные компании. Государственный департамент США полагает, что за атакой стоит российская киберпреступная группа Cozy Bear (она же APT29). Эксперты в области кибербезопасности придерживаются того же мнения.

Отличительным моментом этих атак является использование имен сотрудников Госдепартамента. В ведомстве отметили, что в курсе данной кибероперации и методов, которые задействовали злоумышленники.

При этом Госдепартамент обращает внимание на то, что ни одна из сетей ведомства не была взломана ни до, ни во время вредоносной кампании.

«Мы в курсе злонамеренной кибероперации, в которой атакующие задействовали данные сотрудника Госдепартамента. Об этом сообщили эксперты в области безопасности из компании FireEye», — заявили в пресс-службе госдепа, чьи слова передали РИА Новости.

Согласно имеющейся информации, киберпреступники рассылали электронные письма, содержащие вредоносные программы, от имени сотрудника американского ведомства, известного под именем Сьюзан Стивенсон.

В случае запуска злонамеренного файла во вложении атакующие могли получить доступ к системе жертвы. В FireEye считают, что за этой кампанией стоят «российские государственные хакеры».

Атаки были нацелены на американские правоохранительные органы, военные ведомства, СМИ и фармацевтические компании. Конкретные названия в отчете исследователей не называются.

К выводу об участии в кампании группы APT29 также пришли эксперты «Лаборатории Касперского».

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru