Deutsche Telekom потерял 17 миллионов данных

Deutsche Telekom потерял 17 миллионов данных

Журналистское расследование немецкой газеты Der Spiegel показало, что информация о клиентах Deutsche Telekom была украдена и доступна любому интересующемуся.


Телекоммунникационный гигант заявил в немецкую прокуратуру о краже данных в 2006-м году, но решил не предавать огласке инцидент, считая, что данные не скомпрометированы.


База данных клиентов находилась на архивном носителе и включала имена, адреса, номера мобильных, даты рождений, а также адреса электронной почты. Компания заявила, что в базе данных не было финансовой информации.
Представитель DT заявил, что сразу после инцидента, компания провела «усиленное расследование» и не нашла никаких признаков того, что украденные данные доступны на чёрном рынке.


Несмотря на это, на прошлой неделе, столь серьёзной утечкой заинтересовался глава немецкого МВД.


Рене Оберманн, исполнительный директор Deutsche Telekom заявил газетам Bild и Sonntag «Мы можем только извиниться перед нашими клиентами. Весь этот инцидент предельно раздражает».


Расследование Der Spiegel показало, что среди клиентов DT, чьи данные были украдены, фигурируют депутаты ! парламента, бывшие федеральные канцлеры, а также руководители крупных компаний.


В мае 2008-го года, прокуратура уже приезжала в штабквартиру DT в Бонне и проводила ряд допросов. В частности, допрашивали Клауса Зумвинкеля, предыдущего исполнительного директора и других сотрудников, которые обвинялись в утечке конфиденциальной инсайдерской информации.
Это не первая утечка в крупнейшей телекоммуникационной компании Германии. В октябре 2006-го года, был украден ноутбук с 43-мя тысячами данных. Однако масштабы утечки, конечно же, беспрецедентные.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru