Ростелеком: данные сотрудников мог слить в даркнет инсайдер

Ростелеком: данные сотрудников мог слить в даркнет инсайдер

Ростелеком: данные сотрудников мог слить в даркнет инсайдер

В даркнет попала база сотрудников «Ростелекома». Компания начала внутреннее расследование. К утечке может быть причастен инсайдер, ранее работавший в штате корпорации.

О слитых данных сотрудников государственного провайдера «Ростелеком» накануне написал Telegram-канал «Утечки информации». В даркнете попал текстовый файл с фамилиями, должностями, адресами корпоративной почты (все в домене rt.ru и его поддоменах), логинами и номерами телефонов. Всего — 110 тыс. строк.

Ссылки на базу быстро разошлись по Сети, в том числе в Telegram-каналах, которые связывают с украинскими хакерами.

В «Ростелекоме» ситуацию прокомментировали, заявив, что не считают украинскую сторону причастной к утечке:

«Мы проверяем одного из уволенных сотрудников, который в декабре 2021 года скопировал часть внутреннего телефонного справочника, сейчас ведется расследование».

Данные сотрудников «Ростелекома» в сеть выложил тот же источник, что и базы образовательного портала GeekBrains, «Школы управления Сколково», якутского портала Ykt.Ru и службы доставки Delivery Club.

На Айдентити Конф 2026 обсудят, как защищать людей и цифровых агентов

7 октября в московском Кибердоме пройдёт Айдентити Конф 2026 — ежегодная конференция о защите учётных данных и управлении доступом. В этом году организаторы предлагают смотреть шире привычной связки «логин — пароль»: теперь идентичность нужна не только сотрудникам и сервисам, но и автономным ИИ-агентам.

В программе: PAM, IdM/IGA, MFA, регуляторные требования и новые модели доступа.

Отдельный блок посвятят ИИ-агентам как самостоятельным субъектам корпоративной инфраструктуры. Эксперты обсудят, как их аутентифицировать, кому поручать управление жизненным циклом и кто будет отвечать, если цифровой помощник внезапно решит проявить слишком много инициативы.

Не обойдётся без перезагрузки классических подходов. Участники поговорят об управлении привилегиями в DevOps и облаках, сокращении постоянных прав, защите неодушевлённых айдентити и переходе от статических ролей к более гибким моделям.

MFA тоже попадёт под разбор: злоумышленники давно научились обходить привычные сценарии, поэтому одного кода из СМС для спокойной жизни уже маловато.

Свои кейсы представят руководители и специалисты Банка ДОМ.РФ, Билайна, Шереметьево Хэндлинг, ГК «Элемент», Сбера, ЕВРАЗа, Яндекса и других российских компаний. Организаторы также планируют представить исследование Identity Security 2026 о зрелости рынка, востребованных классах решений и барьерах развития.

Конференция проводится с 2024 года при поддержке российского ИБ-разработчика «Индид». Среди партнёров заявлены BI.ZONE, «Солар», «Аладдин», Группа Астра, Yandex Cloud, BioSmart и другие компании.

Предварительная регистрация открыта на сайте Айдентити Конф 2026. Для представителей компаний-заказчиков участие бесплатное.

RSS: Новости на портале Anti-Malware.ru