18 января 2025

eur = 105.81 -0.29 (-0.27 %)

btc = 104 082.00$ - 670.92 (-0.64 %)

eth = 3 277.62$ - 144.11 (-4.21 %)

ton = 5.21$ -0.33 (-6.00 %)

usd = 102.38 -0.43 (-0.42 %)

eur = 105.81 -0.29 (-0.27 %)

btc = 104 082.00$ - 670.92 (-0.64 %)

Форум

В Сеть утекли данные более 1,3 млн пассажиров РЖД

1 минута на чтение
В Сеть утекли данные более 1,3 млн пассажиров РЖД

В интернете обнаружили базу данных со сведениями 1,36 миллиона пассажиров компании «Российские железные дороги» (РЖД). Об этом в Telegram сообщил основатель сервиса по поиску утечек DLBI Ашот Оганесян. Предположительно, жертвами стали пользователи сервиса «РЖД Бонус».

Оганесян уточнил, что в публичном доступе оказалась резервная копия дампа базы данных MySQL. К нему прилагался RSA-ключ и необходимый bash-скрипт с прописанным в нём путем к дампу БД и логином и паролем пользователя. Объём утечки составил 2,4 Гбайта и, предположительно, изначально его выложил администратор сайта «РЖД Бонус».

Сообщается, что в одной из таблиц дампа содержится более 1,3 млн строк, в том числе адрес электронной почты, ID пользователя, хешированный пароль, дата регистрации и последнего входа в систему. Кроме того, в таблице b_event_log находился детальный лог доступа пользователей к сайту.

В разговоре с РИА «Новости» представители РЖД рассказали о попытке взлома, которая случилась 6 ноября. В компании заявили, что им удалось предотвратить доступ злоумышленников к персональным данным, которым удалось заполучить только зашифрованный служебный файл. В компании также подчеркнули, что взлом не угрожает сохранности персональных сведений. Чтобы обезопасить пользователей, сервис разослал письма с просьбой сменить пароль в программе лояльности.

Шестого ноября зафиксирована попытка взлома программы лояльности "РЖД Бонус", в ходе которой злоумышленнику удалось получить доступ только к служебному файлу, содержащему в зашифрованном виде адреса электронной почты пользователей. Система безопасности предотвратила доступ к персональным данным участников. Инцидент не угрожает сохранности личных данных пользователей, а также баллов на счетах клиентов, – цитирует ТАСС сообщение РЖД.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
505a2e3b-fb15-423d-8ffc-8eaaceb345d9-изображение-0

GigaChat Max: коротко о главном

О чём рассказал суду Павел Дуров на допросе во Франции

Полная версия 
cb3fa187-515f-4482-a8b8-db3f0a3daa2f-изображение-0

GigaChat Max: коротко о главном

ЕС потребовал от соцсети X раскрыть алгоритм рекомендаций и политику модерирования

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 307
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131