19 апреля 2026

eur = 89.63 0.21 (0.24 %)

btc = 75 542.00$ - 316.16 (-0.42 %)

eth = 2 328.49$ -20.70 (-0.88 %)

ton = 1.29$ -0.10 (-7.31 %)

usd = 76.05 -0.03 (-0.04 %)

eur = 89.63 0.21 (0.24 %)

btc = 75 542.00$ - 316.16 (-0.42 %)

В Сеть утекли данные более 1,3 млн пассажиров РЖД

1 минута на чтение
В Сеть утекли данные более 1,3 млн пассажиров РЖД

Читайте в Telegram

|

В интернете обнаружили базу данных со сведениями 1,36 миллиона пассажиров компании «Российские железные дороги» (РЖД). Об этом в Telegram сообщил основатель сервиса по поиску утечек DLBI Ашот Оганесян. Предположительно, жертвами стали пользователи сервиса «РЖД Бонус».

Оганесян уточнил, что в публичном доступе оказалась резервная копия дампа базы данных MySQL. К нему прилагался RSA-ключ и необходимый bash-скрипт с прописанным в нём путем к дампу БД и логином и паролем пользователя. Объём утечки составил 2,4 Гбайта и, предположительно, изначально его выложил администратор сайта «РЖД Бонус».

Сообщается, что в одной из таблиц дампа содержится более 1,3 млн строк, в том числе адрес электронной почты, ID пользователя, хешированный пароль, дата регистрации и последнего входа в систему. Кроме того, в таблице b_event_log находился детальный лог доступа пользователей к сайту.

В разговоре с РИА «Новости» представители РЖД рассказали о попытке взлома, которая случилась 6 ноября. В компании заявили, что им удалось предотвратить доступ злоумышленников к персональным данным, которым удалось заполучить только зашифрованный служебный файл. В компании также подчеркнули, что взлом не угрожает сохранности персональных сведений. Чтобы обезопасить пользователей, сервис разослал письма с просьбой сменить пароль в программе лояльности.

Шестого ноября зафиксирована попытка взлома программы лояльности "РЖД Бонус", в ходе которой злоумышленнику удалось получить доступ только к служебному файлу, содержащему в зашифрованном виде адреса электронной почты пользователей. Система безопасности предотвратила доступ к персональным данным участников. Инцидент не угрожает сохранности личных данных пользователей, а также баллов на счетах клиентов, – цитирует ТАСС сообщение РЖД.
Материал обновлен|
Обсудить
Блоги 511
Слетать.ру
ЦНИС
OTP Bank
билайн
Т-Банк
ВКонтакте
ВТБ
Газпромбанк
МТС
X5 Tech

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…