5 июня 2026

eur = 86.27 1.15 (1.35 %)

btc = 63 231.00$ -2 205.22 (-3.37 %)

eth = 1 756.90$ -86.29 (-4.68 %)

ton = 1.65$ -0.28 (-14.32 %)

usd = 74.30 0.95 (1.30 %)

eur = 86.27 1.15 (1.35 %)

btc = 63 231.00$ -2 205.22 (-3.37 %)

В Сеть утекли данные более 1,3 млн пассажиров РЖД

1 минута на чтение
В Сеть утекли данные более 1,3 млн пассажиров РЖД

Читайте в Telegram

|

В интернете обнаружили базу данных со сведениями 1,36 миллиона пассажиров компании «Российские железные дороги» (РЖД). Об этом в Telegram сообщил основатель сервиса по поиску утечек DLBI Ашот Оганесян. Предположительно, жертвами стали пользователи сервиса «РЖД Бонус».

Оганесян уточнил, что в публичном доступе оказалась резервная копия дампа базы данных MySQL. К нему прилагался RSA-ключ и необходимый bash-скрипт с прописанным в нём путем к дампу БД и логином и паролем пользователя. Объём утечки составил 2,4 Гбайта и, предположительно, изначально его выложил администратор сайта «РЖД Бонус».

Сообщается, что в одной из таблиц дампа содержится более 1,3 млн строк, в том числе адрес электронной почты, ID пользователя, хешированный пароль, дата регистрации и последнего входа в систему. Кроме того, в таблице b_event_log находился детальный лог доступа пользователей к сайту.

В разговоре с РИА «Новости» представители РЖД рассказали о попытке взлома, которая случилась 6 ноября. В компании заявили, что им удалось предотвратить доступ злоумышленников к персональным данным, которым удалось заполучить только зашифрованный служебный файл. В компании также подчеркнули, что взлом не угрожает сохранности персональных сведений. Чтобы обезопасить пользователей, сервис разослал письма с просьбой сменить пароль в программе лояльности.

Шестого ноября зафиксирована попытка взлома программы лояльности "РЖД Бонус", в ходе которой злоумышленнику удалось получить доступ только к служебному файлу, содержащему в зашифрованном виде адреса электронной почты пользователей. Система безопасности предотвратила доступ к персональным данным участников. Инцидент не угрожает сохранности личных данных пользователей, а также баллов на счетах клиентов, – цитирует ТАСС сообщение РЖД.
Материал обновлен|
Обсудить
Блоги 597
OTP Bank
Softline
ЦНИС
ВКонтакте
ВТБ
билайн
Слетать.ру
Т-Банк
Газпромбанк
МТС

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…