"Почта" вновь допустила утечку данных?

Игорь Бахарев

В открытом доступе оказался фрагмент базы данных с информацией о клиентах, предположительно, "Почты России", утверждает профильный Telegram-канал "Утечки информации", который ведет основатель сервиса обнаружения утечек данных и мониторинга даркнета DLBI Ашот Оганесян. Судя по информации из дампа файла с базой, утечка произошла не раньше 30.11.2022.

Файл, который появился в сети, содержит 141 211 строк, а именно:

·         ФИО;

·         Адреса (регистрации и фактический);

·         Телефоны;

·         Адрес эл. почты (не для всех);

·         СНИЛС/ИНН (не для всех);

·         Пол;

·         Даты рождения;

·         Серии/номера паспортов, кем и когда выдан.

Точный источник утечки неизвестен, однако, как отмечают авторы канала, на связь с "Почтой России" указывают такие специфичные поля, как "pepactivate" (простая электронная подпись), flag_abox - abox.pochta.ru (абонентский почтовый ящик), flag_digitalf22 - почтовое извещение форма 22, post_office - коды почтовых отделений.

В пресс-службы "Почты" уверяют, что никаких новых утечек из информационных систем "Почты России" не было после "июльского инцидента", а текущая якобы утечка данных является неактуальной.

"Наши специалисты информационной безопасности исследовали упомянутую в запросе базу данных. Злоумышленники продолжают выкладывать неактуальные данные с подменой даты создания записей. Это компиляция из других утечек информации", - рассказали в пресс-службе.

Напомним, что 29 июля в пресс-службе "Почты России" сообщили, что "одна из учетных записей" подрядчика компании "была скомпрометирована в результате хакерской атаки", в результате чего "фрагмент данных действительно попал в руки взломщиков". Там заверили, что "доступа к другим записям у взломщиков нет", а "утечка не содержала банковских данных, безопасности и репутации клиентов ничего не угрожает".

21 декабря прошлого года канал "Утечки информации" сообщал об утечке фрагмента базы данных с условным названием ЕСИА. В Минцифры тогда также пояснили, что содержание базы - "компиляция данных из старой утечки".

Материал по теме

"Почта России" удвоит сеть партнёрских ПВЗ

Материал по теме

Сенаторы вспомнили о "сборе с маркетплейсов"

Материал по теме

Сайт магазина Rendez-Vous атаковали злоумышленники?

Подписаться на новости

Актуальное сейчас

Онлайн драйвит российский рынок косметики

Российский рынок косметики демонстрирует уверенный рост, особенно в сегменте онлайн-продаж. По данным аналитиков NielsenIQ, доля eCommerce-сегмента рынка за последний год увеличилась с 26% до 34%. Кр...

Китайские селлеры выступили против "Политики бесплатного возврата"

Владелец бренда женской одежды Inman призвал власти Китая ограничить практику "защиты покупок с возвратом". К ней прибегают маркетплейсы, которые обязывают продавцов оплачивать расходы на возвратную логисти...

Как разработать интернет-магазин для B2B-сегмента и успешно интегрировать его в цифровую экосистему. Опыт ОМК

Промышленная группа ОМК уже несколько лет развивает сервис по продаже металлопроката для B2B - интернет-магазин "ОМК Маркет". В компании рассказали, как запускали собственный онлайн-магазин и с какими пробле...

CDEK.Shopping поможет клиентам с персональным стилистом

Сервис доставки зарубежных товаров CDEK.Shopping представил новую премиальную услугу "Консьерж-сервис". Теперь клиенты могут рассчитывать на индивидуальный подход при выборе и покупке эксклюзивной продукции...

Яндекс Маркет начал использовать автономные грузовики для доставки коммерческих грузов

Автономный грузовик Яндекса совершил первую доставку груза Яндекс Маркета из Москвы в Тулу по трассе М-4 "Дон". Маркетплейс планирует сделать рейсы еженедельными - грузовики пока доставляют грузы из Москвы ...

Гиперперсонализация и виртуальная реальность: будущее розничной торговли глазами экспертов

Более 40 % ритейлеров уже сейчас используют нейросети для решения бизнес-задач. Директор по развитию бизнеса в ритейле и FMCG компании КРОК Дмитрий Смирнов рассказал, как в долгосрочной перспективе будет про...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму «Обсудим ваш проект» и форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «АЭРОКОМ» (ООО «АЭРОКОМ») (ИНН 9705136776, info@aeroidea.ru, +7(495)120-12-38, +7 968 900-23-45), которому принадлежит веб-сайт https://e-pepper.ru и которое зарегистрировано по адресу 111024, г. Москва, вн.тер.г.муниципальный округ Лефортово, ул. Авиамоторная, д.50, стр.2, этаж 2, помещ.XI, комната 25, офис А79, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Третьи лица, обрабатывающие персональные данные по поручению ООО "Аэроком” для указанной в согласии цели:
    • АО "АМОЦРМ", 21205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, Тер Сколково Инновационного Центра, б-р Большой, д. 42 стр. 1
    • ООО "Яндекс", 119021, г. Москва, ул. Льва Толстого, д. 16
  6. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  7. Согласие может быть отозвано вами или вашим представителем путем направления ООО "Аэроком” письменного заявления или электронного заявления, подписанного согласно законодательству Российской Федерации в области электронной подписи, по адресу, указанному в начале Согласия.
  8. В случае отзыва вами или вашим представителем Согласия ООО "Аэроком” вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.