🔻6 июня сервис поиска утечек информации обнаружил, что в открытый доступ попала база данных всех сотрудников компании «Ростелеком».
В слитых файлах содержится 109 300 строк с данными по сотрудникам, включая:
▫️ФИО сотрудника;
▫️адрес корпоративной электронной почты (все на домене rt.ru и его поддоменах);
▫️логин для входа в корпоративную систему и домен;
▫️контактные номера телефонов (домашний, рабочий, мобильный);
▫️признаки уволенного и активного сотрудника;
▫️дата создания записи
▫️должность сотрудника.
🔻Cегодня в открытый доступ была слита база клиентовсервиса «Умный дом» от «Ростелекома».
В распространяемых в сети шести текстовых файлах находятся суммарно 712 999 строк, содержащих:
▫️ФИО клиента;
▫️адрес электронной почты;
▫️номер мобильного телефона;
▫️хешированный (bcrypt) пароль;
▫️IP-адрес;
▫️дату регистрации и последней активности
Проверка показала, что все данные — действительные.
🔻Пару часов назад «Ростелеком» подтвердил факт обеих утечек.
Корпорация считает, что утечку данных клиентов, как и ранее сотрудников компании, организовал всего один бывший сотрудник.😅
В компании не уточнили, что еще было в компетенции этого сотрудника и куда он имел доступ.
☝🏻Вот почему никогда нельзя использовать проприетарный «Умный дом» от корпораций