Исследователи DLBI нашли в открытом доступе дамп базы с именами и телефонами участников программы лояльности Tele2 Статьи редакции

В компании говорят, что хакерской атаке подвергся её ИТ-партнёр.

  • Дамп базы данных в открытый доступ выложил тот же источник, который ранее опубликовал данные части клиентов «Почты России», Delivery Club и других, рассказал Telegram-канал «Утечки информации» компании DLBI.
  • В дампе более 7,5 млн строк — имена, номера телефонов, адреса электронной почты, ссылки на страницы на домене l.tele2.ru и другие.
  • В Tele2 сообщили vc.ru, что проводят служебное расследование. Уже известно, что хакерской атаке подвергся ИТ-партнёр оператора, «собственные системы компании надёжно защищены, и факт утечки на стороне Tele2 полностью исключён».

Анализ показывает, что опубликованные сведения не несут материальных рисков для абонентов. Большая часть этих данных не представляет угрозы пользователям, по сути, это перекомпиляция сведений, которые доступны в онлайне из других источников.

Уже известно, что ответственность на стороне ИТ-партнёра, который подвергся хакерской атаке. Наши собственные системы надёжно защищены, факт утечки на стороне Tele2 полностью исключён. Мы приносим извинения абонентам за сложившуюся ситуацию и обещаем усилить контроль за данными в контуре потенциального доступа менее защищённых подрядчиков.

Tele2
Добавлено 9 августа. Роскомнадзор потребовал от Tele2 подробную информацию о возможной утечке персональных данных клиентов, сообщили «Интерфаксу» в ведомстве.
0
46 комментариев
Написать комментарий...
S.Capusta

Читаешь эти новости, и задаёшься вопросом, какой смысл во всех этих законах о персональных данных, защите биометрии и т.д
Если никто не несёт практически никакой ответственности.
Щёки понадувать?

Ответить
Развернуть ветку
Александр

Полностью поддерживаю

Ответить
Развернуть ветку
Om a

Еще увеличат цену на тариф и в плюсе останутся.

Ответить
Развернуть ветку
Михаил

Так смысл не защищать, смысл собирать и хранить

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Александр

6 000р. штрафа теле2, срочно!

Ответить
Развернуть ветку
Александр

Именно поэтому мне периодически звонит Сбер из СИЗО, всякие банки с предложением кредитов и стоматологии со своей рекламой

Ответить
Развернуть ветку
Angelica

а если оплатить сразу, то можно попросить сокращение штрафа в 2 раза..))

Ответить
Развернуть ветку
Аноним Аркадьевич

"Ну там то шо слили, уже было слито, не ссыте так! С ваших ФИО никто деньги не украдёт, ну че вы как эт самое..."

Молодцы Теле2, пресс-служба у них просто от Бога. Слитым абонентам - очень искренние извинения и традиционное нихуя в подарок.

Ответить
Развернуть ветку
Om a

Прям уже бесит, я карту могу перевыпустить и зыбать, а тут уже в сотый раз сливают мой адрес, имя, группу крови, размер писюнa и тд. Мне заново родиться или что с этим делать.

Ответить
Развернуть ветку
Boozy Woozy

а в какой базе хранят размер писюна?

Ответить
Развернуть ветку
Bo.G

в самой маленькой. чего там хранить то.

Ответить
Развернуть ветку
Om a
Ответить
Развернуть ветку
Boozy Woozy

Нам очень жаль. Простите нас, пожалуйста (с)

Ответить
Развернуть ветку
Александр Александров

Надеемся на понимание ©

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Par

Это то место, где рассказывали про говно в коробках? У меня теперь блевотный рефлекс

Ответить
Развернуть ветку
Программист

С очередным сливом базы данных)

Ответить
Развернуть ветку
Сергей Крапивин

«Гениальный» ход маркетологов, кстати: чуть что - валить всё на «партнёров» (которых можно даже и не называть). Зато «факта утечки на стороне оператора нет». Конечно, его нет, если вы передали базу кому-то, кто её про…л. Но конечным пользователям, которым будут звонить службы безопасности с утроенной силой, от этого как-то должно стать легче?

Ответить
Развернуть ветку
Dm

А я считаю, что в данном случае должен нести ответственность тот, кто передавал персональную информацию!

Ответить
Развернуть ветку
Алексей Терно

Ну что, теле2, доигрались? Готовьте 60 т.р!

Ответить
Развернуть ветку
Георгий Дронов

и Извинения!

Ответить
Развернуть ветку
Dm

Ну снова поднимут тарифы на оплату.

Ответить
Развернуть ветку
Злой Полушубок

Я может что-то пропустил, но есть ли что-то подобное у O2, Telekom.de, Vodafone и т.п.? Про наших слышно регулярно, а про "их" нет.

Ответить
Развернуть ветку
Дмитрий Кузнецов
Telecommunications company Vodafone is notifying about 2 million of its customers in Germany of a breach of sensitive financial information after it verified a highly sophisticated intrusion into one of its servers by an insider.
Deutsche Telekom has confirmed that personal information from 17 million of its mobile phone customers was stolen in 2006, including secret telephone numbers of high-profile politicians and celebrities. Deutsche Telekom said the stolen data includes customer mobile phone numbers, addresses, dates of birth and, in some cases, email addresses. Bank information or credit card numbers were not accessed, said the Bonn-based firm.

Удивительно, оказывается если не искать информацию, то можно ее и не получить.

Ответить
Развернуть ветку
Стерлядка Вяленая

Еще одни на 60к залетели, вот теперь другим неповадно будет!

Ответить
Развернуть ветку
Jacov Borisov

Где хоть искать? Я думал это на сейврудате, Но там нема..

Ответить
Развернуть ветку
Kryak Hack

тоже ищу, маякните, если получится

Ответить
Развернуть ветку
Viktor Mann

Скоро: "они попросили прекратить дело, поскольку вины компании в выгрузке не было"

Ответить
Развернуть ветку
Сергей Крапивин

Что значит «скоро»? Они это уже в пресс-релизе сказали.

Ответить
Развернуть ветку
Revenant

«собственные системы компании надёжно защищены, и факт утечки на стороне Tele2 полностью исключён»
Смешно такое читать. Каждая компания до утечки слепо верила, что уж их то система надёжно защищена. Увы, но все, что создано человеком, может быть им же и разрушено.

Ответить
Развернуть ветку
Max

Никто не знал. Никто.

Ответить
Развернуть ветку
Rax034

Чисто по инерции.

Ответить
Развернуть ветку
varchar

А так-то интересный кейс - какая ответственность будет на конторе, передающей данные партнеру/подрядчику не уделяющему внимания инфобезу

Ответить
Развернуть ветку
Йонас Урбонас

Если, допустим, оппозиционер какой слил бы данные чиновников ворующих и берущих взяткт, то это было ого-ого, со штрафом не 60 т.р.

Ответить
Развернуть ветку
Дмитрий Матюшин

Когда официально появится Всемирный день сливов?

Ответить
Развернуть ветку
Old Car Raffle
Дамп базы данных в открытый доступ выложил тот же источник, который ранее опубликовал данные части клиентов «Почты России»

Источник видимо из 7б как "Исследователи DLBI"
У ПР если что есть API, генерируй треки и получай все данные (ФИО, тел, адрес)

Ответить
Развернуть ветку
k3rch

Если API позволяет высосать 7 с лишнем миллионов записей без каких-либо проблем, то становиться печально.

Ответить
Развернуть ветку
Old Car Raffle

В лоб не позволяет, за несколько недель без проблем

Ответить
Развернуть ветку
ctoivan

Теле2, с вас 60 тысяч рублей :)

Ответить
Развернуть ветку
Сергей Крапивин

Вообще, в идеальном несуществующем мире компании можно было бы штрафовать за утечки на значительные, но ещё разумные суммы, и все эти деньги шли не в казну (что по факту уменьшает будущую защищённость компании), а на обязательные аудиты безопасности (и косвенно - в казну в виде налогов с этого).
Повторная утечка - платит и аудитор тоже, за более тщательный IT-аудит всего.

Ответить
Развернуть ветку
Дойная Корова
факт утечки на стороне Tele2 полностью исключён

Очень самоуверенно.

это перекомпиляция сведений, которые доступны в онлайне из других источников

Удобно получилось, когда у тебя последнего утекают данные.

Ответить
Развернуть ветку
Дмитрий Кузнецов

Не туда ответил.

Ответить
Развернуть ветку
Псков Бурито

Минцифры оштравуют Tele2 на 50 руб

Ответить
Развернуть ветку
Российский Крым

За каждого абонента?

Ответить
Развернуть ветку
Analtoy Wasserschlang

Эти "исследователи" по ходу и есть хацкеры.

Ответить
Развернуть ветку
43 комментария
Раскрывать всегда