«Ту-ту!» – несется поезд по железной дороге. «Тю-тю!» – стремительно расходятся по сети данные пользователей сервиса заказа билетов «Туту.ру». И хотя утекшие сведения касались не железнодорожных, а автобусных поездок, суть не меняется.
Немного предыстории. Недавно один Telegram-канал сообщил, что в интернете опубликовали данные клиентов «Туту.ру». В размещенном файле было более 2.6 млн строк, где содержались имена и фамилии, адреса электронной почты, номера телефонов покупателей билетов на междугородные автобусы. Злоумышленники утверждали, что это еще цветочки, а ягодки (7 млн строк с хешированными паролями и 32 млн с паспортными данными) впереди. Но почему-то не привели никаких доказательств наличия таких сведений. Почему? Может быть, потому, что у них ничего нет или это какой-то хитрый ход?
Наш руководитель департамента ИБ Дмитрий Ковалев считает, что преступники не обязаны что-то кому-то подтверждать. Доказывать, что информация действительно «убежала» бессмысленно, если только не стоит цель получить выкуп за нераспространение данных. В такой ситуации для пострадавшей организации важнее понять, что именно и когда всплывет в даркнете на продажу.
С мнением экспертов из других компаний можно ознакомиться здесь.
#статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1264
289