В интернете оказались персональные данные 703 тыс. из 732 тыс. сотрудников РЖД

РБКОбщество

Состав РЖД угнали в сеть

В интернете оказались персональные данные 703 тыс. из 732 тыс. сотрудников РЖД. Через несколько часов администратор сайта, опубликовавший эти данные, закрыл к нему доступ, но это вряд ли помешает их дальнейшему распространению

Авторы: Светлана Бурмистрова, Евгения Баленко

755669298956689.jpeg
Фото: Валерий Шарифулин / ТАСС

После появления информации об утечке персональных данных более 700 тыс. сотрудников «Российских железных дорог» (РЖД) объявили о начале проверки, сообщил представитель компании. «Готовятся материалы для передачи в правоохранительные органы», — добавил он. Представитель РЖД заверил, что персональные данные пассажиров похищены не были: «Система продажи билетов имеет защиту персональных данных высокой степени надежности».

Где были опубликованы персональные данные сотрудников

Основатель и технический директор компании DeviceLock, специализирующейся на предотвращении утечек данных с корпоративных компьютеров, Ашот Оганесян во вторник, 27 августа, сообщил в своем Telegram-канале «Утечки информации» и блоге на сайте Habr.com, что неизвестные выложили в свободный доступ персональные данные 703 тыс. человек. При этом злоумышленники добавили к публикации примечание: «Спасибо ОАО «РЖД» за предоставленную информацию путем бережного обращения с персональными данными своих сотрудников».

Согласно отчету по РСБУ за первое полугодие 2019 года, списочная численность работников РЖД составила 732 тыс. человек, таким образом, в открытом доступе оказалась информация о 96% сотрудников.

Данные работников РЖД были опубликованы на сайте «Инфач» под заголовком «Рабы РЖД». Около 14:00 мск администратор сайта закрыл к нему доступ — при попытке зайти на сайт выдается ошибка 403, «доступ запрещен». Домен infach.me был зарегистрирован в феврале 2018 года, он позволял пользователям анонимно публиковать персональные данные других людей. Среди данных сотрудников РЖД, опубликованных на сайте, были их имена, номера телефонов, должности, фотографии в форме и снимки СНИЛС.

Кто слил данные в Сеть

«Откуда произошла утечка — неизвестно, но есть предположение, что это база данных службы безопасности. Судя по формату фотографий, это снимки на пропуска», — отметил Оганесян в своем блоге. Он предполагает, что даже блокировка сайта уже не поможет предотвратить дальнейшее распространение оказавшихся в открытом доступе сведений.

Еще в прошлом году РЖД объявили о запуске интранет-портала для сотрудников под названием my.rzd.ru, к которому планировалось подключить всех работников компании. В личном кабинете они могли заказывать справки, оформлять билеты на поезд, редактировать данные о себе. Судя по отзывам пользователей, в последнее время у них были проблемы с доступом к порталу (вход по номеру СНИЛС и паролю), что они связывали с его взломом. В РЖД не ответили на запрос РБК об утечке данных с этого портала.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Тактика кирпича. Как научиться жестким переговорам Тактика кирпича. Как научиться жестким переговорам

Жесткость не имеет никакого отношения к негативу или агрессии

Forbes
7 вещей, которые никогда не делают счастливые люди 7 вещей, которые никогда не делают счастливые люди

Эксперт по счастью: 7 вещей, которые никогда не делают счастливые люди

Inc.
Аслан Шукаша: «Делиться планами — опасно!» Аслан Шукаша: «Делиться планами — опасно!»

Аслан Шукаша: как он выходит из тупиков и на какие вопросы не отвечает публично

ЖАРА Magazine
Движение вверх Движение вверх

Последние пять лет Москва переживает промышленный бум

Ведомости
7 поломок, которые чаще всего случаются весной. О чем стоит знать заранее 7 поломок, которые чаще всего случаются весной. О чем стоит знать заранее

На какие детали и узлы автомобиля нужно обратить особое внимание весной

РБК
Соскочить с крючка вины: как распознать манипуляцию с первой секунды Соскочить с крючка вины: как распознать манипуляцию с первой секунды

Что такое навязанная вина и как она связана с манипуляцией?

VOICE
«Дорожная карта» для наблюдений за погодой «Дорожная карта» для наблюдений за погодой

Минсельхоз совместно с Росгидрометом планируют развивать систему метеостанций

Агроинвестор
Потерянная туфелька и утраченная актуальность Потерянная туфелька и утраченная актуальность

Краткая история Золушки от египетских пирамид

Weekend
Шестой Шестой

Новый 4Runner: пятнадцать лет спустя

Автопилот
Дэн Браун Дэн Браун

Правила жизни писателя Дэна Брауна

Правила жизни
Ударные АПЛ европейских стран НАТО Ударные АПЛ европейских стран НАТО

Лодки класса «Трафальгар» проектировались для противостояния советским подлодкам

Наука и техника
Природные успокоительные и витаминные бомбы: 7 фруктов, богатых магнием Природные успокоительные и витаминные бомбы: 7 фруктов, богатых магнием

Получить суточную дозу магния можно, просто добавив в свой рацион эти продукты!

ТехИнсайдер
Скажи мне, что ты ешь Скажи мне, что ты ешь

Как продукты, которые мы предпочитаем, могут раскрыть характер?

Лиза
У бонобо нашли вокальные диалекты У бонобо нашли вокальные диалекты

Ученые сравнили вокализации бонобо из трех разных зоопарков

N+1
«Чистейший образец» «Чистейший образец»

Составить цельный образ Натальи Николаевны Гончаровой — сложная задача

Дилетант
Как модельер Эльза Скиапарелли совмещала удобный крой и эксцентричность Как модельер Эльза Скиапарелли совмещала удобный крой и эксцентричность

Эльза Скиапарелли привнесла в моду искусство

Forbes
Наш паровоз вперед летит Наш паровоз вперед летит

Одна из новинок проката — фильм режиссера Андрея Волгина «Красный шелк»

Монокль
Партнер-провокатор: что стоит за его манипуляциями и как реагировать правильно Партнер-провокатор: что стоит за его манипуляциями и как реагировать правильно

Как вычислить манипуляцию провокацией и как правильно реагировать на нее

Psychologies
Есть контакт Есть контакт

Как установить и почувствовать связь со своим телом

Grazia
Ланч-боксы с подогревом: как они работают и стоит ли брать Ланч-боксы с подогревом: как они работают и стоит ли брать

Как работает ланч-бокс с подогревом и стоит ли вообще его покупать?

CHIP
Уральский микс Уральский микс

На мой взгляд, напитки все же должны оставаться на втором плане

Bones
Праздник со вкусом апельсина — что Берджесс, Кубрик и Фуко думали о насилии Праздник со вкусом апельсина — что Берджесс, Кубрик и Фуко думали о насилии

О том, как в «Заводном апельсине» рассматривается тема насилия

СНОБ
Фундамент будущего Фундамент будущего

Блиц-интервью с учеными, лидерами мнений в своей профессии

OK!
«Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!) «Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!)

Какими качествами обладает идеальный сотрудник?

Maxim
Умереть по-христиански Умереть по-христиански

«Мы насилу довели его до смерти христианской»

Дилетант
Закат Европы Закат Европы

Разрыв экономических связей с Россией ускорил процесс деиндустриализации Европы

Монокль
В разряде достаточно рентабельных В разряде достаточно рентабельных

Сокращение урожайности снизило доходность сахарной свеклы

Агроинвестор
Пятиминутный путеводитель по теориям заговоров Пятиминутный путеводитель по теориям заговоров

Пять основных направлений полета конспирологической мысли

Правила жизни
Андрей Синявский Андрей Синявский

Андрей Донатович Синявский — фантаст, философ и филолог

Дилетант
Кубические роботы уплотнят ваши склады Кубические роботы уплотнят ваши склады

Компания «АРС Смарт Роботикс» вышла на первый раунд pre-IPO

Монокль
Открыть в приложении