Три недавние утечки в энергетическом и телекоммуникационном секторе Украины

Три недавние утечки в энергетическом и телекоммуникационном секторе Украины

dataleak

Небольшая подборка утечек данных, случившихся на Украине за последний месяц, по причине халатности при настройке и обслуживании внутренних сетевых ресурсов организации.

- В середине декабря прошлого года, исследователь обнаружил в свободном доступе информацию компании Vodafone Ukraine (МТС Украина). Данные, объёмом в сотни мегабайт, содержали проектную документацию, презентации, планы развития компании, бюджеты, служебные записки, отчеты и некоторую переписку руководства компании. Исследователь связался с компанией, и проблема была быстро решена.


- В январе, тот же самый исследователь безопасности, выявил проблему с безопасностью у украинского интернет провайдера «ВОЛЯ». Из-за халатности сотрудников провайдера, в открытом доступе оказалась база данных абонентов компании с персональными данными (ФИО, адрес, телефон, платежи) более чем 45 тыс. человек. Кроме базы абонентов, общедоступными были некоторые документы с данными о зарплатах сотрудников компании, рабочая документация и финансовые отчеты. По словам исследователя, провайдер так же быстро устранил проблему, после ее обнаружения.


- В январе, украинские хакеры выложили в публичный доступ внутренние документы крупнейшего энергетического холдинга Украины – ДТЭК. Архив содержит почти 80 Мб документов в формате Word и Excel, а также сканы документов в формате JPEG. Хакеры утверждают, что в свободном доступе также находятся схемы электросетей всего восточного региона Украины, система диспетчерского контроля и управления, а также подробная инструкция по ее установке.


В ноябре прошлого года, в Интернет попали скриншоты внутренней переписки сотрудников департамента ИТ-безопасности украинского ПриватБанка. В ней они обсуждают взлом серверов банка и утечку данных о клиентах на внешние сервера.

Примерно тогда же произошла утечка личных данных участников боевых действий на Украине.

 

Автор: Ашот Оганесян

Подписаться на статьи в Telegram -- Утечки информации

Блог об информационной безопасности 

Report Page