Группировка Silent Crow заявила о взломе баз данных корпоративного сайта company.rt.ru и портала закупок zakupki.rostelecom.ru компании «Ростелеком». В результате утечки хакеры получили 154 000 адресов электронной почты и 101 000 номеров телефонов.
В «Ростелекоме» подтвердили факт утечки и предположили, что данные могли быть скомпрометированы из-за нарушений в инфраструктуре подрядчика. Компания приняла меры по устранению угроз и изучает содержимое утёкшей базы. По предварительной информации, чувствительные персональные данные пользователей не затронуты.
«Компания фиксировала инциденты у подрядчика, обслуживавшего эти ресурсы. Вероятно, утечка произошла именно на его стороне. “Ростелеком” предпринял меры для устранения выявленных угроз», — сообщили РБК в пресс-службе компании.
Доказательства утечки
Телеграм-канал «Утечки информации» опубликовал скриншоты таблиц, содержащих данные о зарегистрированных пользователях, их e-mail на домене «Ростелекома», тексты обращений и названия департаментов. Эти данные датированы 20 сентября 2024 года и более ранними сроками.
Рекомендации пользователям
- Сбросить пароли от учетных записей на ресурсах «Ростелекома».
- Включить двухфакторную аутентификацию, где это возможно.
- Обратить внимание на подозрительные сообщения или попытки мошенничества, связанные с утекшими данными.
Обновления программ, что нового
• Android 17 QPR1 вышла для Pixel: изменения интерфейса и Pixel Drop
• Для ИИ-агентов запустили сервисы для сообщений о нарушениях
• Samsung представила Galaxy A18 с One UI 9 и шестью годами обновлений
• VirtualBox 7.2.18: исправлено повреждение данных в образах VDI и сбои Windows 11 на ARM
• Firefox 157 Beta вышел с интерфейсом Nova и улучшениями HDR-видео
• HUAWEI WATCH D3 и WATCH D2: основные отличия моделей