АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

05 февраля 2014

У Orange текут абоненты

Внешний взлом сайта французского оператора сотовой связи Orange привел к компрометации данных 800 тыс. абонентов. Согласно PC INpact, хакеры украли имена, электронные и почтовые адреса, номера телефонов и другие данные абонентов популярной европейской сотовой сети, сообщает securitylab.ru.

Французский оператор сотовой связи Orange

Представители Orange утверждают, что была украдена информация меньше чем 3% клиентов оператора.

Вследствие утечки такого объема личных данных возможны масштабные фишинговые атаки на клиентов оператора, уверены журналисты издания ZDNet.

Согласно lefigaro.fr, сама атака произошла еще 16 января. И только спустя некоторое время представители оператора к клиентам через СМИ и порекомендовал им не открывать подозрительные электронные письма. 23 и 24 января текущего года Orange предупреждала клиентов о фишинговых электронных письмах. В то время сотовый оператор ничего не говорил о кибератаке, - пишет anti-malware.ru

Операторы связи не в первый раз становятся мишенью киберпреступников. Так в сентябре 2013 года сотрудник немецкого Vodafone похитил данные более 2 млн клиентов компании, а в августе от действий своих сотрудников пострадал Deutsche Telekom – тогда речь шла о 120 тыс. утекших записей.

По данным Глобального исследования утечек конфиденциальной информации за I полугодие 2013 года, технологические компании (в том числе операторы связи) занимают вторую позицию по числу записей на одну утечку – в среднем, 19 тыс. записей на один инцидент. (Больше только в образовательных учреждениях, где на инцидент приходится в среднем 21-22 тыс. записей).

Сергей Хайрук

Комментирует Сергей Хайрук, аналитик InfoWatch:

«Для злоумышленников операторы связи представляют особенно привлекательную цель. Это миллионы записей о клиентах, структурированных в базы данных – адреса, телефоны, имена. Принято считать, особенно в нашей стране, что утечка персональных данных никак не отражается на бизнесе оператора связи – вспомним хотя бы известный случай с утечкой SMS в «Мегафоне». Но представим, что база утекла к конкуренту, и оператор, завладев базой, начал обзванивать «чужих» абонентов и предлагать им лучшие условия контракта. Сценарий особенно актуален сейчас, после введения MNP.

Сколько клиентов перейдет к другому оператору? Сколько потеряет пострадавшая компания? Если рассчитать приведенную выше утечку по методике InfoWatch с учетом уровня конкуренции в российском телекоме, ущерб от такой утечки (только в виде упущенной выгоды) составит 0,5-1 млрд руб.».

 

Подпишитесь на рассылку INFOWATCH