Access web Add modules industryArtboard 58 Analyse App control Created with Sketch. Adv_Artboard 21 industryArtboard 61 Oficer Adv_Artboard 22 Ресурс 31 Business process icon Created with Sketch. Business Shape Created with Sketch. Artboard 13 Central policy Certificate Chain Adv_Artboard 27 Combined Shape Copy 3 Created with Sketch. Artboard 50 Artboard 48 Artboard 51 Artboard 47 Artboard 46 Artboard 49 Shape Created with Sketch. Cloud B7B55A6B-30C0-4E73-9637-1794E793654E Created with sketchtool. B3F1D6A1-80F6-48B0-9EBD-786404E82049 Created with sketchtool. Shape Created with Sketch. Соц.Ответств._Artboard 29 Cup Artboard 12 Delete Develop Mobile control Detect data Corporate devices icon Created with Sketch. Use Development Монтажная область 52 Effective Ресурс 29 icon Created with Sketch. Created with Sketch. industryArtboard 56 Соц.Ответств._Artboard 28 785FDCCF-4DD0-4D89-92DF-A0C4AC73109E Created with sketchtool. 5F4F180E-E1AA-4429-9F5C-BB866CAD85FA Created with sketchtool. Ресурс 26 Fill 1 Created with Sketch. Flash Adv_Artboard 23 Ресурс 28 industryArtboard 54 Ресурс 35 Adv_Artboard 19 Hidden app Adv_Artboard 24 Page 1 Created with Sketch. CityArtboard 17 1451A714-6689-46A8-8D48-D7A246F52BE2 Created with sketchtool. industryArtboard 59 Like Group 9 Created with Sketch. Locking Mail Main modules Adv_Artboard 20 Created with Sketch. Messenger Microscope CityArtboard 18 industryArtboard 55 Effective PC Ресурс 30 Report PC IT Ресурс 34 industryArtboard 60 Shape Created with Sketch. 4658DE58-0BFB-4713-AC6C-19C0753FDB86 Created with sketchtool. Photocamera Printer automatic scan icon Created with Sketch. Report icon Created with Sketch. Safe web_1 Safe Safety CityArtboard 14 industryArtboard 57 Scale Соц.Ответств._Artboard 30 Lingvo search Technology search Shape Created with Sketch. Secure Computer Flash Messenger Notebook Printer Smartphone Web Server 56B89AD1-943C-4CF7-8FC3-C3DD35C6EE7C Created with sketchtool. Skills industryArtboard 53 Smartphone Facebook Copy_White Created with Sketch. LinkedIN Copy_White Created with Sketch. Telegram_White Created with Sketch. Twitter_White Created with Sketch. VK_White Created with Sketch. Socials icon Created with Sketch. Structure web Created with Sketch. Created with Sketch. Fill 1 Created with Sketch. Adv_Artboard 25 Update_1 Created with Sketch. Created with Sketch. Artboard 11 Fill 1 Created with Sketch. Web 1 2_1 3 4 Created with Sketch. Safe
09 января 2011

Австралия. База данных клиентов крупнейшего телеком-оператора опубликована в сети

Аналитический центр InfoWatch зарегистрировал очередную утечку конфиденциальной информации: персональные данные миллионов клиентов компании Vodafone, включая их имена, домашние адреса, номера водительских удостоверений и данные по кредитным картам, стали доступны в сети, попав туда «по неосторожности».
База с данными клиентов телеком-гиганта стала доступна любому пользователю Интернета несколько дней назад. В ней содержится также информация о совершаемых звонках, а также о написанных и принятых смс-сообщениях абонентами. Отличный шанс для ревнивых супругов проверить «вторую половину».
Степень нанесенного ущерба пока не известна, но на сайте приведены аутентификационные данные диллеров, которыми можно воспользоваться и получить доступ ко всей четырехмиллионной базе Vodafone.
Профессор Майкл Фрэзер, глава Австралийского коммуникационного юридического центра в Технологическом университете Сиднея, сообщил, что это самая крупная утечка, произошедшая в компании за все ее время существования на рынке.
Представитель Vodafone вчера заявил, что компания начала расследование и проверку процедур безопасности. Он сообщил, что информация абонентов доступна только через защищенный портал, доступ к которому имеют только сотрудник компании и дилеры. Любой неавторизованный доступ к порталу тут же станет. Он также добавил, что компания проводит внутреннее расследование, но в ближайшее время о результатах сообщит в федеральные правоохранительные органы. Кроме этого, по его словам, пароли пользователей будут обновлены, а также будет проведено соответствующее обучение персонала.
Эта утечка может привести компанию к судебному разбирательству, а также потере доверия ее клиентов. Более 9000 клиентов уже подали иск, Vodafone старается максимально оперативно уладить ситуацию.
Специальный уполномоченный по информационной безопасности Австралии Тимоти Пилгрим сообщил, что организациям следует предпринять соответствующие меры по защите персональной информации своих клиентов, иначе они рискуют нарушить закон.
Если по результатам расследования окажется, что компания нарушила закон, Vodafone грозит крупный денежный штраф.
Ситуацию комментирует главный аналитик InfoWatch Н.Федотов: «Доступ к этой базе имели тысячи и тысячи работников компании и агентов. Вовсе не удивительно, что нашёлся один инсайдер, злоупотребивший своим положением. Однако риск австралийского "Водафона", на мой взгляд, был оправдан.
 
Дело в том, что база использовалась, в частности, для аутентификации клиентов при их обращении лично и по телефону. Вместо того, чтобы являться лично с паспортом в центральный офис (как это принято в...
кхм... в некоторых странах), клиент мог обратиться удобным для него способом - по телефону, по электронной почте или подойдя к любому агенту. И никаких паспортов: нужен лишь пароль или, если забыл его, некоторый набор персональных данных. В удобном режиме абонент может получить любые сведения о своём аккаунте или изменить настройки. Такая схема драматическим образом увеличивает число инсайдеров и их потенциальные возможности. Но при этом растёт и комфорт для клиентов.
 
А тот, кто приносит удобство абонентов в жертву безопасности, не получит ни того, ни другого».
 

 

Подпишитесь на рассылку INFOWATCH