РЖД-бонус допустил утечку данных всех своих пользователей

IMG_20201107_150854_040.jpg
Что произошло:
06.11.2020 IT-специалист РЖД оставил в свободном доступе резервную копию сайта бонусной программы железных дорог. В этой базе содержатся
  • адрес эл. почты
  • Номер пользователя в системе
  • пароль в формате CMS «Bitrix»
  • дата регистрации и последнего входа в систему
  • IP-адрес пользователя
IMG_20201107_145939_283.jpg
фрагмент информации из бэкапа

Чего стоит опасаться и что следует сделать незамедлительно:
  • Если вы используйте один и тот же пароль от множества сайтов, то стоит перестать так делать. И, как можно скорее, поменять все одинаковые пароли. Если этого не сделать, ваш профиль на других ресурсах (в том числе банковских) могут взломать
  • Необходимо отслеживать когда сайт rzd-bonus.ru/ заработает. И как только это случиться, сразу поменять пароль от учётной записи. Если этого не сделать, то взломщику станут доступны ФИО, серия и номер паспорта, дата рождения всех пассажиров из вашей учетки
На данный момент сообщает о технических работах.

11-07 151523.jpg
Заглушка на РЖД-бонус
Прямо сейчас, в разделе сайта , в горячих вакансиях, как раз ищут программиста. Cовпадение? Не думаем, ведь именно так поступают недовольные сотрудники при увольнении. Не бывший ли программист решил уйти красиво?

2020-11-07_154338.jpg

Чтобы быть в курсе самого важного оставайтесь с нами!
 
Последнее редактирование:
Вернуться к: На злобу дня