«Магнит» подтвердил утечку персональных данных сотрудников магазинов «Дикси»
Изображение: Giorgio Trovato (unsplash)
Личная информация персонала сети магазинов «Дикси» действительно оказалась в открытом доступе. Соответствующее подтверждение было получено от представителей ритейлера «Магнит», об этом агентству ТАСС сообщила пресс-служба компании.
По словам представителей «Магнита», в свободном доступе сейчас действительно находится личная информация сотрудников магазинов «Дикси». При этом отдельно отмечается, что злоумышленники располагают только рабочими данными персонала торговой сети. В «Магните» также подчеркнули, что инцидент информационной безопасности случился за пределами компании на стороне одного из бывших партнёров сети магазинов «Дикси», с которым сеть уже не сотрудничает с 31 декабря 2022 года.
Отдельно подчёркивается, что контур информационной безопасности магазинов «Дикси» не был нарушен, поэтому личная информация клиентов и покупателей находится в полной безопасности. При этом продолжается выяснение причин утечки информации.
Согласно сообщению профильного Telegram-канала «Утечки информации», некоторое время назад на одном из хакерских форумов на продажу была выставлена личная информация персонала двух крупных российских торговых сетей «Дикси» и «Бристоль». Образец соответствующих данных был передан сервису по обнаружению утечек информации и мониторингу даркнета DLBI. Эксперты по информационной безопасности подчеркнули, что оба SQL-дампа датированы 6 февраля 2023 года, включают в себя аналогичный набор данных:
- электронный адрес;
- телефонный номер;
- хешированный пароль;
- дата рождения, пол;
- логин;
- дата устройства на работу и увольнения;
- табельный номер.
В первом SQL-дампе, относящемся к торговой сети «Дикси», насчитывается 66 500 строк. В дампе «Бристоля» — 38 000 строк.
В соответствии с заявлением компании «Магнит», на текущий момент проводится детальное расследование случившегося инцидента информационной безопасности. Эксперты выясняют, какие именно данные и какие объемы конфиденциальной информации, принадлежащие организации, могли попасть в открытый доступ.
Источник: cisoclub.ru