«Магнит» подтвердил утечку персональных данных сотрудников магазинов «Дикси»

0 0

«Магнит» подтвердил утечку персональных данных сотрудников магазинов «Дикси»

Изображение: Giorgio Trovato (unsplash)

Личная информация персонала сети магазинов «Дикси» действительно оказалась в открытом доступе. Соответствующее подтверждение было получено от представителей ритейлера «Магнит», об этом агентству ТАСС сообщила пресс-служба компании.

По словам представителей «Магнита», в свободном доступе сейчас действительно находится личная информация сотрудников магазинов «Дикси». При этом отдельно отмечается, что злоумышленники располагают только рабочими данными персонала торговой сети. В «Магните» также подчеркнули, что инцидент информационной безопасности случился за пределами компании на стороне одного из бывших партнёров сети магазинов «Дикси», с которым сеть уже не сотрудничает с 31 декабря 2022 года.

Отдельно подчёркивается, что контур информационной безопасности магазинов «Дикси» не был нарушен, поэтому личная информация клиентов и покупателей находится в полной безопасности. При этом продолжается выяснение причин утечки информации.

Согласно сообщению профильного Telegram-канала «Утечки информации», некоторое время назад на одном из хакерских форумов на продажу была выставлена личная информация персонала двух крупных российских торговых сетей «Дикси» и «Бристоль». Образец соответствующих данных был передан сервису по обнаружению утечек информации и мониторингу даркнета DLBI. Эксперты по информационной безопасности подчеркнули, что оба SQL-дампа датированы 6 февраля 2023 года, включают в себя аналогичный набор данных:

  • электронный адрес;
  • телефонный номер;
  • хешированный пароль;
  • дата рождения, пол;
  • логин;
  • дата устройства на работу и увольнения;
  • табельный номер.

В первом SQL-дампе, относящемся к торговой сети «Дикси», насчитывается 66 500 строк. В дампе «Бристоля» — 38 000 строк.

В соответствии с заявлением компании «Магнит», на текущий момент проводится детальное расследование случившегося инцидента информационной безопасности. Эксперты выясняют, какие именно данные и какие объемы конфиденциальной информации, принадлежащие организации, могли попасть в открытый доступ.

Источник: cisoclub.ru

Оставьте ответ

Ваш электронный адрес не будет опубликован.