Личные данные пассажиров РЖД попали в Сеть
В поисковой системе «Яндекс» оказались доступны данные покупателей электронных билетов на поезда, а также копии приобретенных ими билетов.
Аналогичную выдачу, но в меньшем объеме можно обнаружить и в Google.
При введении определенного запроса любой пользователь может ознакомиться с многостраничной выдачей ресурса railwayticket.ru, в которой, среди прочего, находятся и пользовательские данные, номера заказов и транзакций, а также паспортные данные (номера и серии паспортов приводятся не целиком, а лишь несколько цифр).
В компании Travelmart, которой принадлежит данный ресурс, получить комментарий относительно обстоятельств выдачи данных пока не удалось.
Ранее стало известно о массовых утечках персональных данных клиентов различных интернет-магазинов. По данному факту уже начал проверку Роскомнадзор, который выявил 80 подобных ресурсов и устанавливает их владельцев. После этого информация о них будет передана в прокуратуру, так как раскрытие персональных данных клиентов является нарушением требований конфиденциальности персональных данных.
Как писали «Актуальные комментарии», сегодня данные пользователей, совершавших покупки в интернет-магазинах, попали в свободный доступ. Их можно найти через «Яндекс», Google, Поиск@Mail.Ru, Bing.
В поисковой выдаче ресурсов по определенным запросам можно найти ссылки на страницы, на которых опубликованы статусы заказов в интернет-магазинах. Среди онлайн-магазинов, данные пользователей которых появились в поисковой выдаче, оказались Eleciga.ru, Sexyz.ru, Bagboom.com.ua и другие.
Ранее SMS-сообщения, оправленные с сайта сотового оператора «Мегафон», попали в кэш поисковой системы «Яндекс». Пользователи поисковика, введя определенным образом сформированный запрос, могли узнать не только полные тексты сообщений, но также номера, с которых они были отправлены, и данные о банковских картах отправителей.
Позже в «Яндексе» пояснили, что утечка SMS-сообщений, отправленных с сайта сотового оператора «Мегафон» его абонентами, стала возможной из-за отсутствия на сайте «МегаФона» специального файла, препятствующего раскрытию данной информации.