tgoop.com/PR_machine_Nika/353
Create:
Last Update:
Last Update:
Ростелеком заявил об утечке данных
Компания предполагает, что в инциденте виноват подрядчик
Пока сражается с конкретикой Росэлторг, об утечке "в ответ на сообщения анонимных телеграм каналов" заявил Ростелеком.
Краткое содержание в духе всех крупных инцидентов последнего времени: утечка не у нас, предположительно, подрядчик виноват. Пресс-служба сообщает, что
"... ранее фиксировала инциденты информационной безопасности у одного из своих подрядчиков, обслуживавших данные ресурсы".
Меры принимаем, базу утекших данных изучаем. В качестве осторожной успокоительной инъекции — предварительно известно, что утечки персональных данных не было.
"Но мы рекомендуем пользователям ресурсов сбросить пароли и включить двухфакторную идентификацию, где она доступна" — говорит нам пресс-служба.
Во-первых, неясно, о каких ресурсах идет речь (по крайней мере, из этой заметки), то есть каким пользователям беспокоиться и менять креды, непонятно.
Во-вторых, удивляет, почему 2ФА может быть где-то недоступна, в 2025 она должна быть доступна везде по умолчанию.
В-третьих, конечно, хотелось бы хоть каких-то мер, помимо слова "меры", особенно, если инциденты у подрядчика фиксировали ранее и сами об этом сказали, а значит, было время подготовиться.
Будем следить за обновлениями, и традиционно удач PR-команде в антикризисе и технарям в восстановлении цифровых рубежей
UPD. Заметка RG.ru обновлена. В ней появились ресурсы, к которым потенциально относится утечка, правда, в цитатах сторонних спикеров. Спасибо бдительным читателям. Скрины в комментах. Теперь хотя бы понятно, кому менять пароли.
#антикризис

