В открытом доступе оказались 4,1 ТБ информации о пользователях проводного интернета компании «Вымпелком».
Боб Дьяченко – эксперт по информационной безопасности рассказал на странице своего Twitter, что с 27 августа до 13 сентября в сети можно было получить сведения примерно о 1,5-2 млн. человек.
Дьяченко обнаружил слитые личные данные в конце августа при помощи поисковой программы Elasticsearch. По словам эксперта, доступ был открыт к личным карточкам абонентов с именами, фамилиями и датами рождения, номерами телефонов, адресами прописки и пользования интернетом, остальными паспортными данными.
Отмечается, что любой желающий мог просмотреть эти данные по адресу corbina.net под именем beelinelogger.
После обнаружения утечки, Дьяченко моментально сообщил информацию в «Билайн». А в службе поддержки специалисту ответили, что принимают заявки исключительно на русском языке. В связи с этим, дыра в безопасности оставалась открытой еще в течение нескольких дней.
«Не будет преувеличением, если я назову историю с утечкой данных пользователей «Билайна» российской версией ситуации с T-Mobile. Один из крупнейших российских операторов связи теряет терабайты персональных данных миллионов своих клиентов, но их служба поддержки интересуется только тем, чтобы ей отправляли запросы на русском языке», — пишет Дьяченко в своем Twitter.
И только 13 сентября специалисты закрыли доступ к данным. Отмечается, что в даркнете база еще не успела засветиться. Но многие эксперты предполагают, что ее неоднократно успели скачать.