Найти в Дзене
CISOCLUB

Компания «Ситимобил» обратилась в полицию из-за утечки данных и шантажа со стороны киберпреступников

Компания «Ситимобил» написала заявление в правоохранительные органы на фоне произошедшей утечки персональных данных водителей и обезличенных данных клиентов. Причиной обращения в полицию стал шантаж со стороны киберпреступников, которые угрожают выложить в свободный доступ новую конфиденциальную информацию в том случае, если организация не заплатит денежный выкуп. Представитель «Ситимобил» подчеркнул, что вне зависимости от результатов расследования, компания берёт на себя всю ответственность за произошедший инцидент кибербезопасности, поэтому все виновные лица понесут соответствующее наказание. Представитель также указал на то, что «Ситимобил» сожалеет, что такая ситуация, в принципе, была допущена, «она лишний раз продемонстрировала необходимость реализации требуемых мер для улучшения системы информационной безопасности». В «Ситимобиле» также заявили, что с 23 декабря идёт внутреннее расследование, с помощью которого будет определено, какая ещё конфиденциальная информация была украд

Компания «Ситимобил» написала заявление в правоохранительные органы на фоне произошедшей утечки персональных данных водителей и обезличенных данных клиентов. Причиной обращения в полицию стал шантаж со стороны киберпреступников, которые угрожают выложить в свободный доступ новую конфиденциальную информацию в том случае, если организация не заплатит денежный выкуп.

Изображение: Waldemar Brandt (unsplash)
Изображение: Waldemar Brandt (unsplash)

Представитель «Ситимобил» подчеркнул, что вне зависимости от результатов расследования, компания берёт на себя всю ответственность за произошедший инцидент кибербезопасности, поэтому все виновные лица понесут соответствующее наказание. Представитель также указал на то, что «Ситимобил» сожалеет, что такая ситуация, в принципе, была допущена, «она лишний раз продемонстрировала необходимость реализации требуемых мер для улучшения системы информационной безопасности».

В «Ситимобиле» также заявили, что с 23 декабря идёт внутреннее расследование, с помощью которого будет определено, какая ещё конфиденциальная информация была украдена киберпреступниками. Пользовательская информация, которая сейчас уже находится в свободном доступе, является обезличенными телефонными номерами и количественными показателями поездок, которые были осуществлены с использованием сервиса. Тот факт, что многие номера уже были доступны в базах слитых номеров на фоне произошедших других утечек информации из иных сервисов, «не снижает уровень ответственности «Ситимобила», отметил представитель компании.

Также заявляется, что компания не занимается хранением на серверах большого количества личной информации пользователей, поэтому в своей работе применяет только обезличенные данные, которых достаточно для достижения целей их обработки.

Несмотря на это, как заявили в «Ситимобиле», руководство компании приносит извинения всем пользователям и сотрудникам парков-партнёров, чья личная информация оказалась в свободном доступе.

Компания сразу же после обнаружения факта инцидента безопасности направила соответствующее уведомление в Роскомнадзор, в установленные действующим российским законодательством сроки, а также написала заявление в полицию.

Ранее сообщалось, что 23 декабря киберпреступники опубликовали свыше 4000 фотографий паспортов водителей компании «Ситимобил», а 27 декабря на были найдены в свободном доступе около 4 млн. телефонных номеров водителей и клиентов службы такси.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Telegram | Дзен | YouTube | Rutube | Пульс.