Navigation

Хакеры взломали концерн «Швейцарские железные дороги»

Данные примерно 500 000 пассажиров всего общественного транспорта Швейцарии стали или были вероятно добычей хакеров, которые нашли слабое место в системе ИТ-безопасности концерна SBB. © Keystone / Christian Beutler

Данные примерно 500 000 пассажиров всего общественного транспорта Швейцарии стали или были вероятно добычей хакеров, которые нашли слабое место в системе ИТ-безопасности концерна SBB.

Этот контент был опубликован 25 января 2022 года - 07:00
Русскоязычная редакция SWI Swissinfo, швейцарское информационное агентство Keystone-SDA / SRF / ИП

Хакеры нашли слабое место в системе обеспечения безопасности данных концерна Швейцарские железные дороги (SBB / CFF) и получили доступ к личным данным сотен тысяч пассажиров общественного транспорта, купивших билеты на сайте концерна. Об уязвимостях в системе информационной безопасности услуги SwisspassВнешняя ссылка, которые уже исправлены, было сообщено в понедельник 24 января 2022 в новостной телепрограмме RundschauВнешняя ссылка швейцарского общественного телеканала SRF. 

Информация, ставшая достоянием хакеров, включала в себя имена пассажиров, даты их рождения, количество купленных билетов первого и второго класса, а также место отправления и назначения. Как рассказал программе Rundschau этот хакер, недавняя атака не потребовала от него специальных знаний в области информационных технологий. «Конфиденциальные данные были практически в открытом доступе в Интернете». В итоге эту информацию не была обнародовали и возвратили концерну. 

Хакер заявил, что не имел преступных намерений, а просто хотел обнародовать проблему и обратить на нее внимание общественности. Уполномоченный федерального правительства по защите данных был проинформирован о данной проблемы. «Это большая проблема для концерна Швейцарские железные дороги», — указал телепрограмме Rundschau Отто Хоштеттлер (Otto Hostettler), журналист, специализирующийся на интернет-преступлениях.

«Такие данные могут быть проданы на хакерских форумах в даркнете. В умелых руках они будут иметь огромный потенциал в плане злоупотреблений». Недавние взломы баз данных и сайтов таких швейцарских городов, как Монтрё и Ролль на западе Швейцарии, подтверждают это утверждение. Группа хакеров, взломавшая базу данных города Ролль, например, разместила украденную информацию в даркнете и предупредила, что она может начать атаковать и другие города, компании или даже клиники.

Швейцарский новостной журнал Beobachter сообщил, что в период с августа 2020 по август 2021 года жертвами взломов и т.н. «программ-вымогателей» стали примерно 2 700 швейцарских компаний. В статье, опубликованной в газете Le Temps в декабре 2021 года, было подсчитано, что в прошлом 2021 году при помощи «программ-вымогателей» на Швейцарию было совершено около 2 000 атак. Швейцарские компании боятся кибератак больше, чем даже сбоев в цепочках поставок. Подробнее - в материале ниже.

В соответствии со стандартами JTI

В соответствии со стандартами JTI

Показать больше: Сертификат по нормам JTI для портала SWI swissinfo.ch

Изменить пароль

Вы действительно хотите удалить Ваш аккаунт?

Ваша подписка не может быть сохранена. Пожалуйста, попробуйте еще раз.
Почти все закончено, еще немного… Вам необходимо подтвердить Ваш электронный адрес Для завершения процесса подписки, пожалуйста, пройдите по адресу, который мы Вам выслали по электронной почте

Читайте наши самые интересные статьи недели.

Подпишитесь, чтобы получать наши лучшие статьи по электронной почте.

Политика конфиденциальности SRG предоставляет дополнительную информацию о том, как обрабатываются ваши данные.