Компания Tangerine Telecom столкнулась с утечкой данных клиентов; пострадали 232 000 человек

203

Компания Tangerine Telecom столкнулась с утечкой данных клиентов, затронувшей 232 000 человек. Согласно заявлению телекоммуникационной компании, неизвестная сторона получила доступ к базе данных клиентов путем использования учетных данных подрядчика. Утечка произошла в воскресенье, а руководство компании было проинформировано об инциденте во вторник.

Tangerine быстро уведомила затронутых клиентов и сообщила, что не были скомпрометированы чувствительные данные, такие как номера кредитных или дебетовых карт, номера водительских лицензий, данные документации удостоверения личности, банковские реквизиты или пароли.

Однако следующая персональная информация была раскрыта: полное имя, дата рождения, мобильный номер, адрес электронной почты, почтовый адрес и номер учетной записи Tangerine.

“Мы знаем, что несанкционированное раскрытие связано с устаревшей базой данных клиентов и было отслежено до учетных данных входа одного пользователя, нанятого Tangerine по контракту”, – сказала компания.

Tangerine заявила, что приняла меры для предотвращения несанкционированного доступа к данным.

“Мы предприняли предосторожностные меры для полного отзыва доступа к сети и системам для учетных данных индивидуального пользователя, и также изменили все другие имена пользователей команды и пароли”.

“Доступ к затронутой устаревшей базе данных также был закрыт”.

Компания наняла внешнего киберспециалиста для расследования инцидента. Она находится в контакте с Австралийским центром кибербезопасности и уведомила Уполномоченного по информации Австралии.

“К счастью, за последние годы мы предприняли множество предварительных шагов, включая пересмотр того, какие данные нам действительно нужно хранить, и какие данные мы можем оставить без внимания. Вот почему у нас нет ни номеров водительских лицензий, ни документов удостоверения личности, ни номеров кредитных карт”, – сказал генеральный директор Tangerine Telecom Эндрю Брэнсон.

“Впереди нас ждет полное обязательство извлечения уроков из этого инцидента и внедрения необходимых улучшений для предотвращения подобных инцидентов в будущем”.
Оригинальная новость на сайте