Технологии
Николай Чумаков

Провайдера «Акадо» обвинили в публикации данных клиентов в открытом доступе. В компании пообещали провести проверку

Представитель «Акадо» на вопросы журналистов предложила узнать, как обстоят дела у конкурентов.

Личные данные клиентов московского провайдера «Акадо» можно узнать по IP-адресам через открытый для всех сервис whois. В том числе, номера телефонов, ФИО и адреса — всего к провайдеру подключены около 660 тысяч человек. На это обратил внимание консультант ФБК Владислав Здольников в своём Telegram-канале.

  • Здольников проверил несколько десятков IP-адресов из диапазона «Акадо» и обнаружил номера телефонов, названия организаций, адреса подключения и другие данные тысяч клиентов и компаний. По его словам, среди них есть крупные банки и госструктуры;
  • Как отметил эксперт, он обнаружил персональные данные клиентов «Акадо» больше 10 лет назад, но забыл об этом. И теперь, наткнувшись на то же самое, «охренел ещё сильнее»;
  • После этого Здольников отправил представителям провайдера примеры данных их клиентов и попросил что-то с этим сделать. Через несколько дней он заметил, что из открытого доступа пропали только те данные, на которые он указал;
  • Примеру Здольникова последовали «Медиазона» и «Медуза»: журналисты также смогли найти персональные данные клиентов «Акадо» через сервис whois. Например, один из IP-адресов относился к музеям Московского Кремля, а по другому клиентом был указан режиссёр Никита Михалков. Хотя «Ведомости» через несколько часов уже не смогли найти эту информацию;
  • В пресс-службе «Акадо» на запрос «Медиазоны» ответили предложением проверить, насколько защищены личные данные в базах конкурентов. Журналисты не нашли проблем с безопасностью у московских провайдеров «Ростелекома» и МГТС;
  • После этого в пресс-службе «Акадо» прислали другой ответ: «Мы всегда с вниманием и благодарностью относимся к критическим замечаниям и проводим тщательный анализ выявленных уязвимостей в информационных системах для предотвращения возможных утечек данных», — и пообещали провести проверку.

#утечки #технологии #москва