Во Франции взломали почтовый сервис La Poste: открыты адреса 22 млн человек
Взломщик проник в Maileva, сервис онлайн-рассылки писем французской почтовой группы La Poste, и добрался до базы с именами и почтовыми адресами примерно 22 млн человек. Цифра взята из уведомления об утечке, которое Docaposte, дочерняя компания La Poste и владелец Maileva, составила 5 октября; 9 октября его содержание опубликовал французский трекер утечек FrenchBreaches. Большинство этих людей сами Maileva не пользовались: им просто пришло письмо, которое через сервис отправила компания или госучреждение.
Сначала «поддельные письма», потом утечка
Через Maileva компании отправляют письма, заказные отправления, расчётные листки и счета прямо с компьютера, а печатает и отправляет их сама платформа. 23 сентября в 7 утра она отключилась для всех клиентов. Тогда Maileva сообщила клиентам о «попытках несанкционированного доступа со стороны киберпреступника», который хотел рассылать письма от чужого имени, заблокировала затронутые аккаунты и подала заявление в полицию. Работа возобновилась 29 сентября, а Docaposte назвала случившееся «инцидентом кибербезопасности».
Уведомление от 5 октября, подготовленное ответственным за защиту данных в Docaposte, говорит больше. По данным FrenchBreaches, в нём сказано, что внешний злоумышленник воспользовался уязвимостью в приложении и получил доступ к рабочим системам Maileva. Хронология оттуда же:
- 9 сентября: первая подозрительная активность;
- 16 и 17 сентября: вторжение обнаружено;
- 23 сентября: сервис отключён, вечером того же дня уведомлён французский регулятор по защите данных CNIL;
- 28 сентября: начат постепенный перезапуск.
Что оказалось открыто
База, до которой добрался взломщик, отслеживает 39 млн писем. Если убрать тех, кто получал несколько, Maileva насчитывает около 22 млн человек, а записи у некоторых клиентов хранятся до десяти лет. Про получателей в уведомлении перечислены пол, имя, фамилия и почтовый адрес.
По бизнес-клиентам данных больше: имена, логины и адреса почты пользователей платформы, а ещё названия загруженных файлов, по которым можно понять, о чём было письмо, даже не видя его текста. Вторая часть инцидента затронула OpenCell, систему выставления счетов, где хранились суммы счетов, контакты бухгалтерии и IBAN компаний-клиентов. Банковские реквизиты принадлежат бизнес-клиентам Maileva, а не 22 млн получателей.
Многое пока неизвестно. Уведомление не подтверждает, что кто-то видел или скопировал тексты писем и вложения, и не говорит, сколько данных на самом деле вынесли. Данные не изменены и не удалены, а расследование на 5 октября ещё шло.
Чего ждать и как не попасться
Имя и домашний адрес как раз нужны, чтобы делать правдоподобные бумажные письма якобы от банка, страховой или госоргана. Бизнес-клиентам грозит классическое мошенничество со счетами, когда «поставщик» сообщает о новых реквизитах. В конце сентября в продаже уже появились данные 1,43 млн членов Французской федерации пешего туризма, а такие базы часто сводят вместе.
- Настороженно относиться к любому письму, где просят заплатить, назвать номер карты или позвонить по незнакомому номеру, даже если на нём знакомый логотип.
- Прежде чем оплатить счёт с изменёнными реквизитами, позвонить поставщику по номеру, который у вас уже есть, а не по указанному в письме.
- Если ваша компания пользуется Maileva, сменить пароли от аккаунтов, включить двухфакторный вход, если он доступен, и предупредить бухгалтерию.
Проверить, есть ли вы в базе, нельзя: Maileva такой сервис не открыла, а подозрительное письмо ещё не доказывает, что ваши данные утекли именно отсюда.
• Cyberattaque : les données de 22 millions de personnes exposées chez un service du groupe La Poste - FrenchBreaches
• Cyberattaque Maileva : six jours de coupure après une tentative de détournement de la plateforme - Solutions Numériques
• Maileva : cyberattaque contre sa plateforme d'envoi de courriers - Fuites Infos
• Maileva, filiale de La Poste victime d'une cyberattaque - Cyberattaque.org