В Сеть выложили базы данных крупной энергоснабжающей компании ТНС энерго

В Сеть выложили базы данных крупной энергоснабжающей компании ТНС энерго

В Сеть выложили базы данных крупной энергоснабжающей компании ТНС энерго

Двумя файлами слили информацию о клиентах “ТНС энерго” в Туле и на Кубани. Третий документ содержит базу внутренних пользователей сайта. Все дампы свежие, были скопированы уже в июле.

Новость и скрины файлов опубликовал сегодня Telegram-канал “Утечки информации”.

В открытый доступ попали три дампа:

  • ТНС энерго Тула” — 2 240 строк: эл. почта, хешированный (MD5 без соли) пароль, телефон;
  • ТНС энерго Кубань” — 60 712 строк: эл. почта, хешированный (MD5 без соли) пароль, телефон;
  • Внутренние пользователи сайта компании — 209 строк: имя-фамилия, эл. почта, хешированный (MD5 с солью) пароль.

Судя по “слитой” информации, базы получили уже в июле.

 

Напомним, Минцифры сейчас дорабатывает законопроект о штрафах за утечки. При первой потере данных штраф будет фиксированным: сумму рассчитают по объему утечки. В случае повторного инцидента компания выплатит оборотный штраф — его процент еще обсуждают.

ПАО Группа компаний “ТНС энерго” является одной из крупнейших независимых энергоснабжающих организаций России. В “портфеле” — 10 компаний, в зоне обслуживания — 11 российских регионов. По данным Форбс, в прошлом году выручка “ТНС энерго” составила 236 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ЦУП 2.0 Модуль управления секретами получил сертификат ФСТЭК России

Программное обеспечение ЦУП 2.0 Модуль управления секретами, разработанное компанией «АТ Консалтинг», получило сертификат соответствия средств защиты информации требованиям по безопасности информации Федеральной службы по техническому и экспортному контролю России (ФСТЭК) № 4921 от 25.03.2025.

Сертификация подтвердила, что продукт отвечает требованиям, предъявляемым к четвертому уровню доверия, а также к техническим условиям. На текущий момент ЦУП 2.0 — единственное сертифицированное решение данного класса в России.

Сертификат ФСТЭК России позволяет использовать ЦУП 2.0 как средство защиты информации на значимых объектах критической информационной инфраструктуры (КИИ), включая первую категорию значимости, в государственных информационных системах (ГИС) и автоматизированных системах управления производственными и технологическими процессами первого класса защищенности. Также ЦУП 2.0 может применяться в информационных системах персональных данных (ИСПДн) и общего пользования второго класса.

Денис Ковалев, директор по информационной безопасности «АТ Консалтинг», отмечает:

«Получение сертификата ФСТЭК России для нас было стратегически важной задачей. Этот результат подтверждает, что наше решение соответствует самым строгим требованиям безопасности, что особенно важно для наших клиентов, работающих в критически важных отраслях. Наличие сертификата ФСТЭК России укрепляет доверие к отечественным разработкам и способствует развитию рынка информационной безопасности в стране».

ЦУП 2.0 Модуль управления секретами — российское решение для безопасного хранения и управления инфраструктурными секретами (SSH-ключей, API-токенов, сертификатов, технических учетных записей и т. д.), а также для контроля за использованием секретов в высоконагруженных ИТ-инфраструктурах. Продукт разработан с учетом актуальных требований к защите данных и позволяет соблюдать все необходимые нормы, рекомендованные регулирующими органами. Зарегистрирован в реестре российского ПО под № 5757 от 20.09.2019.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru