Eurail B.V., която управлява и продава железопътните карти Eurail и Interrail за достъп до над 250 000 километра железопътна мрежа в Европа, официално потвърди, че данни, откраднати при киберинцидент по-рано тази година, вече се предлагат за продажба в дарк уеб пространството.
По информация на компанията, неизвестен субект е публикувал и примерна извадка от откраднатите данни в платформата Telegram, с цел да демонстрира автентичността на информацията и да повиши интереса на потенциални купувачи.
Какъв тип данни са компрометирани
Eurail съобщава, че пробивът е резултат от неоторизиран достъп до клиентската база данни. Според първоначалните разкрития, засегнатата информация включва изключително чувствителни категории данни, сред които:
-
пълни имена на клиенти
-
паспортни и лични номера
-
IBAN и банкови данни
-
здравна информация
-
имейл адреси и телефонни номера
Компанията все още не е в състояние да потвърди точния брой засегнати клиенти или конкретните типове записи, които са били публикувани или предложени за продажба.
Засегнати са и млади пътуващи в ЕС
Картите на Eurail са особено популярни сред младите европейци, включително участници в програмата DiscoverEU, което повишава чувствителността на инцидента и потенциалния му социален ефект.
Реакция на компанията и регулаторните органи
Eurail заявява, че е уведомила всички компетентни органи по защита на данните в съответствие с изискванията на GDPR, както и че предстои информиране на регулатори извън Европейския съюз. Компанията поема ангажимент да изпрати индивидуални уведомления до всички клиенти, чиито данни са потвърдено компрометирани.
Препоръки към клиентите
В официалното си съобщение Eurail призовава потенциално засегнатите потребители да предприемат незабавни защитни мерки, включително:
-
смяна на паролите за акаунта в Rail Planner и всички други платформи, където се използват същите идентификационни данни
-
засилено наблюдение на банковите сметки и незабавно докладване на подозрителни транзакции
-
повишено внимание към фишинг атаки и измамни съобщения
Компанията е публикувала специална FAQ страница и предоставя допълнителна подкрепа чрез имейл адреса privacyhelp@eurail.com.
Oще един пример за високия риск при централизирани клиентски бази
Случаят с Eurail е показателен за нарастващия риск, който носят централизирани бази с чувствителни лични данни, особено когато те обслужват международна аудитория. Комбинацията от идентификационни, финансови и здравни данни превръща подобни пробиви в сериозна заплаха както за личната сигурност на потребителите, така и за доверието към цифровите услуги в транспорта.









