Монреальская каршеринговая компания Communauto сообщила клиентам о возможном нарушении безопасности, в результате которого посторонний человек мог получить доступ к персональным данным нескольких тысяч пользователей. Компания утверждает, что инцидент был быстро обнаружен и доступ заблокирован, а правоохранительные органы уже начали расследование.
Кратко
- Подозрительная активность была обнаружена в ночь с 3 на 4 сентября.
- Несанкционированный скрипт был запущен с использованием внутренней учетной записи сотрудника.
- Потенциально затронуты несколько тысяч клиентов.
- Могли быть доступны имена, даты рождения, адреса, телефоны и данные водительских удостоверений.
- Под угрозой также могли оказаться фотографии и PDF-копии документов, предоставленных при регистрации.
- Пароли пользователей Communauto, по данным компании, скомпрометированы не были.
- Правоохранительные органы уведомлены, а у подозреваемого уже изъято компьютерное оборудование.
Что произошло?

Communauto обнаружила необычную активность в своей компьютерной сети в ночь с 3 на 4 сентября.
Как говорится в уведомлении компании, расследование показало, что сотрудник без разрешения развернул автоматизированный скрипт, который использовался для попытки получить доступ к записям клиентов и скачать их.
После обнаружения активности компания заблокировала соответствующий доступ и приняла меры для защиты своих систем.
Communauto подчеркивает, что речь идет не о массовом взломе всей системы. Предварительно затронута лишь часть пользователей — компания оценивает их количество как «несколько тысяч».
Именно этим клиентам были направлены индивидуальные уведомления.
Какие данные могли попасть в чужие руки?
По информации Communauto, потенциально доступной могла оказаться достаточно широкая информация о пользователях:
- имя;
- дата рождения;
- домашний адрес;
- номер телефона;
- данные водительского удостоверения;
- контактная информация человека, указанного в качестве экстренного контакта.
Кроме того, злоумышленник мог получить доступ к копиям документов, которые пользователи отправляли при регистрации.
Речь идет, в частности, об изображениях или PDF-файлах водительских удостоверений, других подтверждающих документах и фотографиях, использовавшихся для проверки личности.
Были ли данные действительно украдены?
Это пока окончательно не установлено.
Communauto сообщает, что расследование продолжается. На данный момент компания не обнаружила признаков того, что полученная информация была опубликована, передана третьим лицам или использована в мошеннических целях.
Тем не менее сам факт попытки получить и скачать клиентские записи заставил компанию предупредить потенциально затронутых пользователей.
Что известно о подозреваемом?
Communauto передала информацию правоохранительным органам.
По данным компании, уже на следующий день был исполнен ордер на обыск, в результате которого правоохранители изъяли компьютерное оборудование из дома человека, подозреваемого в причастности к инциденту.
Расследование продолжается.
Стоит ли клиентам опасаться мошенников?
Даже если утекшие данные пока нигде не появились, компания рекомендует пользователям проявлять повышенную осторожность.
Особое внимание следует обращать на неожиданные:
- электронные письма;
- телефонные звонки;
- SMS-сообщения.
Особенно подозрительными должны считаться обращения, в которых пользователя просят предоставить персональные данные или произвести оплату, требуют срочно что-либо сделать либо предлагают перейти по ссылке или открыть вложение.
Опасность заключается в том, что даже ограниченный набор персональных данных может использоваться для подготовки более убедительных фишинговых атак.
Пароли Communauto не пострадали
Компания отдельно подчеркивает, что инцидент не привел к компрометации паролей пользователей Communauto.
Однако потенциально затронутые электронные адреса могут использоваться мошенниками для попыток получить другую информацию.
Communauto рекомендует клиентам убедиться, что их пароль:
- сложный;
- уникальный;
- не используется на других сайтах и сервисах.
Компания также советует включить многофакторную аутентификацию, если она доступна для используемых платформ Communauto.
Компания проверяет даже dark web
В качестве дополнительной меры Communauto привлекла независимых специалистов по кибербезопасности.
Они будут отслеживать открытые интернет-ресурсы, а также dark web, пытаясь обнаружить любую активность, которая может быть связана с произошедшим инцидентом.
Если дальнейшее расследование покажет, что ситуация серьезнее, чем предполагалось первоначально, или потребует от пользователей дополнительных действий, компания обещает сообщить им об этом.
Что будет дальше?
Communauto заявила, что начала отдельную проверку собственных мер информационной безопасности.
Компания намерена усилить защиту систем и принять дополнительные меры, чтобы снизить вероятность повторения подобного инцидента.
Пока же пользователям, получившим уведомление, рекомендуется сохранять бдительность и особенно внимательно относиться к сообщениям, в которых используются их реальные персональные данные.
Часто задаваемые вопросы
Все ли клиенты Communauto пострадали?
Нет. Компания говорит о нескольких тысячах потенциально затронутых пользователей и отправила уведомления только им.
Украдены ли пароли?
По информации Communauto, нет. Пароли пользователей не были скомпрометированы.
Могла ли попасть к посторонним копия водительских прав?
Да, компания не исключает, что могли быть доступны изображения или PDF-файлы водительских удостоверений и других документов, предоставленных при регистрации.
Есть ли доказательства использования украденных данных?
На данный момент Communauto говорит, что не обнаружила признаков раскрытия или неправомерного использования информации.
Что делать пользователям?
Не сообщать персональные данные в ответ на неожиданные обращения, не переходить по подозрительным ссылкам и не открывать неизвестные вложения. Также стоит использовать уникальный сложный пароль и многофакторную аутентификацию.
Уникальный комментарий
Этот инцидент особенно показателен тем, что потенциальная угроза возникла не обязательно из-за сложной внешней кибератаки. По предварительным данным компании, доступ к клиентской информации пытались получить с использованием внутренней учетной записи сотрудника.
Для компаний, которые хранят водительские удостоверения, адреса, даты рождения и документы, подтверждающие личность, это серьезный сигнал. Такие базы представляют ценность не только из-за отдельных сведений, но и потому, что позволяют составить достаточно подробный профиль человека.
Для клиентов сейчас главное — не поддаваться панике, но и не относиться к предупреждению формально. Если мошенник знает имя, телефон, адрес и даже информацию о водительских правах, его сообщение может выглядеть гораздо убедительнее обычного спама.
Поэтому в ближайшие недели неожиданное письмо или звонок от якобы Communauto, банка, страховой компании или государственного учреждения лучше перепроверить самостоятельно, используя официальный номер или сайт организации, а не контакты из полученного сообщения.





















