Перейти к основному содержанию

Утечка Террасофт

Security 2 Информационная безопасность

В даркнете вчера выложили данные компании Террасофт — лидеров в разработке CRM ПО для корпоративного сегмента. Архив содержит данные приложений BPM Online и Terrasoft_Bank.

https://t.me/in4security/782

Не удивляет, если честно. Я работал с софтом BPM Online, всё время приходилось их софт напильником допиливать до нормального состояния. То скрипт подправишь, то индекс в базе накатишь... Но этим софтом много кто пользовался. Если исходные коды софта утекли, то пользователям этой CRM системы следует задуматься, а стоит ли дальше пользоваться этим ПО.

  • В архиве бэкапы и исходные коды BPM Online
  • Скрипты для внутренних систем
  • CSV файлы
  • Репозиторий исходных кодов для внутренних проектов компании
  • Приложение Terrasoft_Bank
  • Рабочие файлы сотрудников компании: данные логинов, электронные подписи, сертификаты Крипто ПРО, внутренние пароли, доступы RDP
  • Данные клиентов и контактов Московского Экспортного Центра: 30 тысяч имен клиентов и контакты субсидиантов

Террасофт входит в группу компаний Creatio, но их московский офис в феврале был закрыт. Сотрудники российского подразделений Террасофт перешли к ИТ-разработчику Ланит. В марте Террасофт прекратил деятельность в России и Беларуси.

security

 

Теги

 

Похожие материалы

HPE — SSD диски перестают работать после 32768 часов

Компания HPE опубликовала список моделей SSD дисков, которые требуют критического обновления. Ошибка заключается в том, что диски выходят из строя после 32768 часов работы.

CTF — рубрика и расписание мероприятий

Capture the Flag (CTF) — это соревнование по кибербезопасности, которое используется для проверки навыков информационной безопасности. Захват флага (секретного кода) — это упражнение, в котором организаторы тайно прячут "флаги" в преднамеренно уязвимых программах или веб-сайтах.

Теги