В даркнете выставили на продажу данные участников электронного голосования по поправкам в Конституцию

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
4.08.2020 - 09:16
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373325
159
База содержит 1,1 млн строк. Каждая продается от 1 до 1,5 долларов.

Хакеры нашли применение утекшим паспортным данным участников электронного голосования по поправкам к Конституции. На тематических форумах база на 1,1 млн строк продается по $1,5 за каждую и пользуется спросом, так как позволяет обогатить уже существующие подборки персональных данных. Эксперты в области информбезопасности видят в происходящем опасную тенденцию: «урезанные» базы данных плохо защищаются и часто утекают.

Мошенники пытаются монетизировать утекшие в интернет данные участников электронного голосования по поправкам к Конституции, проходившего с 25 июня по 1 июля, обнаружил “Ъ”. В даркнете выставили на продажу около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу. База «полностью свежая», указал продавец.

В переписке с корреспондентом “Ъ” он отметил, что сами по себе номера паспортов бесполезны, но в связке с другими данными могут представлять интерес. На основе номеров паспортов злоумышленник предлагает обновить уже имеющиеся у него базы данных под запрос покупателей — например, добавить туда имя, СНИЛС и ИНН, данные кредитной истории. Для примера продавец прислал корреспонденту “Ъ” скриншот такой объединенной базы с фамилией, именем, отчеством, ИНН и данными по зарегистрированным компаниям жертвы.

Как рассказал “Ъ” продавец базы, ему удалось продать уже 30 тыс. строк данных. С его точки зрения, ничего уникального в них нет, но спрос велик в силу актуальности базы.
Первой об утечке персональных данных электронного голосования по поправкам к Конституции сообщила 9 июля «Медуза». Журналисты по открытой ссылке получили доступ к исполняемому файлу degvoter.exe и базе данных db.sqlite. В последней находились закодированные паспортные данные участников голосования. Сотрудники издания раскодировали файл и получили паспортные данные избирателей.

Начальник управления по совершенствованию территориального управления и развитию смарт-проектов правительства Москвы Артем Костырко в беседе с «Эхом Москвы» отрицал, что база избирателей появилась в отрытом доступе. Тем не менее “Ъ” получил от продавца txt-файл с паспортными данными избирателей, а его подлинность подтвердил основатель DeviceLock Ашот Оганесян.

«Это та же самая база, что распространялась в открытом доступе после расследования "Медузы" и содержащая расшифрованные номера паспортов, используемые приложением, разработанным для членов участковых избирательных комиссий, в преддверии голосования по поправкам к Конституции. Из базы удалены около 6 тыс. номеров, которые, вероятно, относятся к недействительным»,— рассказал господин Оганесян. Он считает, что смысла в ее покупке нет, так как при желании базу можно найти бесплатно, но по ней злоумышленники потенциально могут рассылать участникам голосования фишинговые письма с предложениями призов.


Что там за сведения, степень достоверности — никому не известно. Более того, сами по себе серии и номера паспортов без привязки к фамилиям, именам, отчествам персональными данными просто не являются

Опрошенные “Ъ” специалисты в области информационной безопасности видят в происходящем опасную тенденцию. Государственные IT-ресурсы защищены слабо, а чиновники не понимают важность информационной безопасности, полагает Ашот Оганесян. «Утечки подобных баз данных участились,— подтверждает ведущий аналитик направления "Информационная безопасность" IT-компании КРОК Анастасия Федорова.— Связано это во многом с тем, что разработчики и заказчики таких баз не принимают должных мер по защите данных, считая, что в урезанном формате данные не представляют интереса для злоумышленников». Однако в ходе обогащения и сопоставления данных их значимость и критичность повышаются, указывает госпожа Федорова:

«Собранные вместе ФИО, паспортные данные, номер телефона уже открывают возможности для фрода, социальной инженерии, целевого взаимодействия с инсайдерами, например, в телеком-компаниях».

Как сообщал “Ъ” 3 августа, в конце июля хакеры выставили на продажу другую крупную базу личных данных около 1 млн московских автомобилистов. Она оценивается в $1,5 тыс. На фоне участившихся скандалов с утечками персональных данных в Госдуме задумались об ужесточении ответственности за их распространение: как заявлял “Ъ” председатель комитета по информполитике Александр Хинштейн, обсуждается введение уголовной ответственности не только для продавцов, но и для покупателей баз.

via

В даркнете выставили на продажу данные участников электронного голосования по поправкам в Конституцию
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Mutel
4.08.2020 - 09:21
100
Статус: Offline


Приколист

Регистрация: 1.09.10
Сообщений: 380
Никогда такого не было и вот опять...
 
[^]
Lesnik1976
4.08.2020 - 09:21
49
Статус: Offline


Ярила

Регистрация: 19.07.13
Сообщений: 1390
Кто бы сомневался ...
База пропусков режима "ХЗ" с паспортами и машинами на очереди?
 
[^]
ext68
4.08.2020 - 09:22
39
Статус: Offline


Приколист

Регистрация: 2.12.16
Сообщений: 350
Слишком дохрена у нас ИТишников без опыта и на хороших должностях появилось, в том числе в отделах ИБ, где они есть
 
[^]
Kassan888
4.08.2020 - 09:24
27
Статус: Offline


Ку, Ёпта!

Регистрация: 12.08.17
Сообщений: 4001
Где слив данных, там всегда эта чурка Ашот Оганесян.
а вобще заебись придумано, спиздил данные в каком нибудь ЖЭКе и сказал что они с голосования.
 
[^]
Yanssen
4.08.2020 - 09:25
161
Статус: Offline


Тоже сволочь

Регистрация: 21.07.17
Сообщений: 4233
Типа тем кто голосовал "за" - можно будет впарить гербалайф, акции МММ, диски с Кашпировским..

Полезная штука. Все тупые в одной базе.
 
[^]
organ302
4.08.2020 - 09:26
17
Статус: Offline


Хохмач

Регистрация: 3.02.14
Сообщений: 658
-У нас дыра в безопасности!
-хоть что то у нас в безопасности!

Думаю дело не компетенции ИТ спецах, а степени их жадности. Просто так такие БД ни кто сливать не будет. А воровать ну такое себе. А вот денежка ускореяет процесс.
 
[^]
Кобольд
4.08.2020 - 09:27 [ показать ]
-11
Kassan888
4.08.2020 - 09:27
-1
Статус: Offline


Ку, Ёпта!

Регистрация: 12.08.17
Сообщений: 4001
Цитата
В даркнете выставили на продажу около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу. База «полностью свежая», указал продавец.

Цитата
хакеры выставили на продажу другую крупную базу личных данных около 1 млн московских автомобилистов. Она оценивается в $1,5 тыс

нихуя разбег цен фактически за одну и туже инфу

Это сообщение отредактировал Kassan888 - 4.08.2020 - 09:28
 
[^]
arhmage
4.08.2020 - 09:28
24
Статус: Offline


 

Регистрация: 23.06.16
Сообщений: 1812
Цитата (ext68 @ 4.08.2020 - 09:22)
Слишком дохрена у нас ИТишников без опыта и на хороших должностях появилось, в том числе в отделах ИБ, где они есть

Да во всех госструктурах сидят родственники у которых нет цели работать, а есть цель внедрять всякое говно и получать откаты.
 
[^]
djamix
4.08.2020 - 09:29 [ показать ]
-19
djamix
4.08.2020 - 09:31
-8
Статус: Offline


Ярила

Регистрация: 16.10.10
Сообщений: 10303
Цитата (organ302 @ 4.08.2020 - 09:26)
-У нас дыра в безопасности!
-хоть что то у нас в безопасности!

Думаю дело не компетенции ИТ спецах, а степени их жадности. Просто так такие БД ни кто сливать не будет. А воровать ну такое себе. А вот денежка ускореяет процесс.

Если *слив* был вообще.

А то могут и фуфлятину впарить) И потом кому жаловаться?)

Ну серьезно: кому интересна инфа о том, кто и как проголосовал?
 
[^]
ext68
4.08.2020 - 09:31
4
Статус: Offline


Приколист

Регистрация: 2.12.16
Сообщений: 350
organ302
Цитата
Думаю дело не компетенции ИТ спецах, а степени их жадности.

ИТ специалисты с опытом (т.е. имеющие уже большой стаж в этой области) имеют как правило уже и репутацию, соблазнов при закупках и т.д. оч много и особо жадные и без знаний отсеиваются оч быстро. Но такие специалисты по пальцам и стоят (зарплата) на порядок больше ))
 
[^]
treeton
4.08.2020 - 09:31
11
Статус: Offline


Ярила

Регистрация: 13.03.13
Сообщений: 4038
Не, ну а чо, ожидаемо... why.gif Если долбоебам позволить управлять вещами, в которых они нихуюшечки ниалё, то обычно так и бывает. Компутеры, сети и прочая дребедень хоть штука весьма прямолинейная и логичная, но "настраивать" это добро нужно обладая весьма нетривиальными мозгами... коих нынче все меньше... Вполне логичная тенденция, с учетом просадки цен на работу хороших специалистов и выросших как грибы после дождя всевозможных "писиалистов" от ИТ, обладающих 100 процентами гонора и 0 процентами знаний why.gif
 
[^]
Artemuu
4.08.2020 - 09:32
1
Статус: Online


рожденный в СССР

Регистрация: 20.04.13
Сообщений: 2024
С другой стороны можно понять реальный результат хотя бы тех кто проголодал удалённо )

Размещено через приложение ЯПлакалъ
 
[^]
Ksil
4.08.2020 - 09:36
4
Статус: Offline


Хохмач

Регистрация: 2.01.19
Сообщений: 780
Вот ни разу не сомневался что втечение полугода уже всплывет эта база в продаже. Всегда у нас так.

Размещено через приложение ЯПлакалъ
 
[^]
Yanssen
4.08.2020 - 09:37
10
Статус: Offline


Тоже сволочь

Регистрация: 21.07.17
Сообщений: 4233
Цитата (djamix @ 4.08.2020 - 09:29)
И?
И чем это грозит людям, которые голосовали? Люстрациями?))) Внесением в базу российского аналога миротворца?)

Вот мне лично глубоко похуй, где там мои данные подобного вида засветились.

Ты мог бы и на яп писать под своим именем, а не под логином. Но ты злобный местами и не будешь. Это только мне можно.
 
[^]
Докторишка
4.08.2020 - 09:38
39
Статус: Online


Балагур

Регистрация: 6.03.18
Сообщений: 958
Нет никаких хакеров
Нет никакой утечки
Нет никаких взломов
Данные тупо сливают те у кого нсть к ним доступ

А то что ж это за работа , если даже спиздить нечего

Размещено через приложение ЯПлакалъ
 
[^]
Fantonn
4.08.2020 - 09:38
3
Статус: Offline


Приколист

Регистрация: 7.07.17
Сообщений: 216
млять. теперь на работе узнают что я забил и написдел что ходил.
 
[^]
techNICK
4.08.2020 - 09:38
1
Статус: Offline


Ветеран Броуновского движения

Регистрация: 19.06.12
Сообщений: 13038
А и пох, мне через 8 дней паспорт менять smile.gif
 
[^]
olll
4.08.2020 - 09:38
33
Статус: Offline


Йарило

Регистрация: 23.03.15
Сообщений: 2883
Что значит продается? Бесплатно она лежит

Это сообщение отредактировал olll - 4.08.2020 - 09:50

В даркнете выставили на продажу данные участников электронного голосования по поправкам в Конституцию
 
[^]
vitrevers
4.08.2020 - 09:46
0
Статус: Offline


Ярила

Регистрация: 29.10.16
Сообщений: 4692
чой та я нихуя не удивлён...
 
[^]
mrzorg
4.08.2020 - 09:48
0
Статус: Online


Ярила

Регистрация: 3.03.10
Сообщений: 42703
Цитата (Kassan888 @ 4.08.2020 - 08:24)
Где слив данных, там всегда эта чурка Ашот Оганесян.
а вобще заебись придумано, спиздил данные в каком нибудь ЖЭКе и сказал что они с голосования.

Ну конечно же, "Эхо мацы" с "Медузой" просто Ашоту левому проплатили, чтоб он подставился и купил эти БД. gigi.gif faceoff.gif
 
[^]
krovel74
4.08.2020 - 09:48
4
Статус: Offline


Ярила

Регистрация: 4.03.16
Сообщений: 1369
Цитата (Кобольд @ 4.08.2020 - 11:27)
А кому оно нужнО? Ну вот прям сплю и вижу, как кто-то за 70 рублёв так отчаянно хочет узнать, как я проголосовал

Дело не в том как ты голосовал , речь о другом идёт ! Перечитай стартпост , может поймёшь .
 
[^]
djamix
4.08.2020 - 09:52
-5
Статус: Offline


Ярила

Регистрация: 16.10.10
Сообщений: 10303
Цитата (Yanssen @ 4.08.2020 - 09:37)

Ты мог бы и на яп писать под своим именем, а не под логином. Но ты злобный местами и не будешь. Это только мне можно.

smile.gif
Друже, у меня в профиле есть личный сайт, на котором не просто фамилия и имя указаны, но и мобила, скайп и аська)

Мне скрывать нечего, как и нечего ссаться.
И некого.

И ник у меня уже лет эдак 20 точно, не меняю на других проектах.

Правда, есть еще джамиксы - диджеи, один наш ( успел гад, урвать домен), какой-то еще хранцузский и еще кто-то..
Глубоко похуй.

И ник мой пошел еще до того, как я влез в Инет. Я после срочки, в начале 90-х, немного диджеил.
Так и приклеилось: DJ MAX. Не потому, что я максим, я алексей, а просто от максимальный. Да и напарник у меня был dj alex, он александр.

Потом уже немного изменил.


Я к чему: если есть, от чего ныкаться, другой коленкор.

А так зачем страдать по своей *анонимности*, если понимаешь, что кому понадобится - я про товарища майора - он и так все узнает.

Так что все эти стенания - вах, меня посчитали - есть бред, паранойя и дешевые понты.

Ибо 99% страдальцев нахуй никому не сдались)
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20443
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх