• РЕГИСТРАЦИЯ

NewsPrice: Утечка персональных данных: кто за этим стоит и каковы их мотивы?

4 5041


Утечка персональных данных – бич современности, который становится все более и более опасным с каждой последующей разработкой, ведущей человечество в лоно цифровых хранилищ. И если еще 15 лет назад, максимум что могло оказаться в свободном доступе – это номера мобильных телефонов и адреса электронной почты, то сегодня, в тот момент, когда большинство личных данных хранится в цифровом виде, мошенникам вполне могут достаться паспортные данные, адреса места жительства, прописки и даже платежные реквизиты, которые можно будет использовать без ведома владельца.

В связи с этим, а также на фоне внедрения практики повсеместного использования цифровой подписи, в современном мире проблема утечек личных данных встала наиболее остро.

А с чего все началось?

Аналитический центр InfoWatch в 2018 году сообщил о 270 случаях утечки конфиденциальной информации из различных компаний и организаций, при этом почти 40% пришлось на государственные и муниципальные организации.

Основной причиной таких инцидентов названа халатность персонала организаций и его неграмотность в вопросах информационной безопасности, на долю которых пришлось почти 80% случаев. И лишь немногим больше 20% инцидентов произошло из-за внешнего вмешательства. Причем, согласно оценкам экспертов, эти внешние вмешательства были удачны только в небольших компаниях, например, микрофинансовых организациях, которые не могут себе позволить собственных разработок в сфере информационной безопасности или внедрения в свою цифровую инфраструктуру ПО других IT-компаний. Что уж тут скрывать, большинство из таких организаций и не ставят перед собой такие задачи.

В 2019 году о массовых утечках, вроде бы, забыли, но не тут то было. Гром грянул летом, когда Альфа-Банк, по праву гордящийся одной из лучших команд в сфере разработки программного обеспечения, упустил в сеть базу данных почти в 55 тыс пользователей. Кроме того, вместе с клиентами Альфа-Банка в сети оказались данные пользователей компании Хоум Кредит Финанс (ХКФ) и ОТП-банка.

Выявившая тогда утечку IT-компания DeviceLock сообщила, что в общей сложности в открытый доступ утекли личные данные почти 1 млн. пользователей. Причем, помимо банковской информации, в «утекших» базах содержались номера мобильных, рабочих и домашних телефонов, адреса проживания и места работы а так же паспортные данные.

Виновниками же назначили бывших сотрудников IT-сектора Альфа-Банка, в котором осенью 2014 года произошло массовое обновление. Вот только вопрос, почему данные, помимо устаревшей информации, содержат еще и свежие сведения – так и остался без ответа.

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, она же Роскомнадзор, в июне 2019 года только громко пожурила «виновников торжества», так и оставив инцидент без должного внимания и расследования. О чем все «игроки» пожалели уже к середине сентября.

Сезон массовых утечек

Вторую декаду сентября, впрочем как и сезон массовых утечек, открыла компания Дримкас, которая 16 сентября 2019 года потеряла в сети личные данные сразу 14 млн. наших сограждан. Масштаб трагедии осложнялся тем, что Дримкас – одна из ведущих российских компаний, которая предлагает решения по автоматизации торговли и бизнеса, то есть поставляет онлайн-кассы, фискальные регистраторы, и другую бизнес периферию.

На этот раз в сети оказались фискальные данные, прайс-листы предприятий и информация о заключенных сделках. Кроме того, не повезло пользователям мобильного приложения «Покупай-ка», которые «поделились» со всем миром своими номерами мобильных телефонов и домашними адресами.

Дримкас «отбрехались» мифической атакой на сервера, и, несмотря на критику специалистов из DeviceLock, которые во всеуслышание заявляли о неправдоподобности версии, «ушли в туман», но не надолго.

23 сентября инцидент повторился, а количество потерянных данных выросло до 76 млн. DeviceLock с гордо поднятой головой продемонстрировали всем желающим находящийся в открытом доступе в течение недели «Дримкас-кабинет», из которого и можно было получить информацию.

К началу октября специалисты по информационной безопасности всех компаний трудились в поте лица выискивая дыры и погрешности в своих системах, однако это не сработало и 3 октября о массовой утечке данных более чем 60 млн. пользователей сообщил уже Сбербанк, который к своему удивлению нахошел на одном из закрытых форумов предложение о продаже собственной базы владельцев кредитных карт.

Правда, после изучения базы, оказалось, что актуальных данных там всего 18 млн, а не 60 и все «выдохнули», так и не поняв каким образом реестр оказался в свободной продаже. Однако, эксперты...

Читать всю статью в NewsPrice

Вместо вывода

Можно ли назвать все произошедшее одной цепью событий, за которыми стоит организованная группа? Конечно же да, но только косвенно. В момент, когда ничего не подозревающие сотрудники стали массово пользоваться фишинговыми ссылками, а в прессу начала просачиваться информация о первых утечках, никто не мешал нечистым на руку работникам поиметь с этого свой гешефт. Хотя бы потому, что они и так этим занимались, а тут такой момент «увести» базы для продажи, ведь они знают им цену.

Такие базы данных пользуются высоким спросом у околокриминальных сегментов серого интернета, в том числе хакеров и телефонных мошенников, а также неплохо продаются всевозможным рекламным агентствам, маркетинговым компаниям, другим финансовым организациям и даже некоторым редакциям. Стоимость таких баз, в зависимости от их актуальности, полноты представленной в них информации, количества строк, как правило начинается от нескольких тысяч долларов.

С другой стороны, видеть в этом спланированную акцию, уши которой торчат откуда то из рядов организованной преступности – точно не стоит. Скорее, ситуация напоминает обычный снежный ком, громко катившийся по склону и увлекающий за собой все, что можно было увлечь. При этом преследуя самые банальные мотивы – получение личных данных, которые вполне можно конвертировать в кэш.

Информация - это великая сила. Научись использовать ее правильно!

    Хоть стреляйся: Страшный сон Прибалтики сбылся — Латвия клянчит электрички у России

    Николай Межевич: «У Риги есть только два варианта — либо идти на поклон к Москве, либо тихо сгинуть»Латвийская железнодорожная компания AS Pasažieru vilciens — единственный в республике...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      NewsPrice 14 января 2022 г. 10:40

      Контрабанда по-белорусски

      Беларусь – одна их стран, которая благодаря «серым» торговым схемам получает большую выгоду от санкционного противостояния между Западом и Россией, начавшегося в 2014 году после присоединения Крыма. Поставки креветок из страны, не имеющей выхода к морю, и вовсе стали экономическим анекдотом. Со временем проблема поставок попавшего под эмбарго продовольс...
      2209
      NewsPrice 20 декабря 2021 г. 10:47

      Выжить любой ценой: что происходит с белорусскими СМИ в затянувшийся поствыборный кризис

      Белорусская журналистика – явление специфическое. Она не похожа на западную, которая всегда на кого-то работает, но при этом полна ярких имен расследователей, интервьюеров, репортеров. Отличается и от российской, где даже в нынешнее непростое время все равно то и дело появляются резонансные тексты.Вообще, до недавнего времени белорусские СМИ очень напом...
      990
      NewsPrice 17 декабря 2021 г. 10:07

      Учение Мао, Дэна, Си: как Китай создает новую мифологию ради конкуренции с США

      С 8 по 11 ноября в Пекине состоялся шестой пленум 19-го съезда Коммунистической партии Китая (КПК). Это событие по мнению ряда наблюдателей стало ключевым для укрепления власти ее председателя Си Цзиньпина. Резолюция пленума должны закрепить его историческую роль в экономическом развитии страны за последние десятилетия. На фоне ухудшения отношений с США...
      985
      NewsPrice 9 декабря 2021 г. 09:35

      Двое в лодке, не считая ЕС: как рыболовный спор между Францией и Великобританией вскрыл старые раны

      После Брекзита отношения между Францией и Великобританией неожиданно усложнились. Предметом спора стала рыба, точнее — правила рыболовства в прибрежных территориях. Франция считает, что Соединенное Королевство не выдало достаточных разрешений на рыбную ловлю в своих водах, как это предусмотрено соглашением Brexit, и угрожает санкциями.В одной лодкеХотя ...
      1577
      NewsPrice 18 ноября 2021 г. 17:43

      Неужели, снова дело в деньгах? Зачем нужно обострение миграционного кризиса на белорусско-польской границе

      Обострение курдско-польского конфликта в центре Европы. Так шутливо пишут в социальных сетях о миграционном кризисе на польско-белорусской границе. Однако на самом деле, обстановка сейчас до такой степени накалена, что совсем не до шуток. Причем начиналось все довольно безобидно: некоторое количество нелегалов пытались проникнуть в Евросоюз. Несколько л...
      1420
      NewsPrice 18 ноября 2021 г. 09:50

      «Чили проснулась»: почему протесты в Сантьяго победили?

      В 2019 году в Чили вспыхнули массовые протесты. Их причина казалась смехотворной – на 4% были подняты цены на билеты на метро в Сантьяго. Но в реальности протесты стали кульминацией многолетнего экономического неравенства и разочарования в элите страны. В ходе противостояния с правительством демонстрантам удалось одержать победу, и был проведен референд...
      1987
      NewsPrice 16 ноября 2021 г. 10:20

      День взятия Саркози: как происходит развенчание французской элиты

      Бывший президент Франции Николя Саркози был приговорен к тюремному заключению, который ему заменили на домашний арест, после того, как французский суд второй раз за полгода признал его виновным. Для французской политической элиты это был явный сигнал: эпоха неприкасаемых закончилась, времена изменились. Почему это произошло? И кто пострадал от новых пор...
      1865
      NewsPrice 12 ноября 2021 г. 09:20

      «Кризис между союзниками»: как AUKUS поссорил страны Запада?

      16 сентября 2021 года США, Великобритания и Австралия объявили о создании нового трехстороннего партнерства – AUKUS, целью которого является поддержание «стабильности в Индо-Тихоокеанском регионе». В рамках него Австралия должна получить как минимум восемь атомных подводных лодок, а ее армия – новейшие американские ракеты. Это событие сразу вызвало нега...
      1243
      NewsPrice 8 ноября 2021 г. 09:31

      «Хвала брату Си»: почему Сербия стала любимым союзником Китая в Европе?

      В конце мая 2021 года президент Сербии Александр Вучич заявил, что его страна имеет отличные отношения с Китаем и Россией, и не будет вводить против них санкций. С момента запуска китайской инициативы «Одного пояса, одного пути» Сербия стала одним из главных союзников КНР в Европе и воротами для продвижения его влияния на Запад. А после того, как Китай ...
      1826
      NewsPrice 4 ноября 2021 г. 09:46

      Убийство расследовательской журналистики в Беларуси

      В идеальном мире журналисты-расследователи – это помощники правоохранительных органов. Где не смогли первые, разберутся вторые. А в некоторых случаях даже будут действовать вместе, ведь самое главное – это правда, которую необходимо извлечь на поверхность и донести до общества. Казалось бы, цель благая. Однако, увы, в большинстве стран сейчас ситуация с...
      1254
      NewsPrice 2 ноября 2021 г. 09:34

      Пан или пропал: приведет ли судебный кризис в Польше к выходу страны из ЕС

      Стремление к политической монополии правящей в Польше партии «Право и справедливость» привело не только к кризису судебной системы, но и ссоре с Брюсселем. Чиновники Евросоюза пытаются усмирить сторонников Моравецкого и Качиньского, но в Польше все больше голосов раздается и выходе из ЕС. Насколько реален этот сценарий? Готова ли Польша идти в своем про...
      1936
      NewsPrice 27 октября 2021 г. 09:20

      Telegram как поле белорусского экстремизма

      Telegram в Беларуси (в отличие от той же России) долгое время считался вещью, которая абсолютно никак не угрожает безопасности страны. Что там говорить, даже к интернету в целом отношение властей всегда было от «я в этом ничего не понимаю» до пренебрежительного «в этом вашем интернете…». И только ближе к президентским выборам 2020 года в республике осоз...
      1152
      NewsPrice 26 октября 2021 г. 09:32

      Филиппинский комбинатор: как президент Дутерте планирует остаться у власти

      Президент Филиппин Родриго Дутерте неожиданно для всех объявил о своем уходе из политики. Однако эксперты сомневаются, что для Дутерте это окончательное решение. Предвыборная интрига с дочерью президента обернулась кандидатом-спойлером — национальной звездой, не имеющим политического опыта. Удержится ли Дутерте у власти или попадет в руки Международного...
      1033
      NewsPrice 19 октября 2021 г. 17:17

      Пулитцеровский центр представляет гранты на журналистику данных

      Организатор: The Pulitzer CenterСрок подачи заявки: ЕжегодноСтатус: Прием заявокВознаграждение: от 10 000 до 20 000 долларовОбщая информация о грантеПулитцеровский центр поощряет предложения, которые расширяют границы сбора и анализа данных, а также используют передовые методы интеллектуального анализа данных:Машинное обучение;Обработка естественного яз...
      506
      NewsPrice 13 октября 2021 г. 09:49

      Женский вопрос: как запрет на аборты в Техасе разделил США

      В Техасе вступил в силу «Акт о сердцебиении» (The Heartbeat Law) — один из самых строгих законов об абортах в стране. Против него выступили и врачи, и активисты, и даже Джо Байден. Однако Верховный суд США не стал отменять документ. Почему?«Это была моя самая мрачная тайна»Американская актриса Ума Турман написала колонку для The Washington Post, в котор...
      1609
      NewsPrice 8 октября 2021 г. 13:14

      Дружба дружбой, а «Комсомолку» выгнали

      Очень долгое время было принято считать, что Беларусь – это такой российский «вассал». Карманная страна, где власть сама по себе ничего не решает, а согласовывает все мало-мальски важное с восточным соседом. Более того, время от времени всплывает тема про превращение страны в одну из федеративных республик России. А еще многие в Беларуси считают, что си...
      1563
      NewsPrice 7 октября 2021 г. 09:55

      И ты, Брут? Кто из белорусского госаппарата ушел в оппозицию

      Один в поле не воин. Это касается в том числе политики. Конечно, в некоторых странах кажется, что президент – это единственный человек, который все решает, за все отвечает и чувствует себя на своем месте уверенно. Но, если смотреть шире, оказывается, что без госаппарата, без поддержки чиновников, преимущественно высокого уровня, – это было бы невозможно...
      1721
      NewsPrice 5 октября 2021 г. 13:53

      Казахстанская история: семейный бизнес за счет внешнего долга

      В каждом областном центре или городе республиканского значения Казахстана есть акционерное общество, стопроцентным учредителем которого выступает местный исполнительный орган – акимат области или города. Называются эти организации «Социально предпринимательская корпорация» и носят соответственное название – АО «СПК Astana», АО «СПК Shymkent» и т.д.Изначально, при созд...
      1594
      NewsPrice 3 октября 2021 г. 11:22

      «Грязная экономика»: экологические риски экспансии Китая

      В 2013 году председатель КНР Си Цзиньпин выдвинул международную инициативу «Одного пояса и одного пути», целью которой является совершенствование существующих и создание новых торговых путей, а также экономических и транспортных коридоров, связывающих Китай и страны Азии, Европы и Африки. Фактически он предложил воссоздать исторический Шелковый путь с у...
      1440
      NewsPrice 23 сентября 2021 г. 09:19

      Злополучные приключения иностранцев в Беларуси

      Находясь в чужой стране, всегда следует помнить о ее законах и не нарушать их, какими бы несправедливыми они вам не казались. И даже полная уверенность в том, что поступаете правильно, не спасет от наказания. Порой депортация или запрет на въезд могут оказаться самым меньшим из зол. Более того, в некоторых случаях не поможет даже выезд за границу.Белору...
      2667
      Служба поддержи

      Яндекс.Метрика