RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Алкоголическую» базу данных россиян может скачать любой

Общество
Сначала ее продавали за 15 000 рублей, теперь базу может скачать любой желающий.
28.01.2020
Оригинал этого материала
Ведомости
В интернет утекла база программы лояльности сети «Красное и белое». В документе содержатся записи о 17 млн человек, якобы имеющих карты лояльности этой сети. В базе есть их фамилия, имя, отчество, дата рождения и номер телефона.

С сентября 2019 г. часть базы с данными о 124 000 человек продавалась в даркнете на форуме «Дубликаты». За нее просили 15 000 руб. С октября по январь база на форуме постоянно пополнялась. 25 января база на 2 млн человек появилась на форуме «Фрикер клуб», а затем, уже на 4 млн, – на англоязычном форуме Raid. Вслед за тем Telegram-канал специалиста по информационной безопасности Павла Ситникова Freedom Fox опубликовал базу на 17 млн записей. Правда, многие из этих записей содержат недействительные даты (1 января 1753 г.), многие номера телефонов повторяются. «Ведомости» позвонили по случайно выбранным телефонным номерам из базы. Большинство были отключены. Но до нескольких человек удалось дозвониться. Они подтвердили, что их имена и фамилии совпадают с указанными в базе и они действительно являются владельцами карт программы лояльности сети.

«Красное и белое» проверяет информацию об утечке личных данных. Пока она не подтверждается, уверяет представитель сети. По его словам, компания тщательно следит за конфиденциальностью личных данных клиентов, а базы закрыты от внешнего доступа.

Эксперты скептически оценивают качество опубликованной базы данных. «База плохая – очень некачественно собранная, много опечаток, фиктивных дат рождения и номеров», – указывает основатель и технический директор DeviceLock DLP, специализирующейся на кибербезопасности и защите данных, Ашот Оганесян. Число клиентов, чьи персональные данные могли оказаться в открытом доступе, скорее всего, завышено, считает гендиректор «Infoline-аналитики» Михаил Бурмистров: «В программе лояльности «Красного и белого» зарегистрировано 6,5 млн пользователей». По числу участников программы лояльности «Красное и белое» – один из крупнейших ритейлеров. Сеть уступает только лидерам рынка – X5, «Магниту» и «Ленте», добавил Бурмистров.

Не первая утечка

Это не первый случай утечки баз данных клиентов программы лояльности у ритейла. Летом 2019 года РБК писала oб утечке данных 400 000 клиентoв компании Ozon. По факту проверки, интернет-магазин признал, что были скомпрометированы данные лишь 30 000 пользователей.

Это мог быть как взлом, так и работа инсайдера, считает директор компании Qrator Labs Артем Гавриченков. «Теоретически доступ в базу на чтение и запись есть у каждого розничного магазина; вопрос, как организована защита от доступа к базе сотрудников магазинов и организована ли она вообще, – рассуждает он. – В противном случае нечистый на руку кассир розничного магазина мог счесть 15 000 руб. достойной прибавкой к своей зарплате». На такой вариант указывает и характер утечек: по 100 000–200 000 каждый месяц, говорит он.

Подобные утечки нередко случаются у крупных компаний, которые хранят данные на множестве разных серверов. И поддерживать защиту каждого из элементов инфраструктуры бывает затруднительно и местами могут возникнуть уязвимости, отмечает антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов. В этом случае данные могли быть похищены как в ходе таргетированной атаки на систему ритейлера, так и по случайности. Во втором случае злоумышленникам, как правило, не важно, что за компанию они атакуют. Они прибегают к автоматизированному поиску данных: сканируют IP-адреса, ищут открытые порты и открытые базы данных, а затем выкачивают найденную информацию.

Основная ценность опубликованной базы в том, что в основном в ней содержатся, очевидно, ФИО и номера телефонов представителей наиболее незащищенных социальных слоев населения. Это золотая жила для разного рода телефонных мошенников и аферистов, отмечает Гавриченков. «О том, что утечки данных в России, по сути, стали рядовой рутиной, говорит и выставленный злоумышленником ценник – по 1 руб. за 1000 записей. Огромный объем данных, содержащихся в базе, по мнению самого продавца, не имеет большого значения, поскольку такие данные уже утекали ранее неоднократно», – заключает он.

Как правило, похищенные данные используются злоумышленниками, чтобы втереться в доверие к потенциальной жертве и извлечь из нее более ценную информацию, например данные банковской карты или же одноразовый пароль, который нужен для входа в личный банковский аккаунт, говорит Галов. Используя номера, можно было бы дать рекламу для аудитории во «В контакте» или Facebook, настроив рекламную кампанию по схожим профилям, рассуждает Оганесян. Так как база недорогая и фактически отдавалась даром, с минимальными потерями ее могла бы использовать любая другая алкогольная розница для звонков и рассылок.
Предыдущая статья
Следующая статья
---
Красное & Белое Россия
18.08.2025
Константин Ремизов надстроил себе срок
Уголовное наказание бывшему главе девелоперской компании НДК выросло с 7 лет 10 месяцев до 14 лет и 6 месяцев.
18.08.2025
Имущество Саида Амирова не укрылось от взора Генпрокуратуры
К отбывающему срок криминальному экс-мэру Махачкалы подан иск на 2 миллиарда рублей.
18.08.2025
Оксана Лут проведет дечеченизацию активов Danone
Транзит власти в Чечне совпадет с "национализацией" активов компании Health & Nutrition (бывший Danone).
18.08.2025
Андрей Костин увел балкеры в Китай
Госбанкир замутил мега-распил на строительстве балкеров.
18.08.2025
Из Транснефти просочилось мошенничество
В дочерней компании трубопроводной корпорации обнаружены финансовые дыры.
16.08.2025
Вячеслав Ахмедов получил срок за парк "Патриот"
Директор парка Минобороны расхищал ведомственные бюджеты.
14.08.2025
Геннадий Тимченко удачно выпил "Балтику"
Олигарх купил «Балтику» у Carlsberg в семь раз ниже справедливой цены.
14.08.2025
Илья Варламов в Россию вернется только на отсидку
Суд приговорил сомнительного блогера заочно к 8 годам тюрьмы.
14.08.2025
Артемию Лебедеву прилетела сковородка
Tefal потребовала от скандального дизайнера заплатить 2 миллиона рублей.
13.08.2025
Алексей Мордашов заплыл за буйки
Гигантская яхта стального олигарха получила разрешение катать VIP-клиентов по Северному морскому пути.
13.08.2025
Халил Арсланов рвется на фронт
Коррумпированный экс-заместитель начальника Генштаба планирует отсидеться в окопе.
13.08.2025
Светлана Радионова отмыла Игоря Сечина от разлива мазута в Черном море
Суд удовлетворил иск Росприроднадзора на 85 миллиардов рублей к владельцам затонувших с грузом мазута "Роснефти" судов в Керченском пролив в декабре 2024 года.
12.08.2025
Олег Белозеров перепутал шпалы
Глава РЖД сажает корпорацию на голодный паек.
12.08.2025
Евгений Новицкий украл больше, чем думали
Криминальный бизнесмен вынес из частных страховых фондов более 9 миллиардов рублей.
12.08.2025
Алексей Колбасин пострадал за Константина Струкова
Суд арестовал активы прикормленного олигархом главы следственного управления СК РФ по Челябинской области.
11.08.2025
Андрей Костин уронил кредитный портфель
Банк ВТБ столкнулся с резким падением чистого процентного дохода.
11.08.2025
Михаил Кенин улетел в лучший мир
Номинал бывшего министра обороны РФ Сергея Шойгу в группе "Самолет" вышел из игры ногами вперед.
11.08.2025
Соратники Сергея Шойгу садятся скопом
Суд отправил за решетку коррумпированного генерала Дениса Путилова.
09.08.2025
Вячеслава Соловьева отловили в Дубаи
Российские силовики арестовали бывшего гендиректора ВЭБ-Лизинг по обвинению в шпионаже прямо в торговом центре в Дубаи.
08.08.2025
Хакеры работали из МВД РФ
Бюро специальных технических мероприятий (БСТМ) МВД РФ подтвердило свою репутацию как гнезда взломщиков и взяточников.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+