Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

В даркнет утекла база данных проголосовавших по поправкам в Конституцию на 1,1 миллиона записей

Хакеры нашли применение утекшим паспортным данным участников электронного голосования по поправкам к Конституции. На тематических форумах база на 1,1 млн строк продается по $1,5 за каждую и пользуется спросом, так как позволяет обогатить уже существующие подборки персональных данных. Эксперты в области информбезопасности видят в происходящем опасную тенденцию: "урезанные" базы данных плохо защищаются и часто утекают.

Мошенники пытаются монетизировать утекшие в интернет данные участников электронного голосования по поправкам к Конституции, проходившего с 25 июня по 1 июля, обнаружил "Ъ". В даркнете выставили на продажу около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу. База "полностью свежая", указал продавец.

В переписке с корреспондентом "Ъ" он отметил, что сами по себе номера паспортов бесполезны, но в связке с другими данными могут представлять интерес. На основе номеров паспортов злоумышленник предлагает обновить уже имеющиеся у него базы данных под запрос покупателей - например, добавить туда имя, СНИЛС и ИНН, данные кредитной истории. Для примера продавец прислал корреспонденту "Ъ" скриншот такой объединенной базы с фамилией, именем, отчеством, ИНН и данными по зарегистрированным компаниям жертвы.

Как рассказал "Ъ" продавец базы, ему удалось продать уже 30 тыс. строк данных. С его точки зрения, ничего уникального в них нет, но спрос велик в силу актуальности базы.

Первой об утечке персональных данных электронного голосования по поправкам к Конституции сообщила 9 июля "Медуза". Журналисты по открытой ссылке получили доступ к исполняемому файлу degvoter.exe и базе данных db.sqlite. В последней находились закодированные паспортные данные участников голосования. Сотрудники издания раскодировали файл и получили паспортные данные избирателей.

Начальник управления по совершенствованию территориального управления и развитию смарт-проектов правительства Москвы Артем Костырко в беседе с "Эхом Москвы" отрицал, что база избирателей появилась в отрытом доступе. Тем не менее "Ъ" получил от продавца txt-файл с паспортными данными избирателей, а его подлинность подтвердил основатель DeviceLock Ашот Оганесян.

"Это та же самая база, что распространялась в открытом доступе после расследования "Медузы" и содержащая расшифрованные номера паспортов, используемые приложением, разработанным для членов участковых избирательных комиссий, в преддверии голосования по поправкам к Конституции. Из базы удалены около 6 тыс. номеров, которые, вероятно, относятся к недействительным",- рассказал господин Оганесян. Он считает, что смысла в ее покупке нет, так как при желании базу можно найти бесплатно, но по ней злоумышленники потенциально могут рассылать участникам голосования фишинговые письма с предложениями призов.

Элла Памфилова, глава ЦИКа, 15 июля 2020 года ("РИА Новости")

Что там за сведения, степень достоверности - никому не известно. Более того, сами по себе серии и номера паспортов без привязки к фамилиям, именам, отчествам персональными данными просто не являются

Опрошенные "Ъ" специалисты видят в происходящем опасную тенденцию: государственные IT-ресурсы защищены слабо, а чиновники не понимают важность информационной безопасности. "Утечки подобных баз данных участились,- подтверждает ведущий аналитик направления "Информационная безопасность" IT-компании КРОК Анастасия Федорова.- Связано это во многом с тем, что разработчики и заказчики таких баз не принимают должных мер по защите данных, считая, что в урезанном формате данные не представляют интереса для злоумышленников". Однако в ходе обогащения и сопоставления данных их значимость и критичность повышаются, указывает госпожа Федорова: "Собранные вместе ФИО, паспортные данные, номер телефона уже открывают возможности для фрода, социальной инженерии, целевого взаимодействия с инсайдерами, например, в телеком-компаниях".

Как сообщал "Ъ" 3 августа, в конце июля хакеры выставили на продажу другую крупную базу личных данных около 1 млн московских автомобилистов. Она оценивается в $1,5 тыс. На фоне участившихся скандалов с утечками персональных данных в Госдуме задумались об ужесточении ответственности за их распространение: как заявлял "Ъ" председатель комитета по информполитике Александр Хинштейн, обсуждается введение уголовной ответственности не только для продавцов, но и для покупателей баз.


(https://www.kommersant.ru...)

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Послу Британии заявили протест из-за подачи ложных сведений сотрудником дипмиссии

В Москве охранник одним ударом отправил в кому курившего в ресторане мужчину

Тувинские мастера заняли призовые места на международном конкурсе высокой моды

«Комментировать нечего - приличия отброшены»: Лавров прокомментировал угрозы превентивных ударов по России

Музыкальные новости

Владимир Путин назначил спецпредставителя по развитию транспортного коридора Север – Юг

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере

«Вероятно, Нагучев до сих пор живет временами ЧМ-2018, его репортаж вызвал недоумение». «Пари НН» ответил «Матч ТВ»

Медведев назвал удары дальнобойным оружием по РФ переходом за красные линии

Новости Москвы

Михаил Дегтярев выдвинут на пост президента Олимпийского комитета России

Развязки на М12 и две платные трассы: Татарстан может поставить рекорд по вводу дорог

Тувинские мастера заняли призовые места на международном конкурсе высокой моды

В Москве охранник одним ударом отправил в кому курившего в ресторане мужчину

Экология в Москве

Гуф появился на сцене с электронным браслетом на ноге

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

Мелодия материнской любви прозвучала в «Геликон-Опере»

Встреча-телемост с участием российского путешественника прошла в Архангельске

Спорт в Москве

"Сменились приоритеты": Веснина пояснила причину ухода из тенниса

«Немного недотягиваю до Соболенко». 19-летняя россиянка сравнила себя с теннисистками WTA

Во французском городе Грас открыли корт имени Даниила Медведева

Динара Сафина назвала турниры Большого шлема, которые Даниил Медведев может выиграть в следующем сезоне

Москва на Moscow.media

Дерматовенеролог рассказала, что означают красные родинки

Bloody - участник и технический партнер Red Expo-2024

Бастрыкин требует доклада по делу об избиении школьницы в Волчанске

Bloody - участник и технический партнер Red Expo-2024











Топ новостей на этот час в Москве и Московской области

Rss.plus






ЭЛКА-Кабель примет участие в выставке «Электрические сети 2024»

Тувинские мастера заняли призовые места на международном конкурсе высокой моды

Правила кибертона. Московские школьники встретились с Касперским

SoftSIM, или Будущее сотовой идентификации в России