В сеть утекли персональные данные голосовавших по Коституции

93 дочитывания
39 комментариев
Эта публикация уже заработала 5,00 рублей за дочитывания
Зарабатывать

Личная информация избирателей поступила к хакерам в обработку.

Хакеры нашли применение утекшим паспортным данным участников электронного голосования по поправкам к Конституции. На тематических форумах база на 1,1 млн строк продается по $1,5 за каждую и пользуется спросом, так как позволяет обогатить уже существующие подборки персональных данных. Эксперты в области информбезопасности видят в происходящем опасную тенденцию: «урезанные» базы данных плохо защищаются и часто утекают.

Мошенники пытаются монетизировать утекшие в интернет данные участников электронного голосования по поправкам к Конституции, проходившего с 25 июня по 1 июля, обнаружил «Ъ». В даркнете выставили на продажу около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу. База «полностью свежая», указал продавец.

В переписке с корреспондентом «Ъ» он отметил, что сами по себе номера паспортов бесполезны, но в связке с другими данными могут представлять интерес. На основе номеров паспортов злоумышленник предлагает обновить уже имеющиеся у него базы данных под запрос покупателей — например, добавить туда имя, СНИЛС и ИНН, данные кредитной истории. Для примера продавец прислал корреспонденту «Ъ» скриншот такой объединенной базы с фамилией, именем, отчеством, ИНН и данными по зарегистрированным компаниям жертвы.

Как рассказал «Ъ» продавец базы, ему удалось продать уже 30 тыс. строк данных. С его точки зрения, ничего уникального в них нет, но спрос велик в силу актуальности базы.

Первой об утечке персональных данных электронного голосования по поправкам к Конституции сообщила 9 июля «Медуза». Журналисты по открытой ссылке получили доступ к исполняемому файлу degvoter.exe и базе данных db.sqlite. В последней находились закодированные паспортные данные участников голосования. Сотрудники издания раскодировали файл и получили паспортные данные избирателей.

Начальник управления по совершенствованию территориального управления и развитию смарт-проектов правительства Москвы Артем Костырко в беседе с «Эхом Москвы» отрицал, что база избирателей появилась в отрытом доступе. Тем не менее «Ъ» получил от продавца txt-файл с паспортными данными избирателей, а его подлинность подтвердил основатель DeviceLock Ашот Оганесян.

«Это та же самая база, что распространялась в открытом доступе после расследования “Медузы” и содержащая расшифрованные номера паспортов, используемые приложением, разработанным для членов участковых избирательных комиссий, в преддверии голосования по поправкам к Конституции. Из базы удалены около 6 тыс. номеров, которые, вероятно, относятся к недействительным», — рассказал Оганесян. Он считает, что смысла в ее покупке нет, так как при желании базу можно найти бесплатно, но по ней злоумышленники потенциально могут рассылать участникам голосования фишинговые письма с предложениями призов.

Что там за сведения, степень достоверности — никому не известно. Более того, сами по себе серии и номера паспортов без привязки к фамилиям, именам, отчествам персональными данными просто не являются.

Опрошенные «Ъ» специалисты в области информационной безопасности видят в происходящем опасную тенденцию. Государственные IT-ресурсы защищены слабо, а чиновники не понимают важность информационной безопасности, полагает Ашот Оганесян. «Утечки подобных баз данных участились, — подтверждает ведущий аналитик направления “Информационная безопасность” IT-компании КРОК Анастасия Федорова.— Связано это во многом с тем, что разработчики и заказчики таких баз не принимают должных мер по защите данных, считая, что в урезанном формате данные не представляют интереса для злоумышленников». Однако в ходе обогащения и сопоставления данных их значимость и критичность повышаются, указывает Федорова: «Собранные вместе ФИО, паспортные данные, номер телефона уже открывают возможности для фрода, социальной инженерии, целевого взаимодействия с инсайдерами, например, в телеком-компаниях».

Как сообщал «Ъ» 3 августа, в конце июля хакеры выставили на продажу другую крупную базу личных данных около 1 млн московских автомобилистов. Она оценивается в $1,5 тыс. На фоне участившихся скандалов с утечками персональных данных в Госдуме задумались об ужесточении ответственности за их распространение: как заявлял «Ъ» председатель комитета по информполитике Александр Хинштейн, обсуждается введение уголовной ответственности не только для продавцов, но и для покупателей баз.

https://news.mail.ru/incident/42827528/?frommail=1

Понравилась статья? Ставьте лайки!

39 комментариев
Подписаться
Донаты ₽
Комментарии: 39
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
04.08.2020, 11:44
Санкт-Петербург

Автор указывает: "Опрошенные «Ъ» специалисты в области информационной безопасности видят в происходящем опасную тенденцию".

У нас, русских, есть поговорка: снявши голову - по волосам не плачут...

Еще в далеком 1990-м был принят Федеральный закон "О банках и банковской деятельности" (№ 395-1). В этом законе есть статья 26 "Банковская тайна":

Кредитная организация, Банк России, организация, осуществляющая функции по обязательному страхованию вкладов, гарантируют тайну об операциях, о счетах и вкладах своих клиентов и корреспондентов. Все служащие кредитной организации обязаны хранить тайну об операциях, о счетах и вкладах ее клиентов и корреспондентов, а также об иных сведениях, устанавливаемых кредитной организацией, если это не противоречит федеральному закону.

ПРАКТИЧЕСКИ ЭТО ОЗНАЧАЕТ: банки не имели право вносить в дог-ры меленьким шрифтом (так, чтобы заемщики особо не увидели) всякие условия про обработку 3-ми лицами... Я утверждаю: нарушение этой статьи открыло ящик пандоры...

Помню, не успела еще зарегистрироваться в налоговой со своим микробизнесом, а уже пошли звонки с предложениями об 1 С. Все базы продаются - гос-во вполне себе осознанно позволяет опускать своих граждан.

С пламенным приветом, Инфузория

+6 / -1
картой
Ответить
DELETE

Спс.

раскрыть ветку (0)
раскрыть ветку (1)

Меня уже ничем не удивить. При той ситуации, что сложилась у нас в стране, не удивляюсь уже никаким беспределен...

+5 / 0
картой
Ответить
DELETE

Спс.

раскрыть ветку (0)
раскрыть ветку (1)
Угольный кочегар Игорь Валтэрович
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 228.5к
04.08.2020, 16:11
Выборг

Скоро нас всех оцифруют и легко будет в сети найти.

+4 / -1
картой
Ответить
DELETE

А говорят некоторым DEL сделают.

04.08.2020, 17:15
Санкт-Петербург

ВладимирПишет 04.08.2020 в 17:00
А говорят некоторым DEL сделают.

Выжгут на лбу? Или можно будет как разовое тату? Что в проекте записано?

+1 / 0
Ответить
DELETE

Да никакого лба. Все как аватары будут под контролем. Сначала LOCK потом DEL. Все как обычно.

04.08.2020, 17:34
Санкт-Петербург

У идеи ликвидировать сетевой "маскарад" много сторонников.

+1 / 0
Ответить
раскрыть ветку (0)
DELETE

Ага.

раскрыть ветку (0)
раскрыть ветку (2)
раскрыть ветку (1)
раскрыть ветку (1)
раскрыть ветку (1)

В нашей стране данные на людей только что на заборе не расклеены... Депутатов надо цифровизировать, а не обычных людей.

+5 / 0
картой
Ответить
DELETE

Давно пора.

раскрыть ветку (0)
раскрыть ветку (1)

Ничего удивительного!

Те, кто знает, как работают электронные сети, ещё до голосования предупреждали, что будут неконтролируемые фальсификации, а данные проголосовавших утекут наружу.

+4 / 0
картой
Ответить
DELETE

До голосования уже книги продавались в магазине.

раскрыть ветку (0)
раскрыть ветку (1)
Показать комментарии (39)

⚡⚡⚡Хакеры порадовали жителей Одессы. Какую «хорошую» новость они сообщили?

Здравствуйте, дорогие мои читатели сайта 9111! Ай, да молодцы наши хакеры! Жителям Одессы пришли сообщения о присоединении к России. Об этом в своем Telegram-канале сообщил военный блогер Борис Рожин.

Британия направит армию хакеров на Путина. На кибервойну с Россией потратят более 1 млрд фунтов стерлингов

Ну никак не даёт британским элитам покоя наша Россия! Что только они не делают, чтобы навредить. Теперь вот решили создать Кибер- и Электромагнитное командование. Будут вести с нами борьбу в киберпространстве.

Панегирик печального юзера инета. Все, как один, на борьбу со спамом!

Эй, чуваки! Когда я откинусь, не хороните меня в земле, а забросьте мой код в интернет, типа, спрячьте на каком-нибудь сайте. Пусть я там витаю, как призрак, слушаю, как всё крутится: сервера жужжат,...
01:45
Поделитесь этим видео

Кибермошенники запустили придуманную к 9 Мая схему обмана граждан – нет ни стыда, ни совести, ни уважения к бойцам

В тот момент, когда мы чтим память героев, участвуем в различных патриотических мероприятиях, с болью в сердце разглядываем старые фотографии и смотрим военные фильмы, они не спят. Они не дремлют.

Выпустил более 10 тысяч человек. Сбербанк раскрыл «университет» по подготовке мошенников

Мошенники не теряют времени, и придумывают все новые ухищрения, как завладеть кровно заработанными честных людей. Но одна организация пошла дальше. И открыла целый «университет», который готовит мошенников.