В сеть утекли персональные данные голосовавших по Коституции
Личная информация избирателей поступила к хакерам в обработку.
Хакеры нашли применение утекшим паспортным данным участников электронного голосования по поправкам к Конституции. На тематических форумах база на 1,1 млн строк продается по $1,5 за каждую и пользуется спросом, так как позволяет обогатить уже существующие подборки персональных данных. Эксперты в области информбезопасности видят в происходящем опасную тенденцию: «урезанные» базы данных плохо защищаются и часто утекают.
Мошенники пытаются монетизировать утекшие в интернет данные участников электронного голосования по поправкам к Конституции, проходившего с 25 июня по 1 июля, обнаружил «Ъ». В даркнете выставили на продажу около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу. База «полностью свежая», указал продавец.
В переписке с корреспондентом «Ъ» он отметил, что сами по себе номера паспортов бесполезны, но в связке с другими данными могут представлять интерес. На основе номеров паспортов злоумышленник предлагает обновить уже имеющиеся у него базы данных под запрос покупателей — например, добавить туда имя, СНИЛС и ИНН, данные кредитной истории. Для примера продавец прислал корреспонденту «Ъ» скриншот такой объединенной базы с фамилией, именем, отчеством, ИНН и данными по зарегистрированным компаниям жертвы.
Как рассказал «Ъ» продавец базы, ему удалось продать уже 30 тыс. строк данных. С его точки зрения, ничего уникального в них нет, но спрос велик в силу актуальности базы.
Первой об утечке персональных данных электронного голосования по поправкам к Конституции сообщила 9 июля «Медуза». Журналисты по открытой ссылке получили доступ к исполняемому файлу degvoter.exe и базе данных db.sqlite. В последней находились закодированные паспортные данные участников голосования. Сотрудники издания раскодировали файл и получили паспортные данные избирателей.
Начальник управления по совершенствованию территориального управления и развитию смарт-проектов правительства Москвы Артем Костырко в беседе с «Эхом Москвы» отрицал, что база избирателей появилась в отрытом доступе. Тем не менее «Ъ» получил от продавца txt-файл с паспортными данными избирателей, а его подлинность подтвердил основатель DeviceLock Ашот Оганесян.«Это та же самая база, что распространялась в открытом доступе после расследования “Медузы” и содержащая расшифрованные номера паспортов, используемые приложением, разработанным для членов участковых избирательных комиссий, в преддверии голосования по поправкам к Конституции. Из базы удалены около 6 тыс. номеров, которые, вероятно, относятся к недействительным», — рассказал Оганесян. Он считает, что смысла в ее покупке нет, так как при желании базу можно найти бесплатно, но по ней злоумышленники потенциально могут рассылать участникам голосования фишинговые письма с предложениями призов.
Что там за сведения, степень достоверности — никому не известно. Более того, сами по себе серии и номера паспортов без привязки к фамилиям, именам, отчествам персональными данными просто не являются.
Опрошенные «Ъ» специалисты в области информационной безопасности видят в происходящем опасную тенденцию. Государственные IT-ресурсы защищены слабо, а чиновники не понимают важность информационной безопасности, полагает Ашот Оганесян. «Утечки подобных баз данных участились, — подтверждает ведущий аналитик направления “Информационная безопасность” IT-компании КРОК Анастасия Федорова.— Связано это во многом с тем, что разработчики и заказчики таких баз не принимают должных мер по защите данных, считая, что в урезанном формате данные не представляют интереса для злоумышленников». Однако в ходе обогащения и сопоставления данных их значимость и критичность повышаются, указывает Федорова: «Собранные вместе ФИО, паспортные данные, номер телефона уже открывают возможности для фрода, социальной инженерии, целевого взаимодействия с инсайдерами, например, в телеком-компаниях».Как сообщал «Ъ» 3 августа, в конце июля хакеры выставили на продажу другую крупную базу личных данных около 1 млн московских автомобилистов. Она оценивается в $1,5 тыс. На фоне участившихся скандалов с утечками персональных данных в Госдуме задумались об ужесточении ответственности за их распространение: как заявлял «Ъ» председатель комитета по информполитике Александр Хинштейн, обсуждается введение уголовной ответственности не только для продавцов, но и для покупателей баз.
https://news.mail.ru/incident/42827528/?frommail=1
Понравилась статья? Ставьте лайки!
Автор указывает: "Опрошенные «Ъ» специалисты в области информационной безопасности видят в происходящем опасную тенденцию".
У нас, русских, есть поговорка: снявши голову - по волосам не плачут...
Еще в далеком 1990-м был принят Федеральный закон "О банках и банковской деятельности" (№ 395-1). В этом законе есть статья 26 "Банковская тайна":
Кредитная организация, Банк России, организация, осуществляющая функции по обязательному страхованию вкладов, гарантируют тайну об операциях, о счетах и вкладах своих клиентов и корреспондентов. Все служащие кредитной организации обязаны хранить тайну об операциях, о счетах и вкладах ее клиентов и корреспондентов, а также об иных сведениях, устанавливаемых кредитной организацией, если это не противоречит федеральному закону.
ПРАКТИЧЕСКИ ЭТО ОЗНАЧАЕТ: банки не имели право вносить в дог-ры меленьким шрифтом (так, чтобы заемщики особо не увидели) всякие условия про обработку 3-ми лицами... Я утверждаю: нарушение этой статьи открыло ящик пандоры...
Помню, не успела еще зарегистрироваться в налоговой со своим микробизнесом, а уже пошли звонки с предложениями об 1 С. Все базы продаются - гос-во вполне себе осознанно позволяет опускать своих граждан.
С пламенным приветом, Инфузория
Спс.
Меня уже ничем не удивить. При той ситуации, что сложилась у нас в стране, не удивляюсь уже никаким беспределен...
Спс.
Скоро нас всех оцифруют и легко будет в сети найти.
А говорят некоторым DEL сделают.
Выжгут на лбу? Или можно будет как разовое тату? Что в проекте записано?
Да никакого лба. Все как аватары будут под контролем. Сначала LOCK потом DEL. Все как обычно.
У идеи ликвидировать сетевой "маскарад" много сторонников.
Ага.
В нашей стране данные на людей только что на заборе не расклеены... Депутатов надо цифровизировать, а не обычных людей.
Давно пора.
Ничего удивительного!
Те, кто знает, как работают электронные сети, ещё до голосования предупреждали, что будут неконтролируемые фальсификации, а данные проголосовавших утекут наружу.
До голосования уже книги продавались в магазине.