Компания «ActMobile Networks» (actmobile.com), владеющая VPN-сервисами FreeVPN.org и DashVPN.io, оставила в открытом доступе сервер с базой MongoDB, содержащей данные 45,5 млн. пользователей этих сервисов.
На оповещения об обнаруженной 08.10.2021 проблеме компания никак не реагировала. 🤦♂️
Данные находились в свободном доступе больше недели и неудивительно, что многие их успели скачать. 🔥
Сегодня на одном из форумов появился файл «portal_api_user.json» с 45,674,633 строками: 👇
🌵 адрес эл. почты
🌵 хешированный (SHA-1 с солью) пароль
🌵 дата регистрации, обновления профиля и последнего входа в систему (с 16.12.2011 по 14.10.2021).
Забавно, что «ActMobile Networks» отрицает утечку и грозит исследователям "принять меры", если информация об утечке будет опубликована. 🤣
Ранее мы писали про базы пользователей VPN-приложений: GeckoVPN, SuperVPN, FlashVPN и ChatVPN.
До этого был обнаружен свободно доступный Elasticsearch-сервер, содержащий логи пользователей VPN-сервиса «UFO VPN».
На оповещения об обнаруженной 08.10.2021 проблеме компания никак не реагировала. 🤦♂️
Данные находились в свободном доступе больше недели и неудивительно, что многие их успели скачать. 🔥
Сегодня на одном из форумов появился файл «portal_api_user.json» с 45,674,633 строками: 👇
🌵 адрес эл. почты
🌵 хешированный (SHA-1 с солью) пароль
🌵 дата регистрации, обновления профиля и последнего входа в систему (с 16.12.2011 по 14.10.2021).
Забавно, что «ActMobile Networks» отрицает утечку и грозит исследователям "принять меры", если информация об утечке будет опубликована. 🤣
Ранее мы писали про базы пользователей VPN-приложений: GeckoVPN, SuperVPN, FlashVPN и ChatVPN.
До этого был обнаружен свободно доступный Elasticsearch-сервер, содержащий логи пользователей VPN-сервиса «UFO VPN».
Стало известно о задержании троих человек, организовавших один из сервисов "пробива" (см. “Обзор черного рынка “пробива””).
Задержаны Петр Катков, Александр Зеленцов и Игорь Зайцев. Они занимались тем, что искали клиентов, которым необходимо получить телефон, адрес или другие данные того или иного человека и оказывали ему за деньги соответствующую услугу.
В 2020 году они открыли собственное детективное агентство «Лекс Гранд».
Злоумышленники купили печати Хамовнического, Замоскворецкого, Бабушкинского, Бутырского судов и поддельное удостоверение сотрудника УВД по ЦАО МВД г. Москвы.
Фальшивые документы использовались для получения различных данных абонентов в салонах связи.
Обвинения предъявлены по ст. 327 УК РФ (подделка, изготовление или оборот поддельных документов) и ст. 138 УК РФ (нарушение тайны переписки или телефонных переговоров).
Интересно, что попались эти "пробивщики" из-за того, что взялись исполнять заказ на получение детализации звонков сотрудников ФСБ, которых осужденный блогер Навальный называл причастными к своему якобы отравлению. 🤣
Данные сотрудников ФСБ были получены в салоне «МегаФон» в Москве и «МТС» в Туле.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Задержаны Петр Катков, Александр Зеленцов и Игорь Зайцев. Они занимались тем, что искали клиентов, которым необходимо получить телефон, адрес или другие данные того или иного человека и оказывали ему за деньги соответствующую услугу.
В 2020 году они открыли собственное детективное агентство «Лекс Гранд».
Злоумышленники купили печати Хамовнического, Замоскворецкого, Бабушкинского, Бутырского судов и поддельное удостоверение сотрудника УВД по ЦАО МВД г. Москвы.
Фальшивые документы использовались для получения различных данных абонентов в салонах связи.
Обвинения предъявлены по ст. 327 УК РФ (подделка, изготовление или оборот поддельных документов) и ст. 138 УК РФ (нарушение тайны переписки или телефонных переговоров).
Интересно, что попались эти "пробивщики" из-за того, что взялись исполнять заказ на получение детализации звонков сотрудников ФСБ, которых осужденный блогер Навальный называл причастными к своему якобы отравлению. 🤣
Данные сотрудников ФСБ были получены в салоне «МегаФон» в Москве и «МТС» в Туле.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Нам стало известно, что 15 октября были взломаны сервера Confluence (система для ведения базы знаний) confluence.chronopay.com и cf.blackswordresearch.com.
Через уязвимость (CVE-2021-26084) хакер "слил" находившуюся там информацию, имеющую отношение к финансовому и банковскому бизнесу России.
В качестве подтверждения хакер предоставил несколько скриншотов с текстовой информацией. Пока не понятно, то ли это мемуары, то ли доносы, то ли вымышленные эпизоды из художественной литературы. 😂
По нашей информации была предпринята неудачная попытка получения выкупа за эти данные.
Через уязвимость (CVE-2021-26084) хакер "слил" находившуюся там информацию, имеющую отношение к финансовому и банковскому бизнесу России.
В качестве подтверждения хакер предоставил несколько скриншотов с текстовой информацией. Пока не понятно, то ли это мемуары, то ли доносы, то ли вымышленные эпизоды из художественной литературы. 😂
По нашей информации была предпринята неудачная попытка получения выкупа за эти данные.
Недавно писали, что в открытый доступ попали данные 45,5 млн. пользователей (логины и пароли) VPN-сервисов FreeVPN.org и DashVPN.io, оставленные на незащищенном MongoDB-сервере.
Вчера была выложена остальная информация с этого сервера, содержащая IP-адреса и идентификаторы мобильных устройств пользователей. 🔥
Логи содержат данные с 2017 по 2021 гг.
К России относятся 795,792 записи.
Вчера была выложена остальная информация с этого сервера, содержащая IP-адреса и идентификаторы мобильных устройств пользователей. 🔥
Логи содержат данные с 2017 по 2021 гг.
К России относятся 795,792 записи.
Бывший директор офиса продаж одного из операторов мобильной связи в Калининграде обвиняется в незаконной продаже данных абонентов.
В период с 15 по 26 февраля 2020 года злоумышленник передавал через интернет информацию абонентов, получая за это денежные средства.
Уголовное дело возбуждено по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, из корыстной заинтересованности, лицом с использованием своего служебного положения) и ч. 2 ст. 138 УК РФ (нарушение тайны телефонных переговоров, совершённое лицом с использованием своего служебного положения).
Материалы уголовного дела направлены в суд для дальнейшего рассмотрения.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
В период с 15 по 26 февраля 2020 года злоумышленник передавал через интернет информацию абонентов, получая за это денежные средства.
Уголовное дело возбуждено по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, из корыстной заинтересованности, лицом с использованием своего служебного положения) и ч. 2 ст. 138 УК РФ (нарушение тайны телефонных переговоров, совершённое лицом с использованием своего служебного положения).
Материалы уголовного дела направлены в суд для дальнейшего рассмотрения.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach…
Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить
Снова объявились хакеры из «Shiny Hunters» и выложили в открытый доступ фрагмент дампа базы данных крупнейшего бразильского сервиса по приему онлайн-платежей «Wirecard Brasil». 🔥
В куске дампа ровно 1 млн. строк, содержащих логины (эл. почта) и хешированные (Argon) пароли пользователей.
Кроме того, в отдельных файлах содержатся более 500 тыс. записей с такими данными, как имя/фамилия и дата рождения.
Судя по информации из дампа, он был сделан 25.09.2021. 😎
Помимо самого дампа, в открытый доступ попали также сканы документов пользователей этого сервиса. Всего более 11 тыс. JPG- и PDF-файлов
Ранее «Shiny Hunters» "сливали" данные bigbasket.com, medlife.com, reddoorz.com, buyucoin.com, meetmindful.com, learnable.com, bonobos.com, shopback.com, chatbooks.com, peatix.com, homechef.com, mashable.com, minted.com, startribune.com, Zoosk, proctoru.com, appen.com, scentbird.com, promo.com, dave.com, liveauctioneers.com, mathway.com, Tokopedia.com, chronicle.com и даже исходные коды Microsoft.
В куске дампа ровно 1 млн. строк, содержащих логины (эл. почта) и хешированные (Argon) пароли пользователей.
Кроме того, в отдельных файлах содержатся более 500 тыс. записей с такими данными, как имя/фамилия и дата рождения.
Судя по информации из дампа, он был сделан 25.09.2021. 😎
Помимо самого дампа, в открытый доступ попали также сканы документов пользователей этого сервиса. Всего более 11 тыс. JPG- и PDF-файлов
Ранее «Shiny Hunters» "сливали" данные bigbasket.com, medlife.com, reddoorz.com, buyucoin.com, meetmindful.com, learnable.com, bonobos.com, shopback.com, chatbooks.com, peatix.com, homechef.com, mashable.com, minted.com, startribune.com, Zoosk, proctoru.com, appen.com, scentbird.com, promo.com, dave.com, liveauctioneers.com, mathway.com, Tokopedia.com, chronicle.com и даже исходные коды Microsoft.
В свободный доступ была выложена известная в узких кругах база данных американской маркетинговой компании «LiveRamp» (ранее «Acxiom»). 🔥
В этой базе 242,485,733 строки и 387 столбцов:
🌵 полное имя
🌵 дата рождения
🌵 пол
🌵 адрес эл. почты
🌵 телефон
🌵 адрес
🌵 место работы
🌵 религия и этническая группа
🌵 наличие детей определенного возраста
🌵 данные по примерной стоимости дома и уровню дохода
🌵 наличие премиальных и обычных кредитных карт
База датируется 2020 г.
Следует отметить, что базы «Acxiom» периодически появляются на черном рынке баз данных. Первые образцы их баз относятся к 2003 г., а последняя известная версия была "слита" в 2021 г. 🙈
Ранее мы писали про аналогичную маркетинговую базу с информацией о 250 млн. американцев, базы «Exactis» и «Pipl», с данными 300 млн. и 50 млн. американцев и про базу 400 млн. человек со всего мира от «People Data Labs». 😎
В этой базе 242,485,733 строки и 387 столбцов:
🌵 полное имя
🌵 дата рождения
🌵 пол
🌵 адрес эл. почты
🌵 телефон
🌵 адрес
🌵 место работы
🌵 религия и этническая группа
🌵 наличие детей определенного возраста
🌵 данные по примерной стоимости дома и уровню дохода
🌵 наличие премиальных и обычных кредитных карт
База датируется 2020 г.
Следует отметить, что базы «Acxiom» периодически появляются на черном рынке баз данных. Первые образцы их баз относятся к 2003 г., а последняя известная версия была "слита" в 2021 г. 🙈
Ранее мы писали про аналогичную маркетинговую базу с информацией о 250 млн. американцев, базы «Exactis» и «Pipl», с данными 300 млн. и 50 млн. американцев и про базу 400 млн. человек со всего мира от «People Data Labs». 😎
В г. Дзержинск (Нижегородская область) возбудили уголовное дело в отношении бывшего оперативника уголовного розыска, подозреваемого в торговле данными жителей города.
По версии следствия, оперуполномоченный отдела уголовного розыска УМВД по городу Дзержинск в марте этого года, используя свой логин и пароль, на служебном компьютере зашел в интегрированный банк данных ГУ МВД РФ по Нижегородской области, собрал информацию о жителе города и передал ее постороннему человеку.
Уголовное дело возбуждено по ч. 2 ст. 137 УК РФ (незаконное собирание и распространение сведений о частной жизни лица, составляющих его личную тайну, без его согласия, с использованием своего служебного положения).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
По версии следствия, оперуполномоченный отдела уголовного розыска УМВД по городу Дзержинск в марте этого года, используя свой логин и пароль, на служебном компьютере зашел в интегрированный банк данных ГУ МВД РФ по Нижегородской области, собрал информацию о жителе города и передал ее постороннему человеку.
Уголовное дело возбуждено по ч. 2 ст. 137 УК РФ (незаконное собирание и распространение сведений о частной жизни лица, составляющих его личную тайну, без его согласия, с использованием своего служебного положения).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach…
Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить
Вот, о чем мы писали вчера - в продаже находится более свежая версия маркетинговой базы «LiveRamp» (ранее «Acxiom»).
Данная версия 2021 г. больше выложенной в свободный доступ (от 2020 г.) почти на 50 млн. строк. Количество столбцов также больше в новой базе (395 против 387 годом ранее).
Из еще "слитых" крупных маркетинговых баз известно о «Bureau van Dijk» (bvdinfo.com), в которой более 484 млн. записей. О ней напишем подробнее позже.
Данная версия 2021 г. больше выложенной в свободный доступ (от 2020 г.) почти на 50 млн. строк. Количество столбцов также больше в новой базе (395 против 387 годом ранее).
Из еще "слитых" крупных маркетинговых баз известно о «Bureau van Dijk» (bvdinfo.com), в которой более 484 млн. записей. О ней напишем подробнее позже.
В Нижневартовске (Ханты-Мансийский автономный округ) был задержан сотрудник офиса продаж одного из сотовых операторов.
Он подозревается в том, что имея доступ к специальному программному обеспечению, фотографировал данные абонентов с экрана компьютера и пересылал их через Telegram заказчику за деньги (см. “мобильный пробив”).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Он подозревается в том, что имея доступ к специальному программному обеспечению, фотографировал данные абонентов с экрана компьютера и пересылал их через Telegram заказчику за деньги (см. “мобильный пробив”).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Обзор черного рынка “пробива” российских физлиц за 2020 год - Data Leakage & Breach Intelligence
Пришло время обновить прошлогодний отчет по ценам черного рынка «пробива»
СМИ написали о том, что американский брокер «Robinhood» подвергся взлому - неизвестный, позвонив в службу поддержки, получил доступ к информации клиентов платформы. 😱
Был получен доступ к адресам электронной почты около 5 млн. пользователей платформы, доступ к полным именам около 2 млн. человек и расширенным данным 310 пользователей, включая имя, дату рождения и почтовый индекс.
И вот все это "добро" уже появилось в продаже. 🔥
Известный и авторитетный пользователь теневого форума выставил на продажу 5 млн. адресов эл. почты и 2 млн. адресов эл. почты клиентов «Robinhood» с именами. Отдельно подчеркивается, что расширенные данные 310 пользователей пока не продаются.
Был получен доступ к адресам электронной почты около 5 млн. пользователей платформы, доступ к полным именам около 2 млн. человек и расширенным данным 310 пользователей, включая имя, дату рождения и почтовый индекс.
И вот все это "добро" уже появилось в продаже. 🔥
Известный и авторитетный пользователь теневого форума выставил на продажу 5 млн. адресов эл. почты и 2 млн. адресов эл. почты клиентов «Robinhood» с именами. Отдельно подчеркивается, что расширенные данные 310 пользователей пока не продаются.
В г. Александров (Владимирская область) задержали 20-летнего работника салона сотовой связи.
В мае этого года он, по просьбе своей знакомой, с рабочего компьютера получил детализацию звонков одного из абонентов, распечатал ее и передал девушке.
Уголовное дело возбуждено по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, из корыстной заинтересованности, лицом с использованием своего служебного положения).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
В мае этого года он, по просьбе своей знакомой, с рабочего компьютера получил детализацию звонков одного из абонентов, распечатал ее и передал девушке.
Уголовное дело возбуждено по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, из корыстной заинтересованности, лицом с использованием своего служебного положения).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach…
Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить
В кировской области возбуждено уголовное дело по ч. 2 ст. 274.1 УК РФ (неправомерное воздействие на критическую информационную инфраструктуру РФ) в отношении сотрудника компании дилера оператора сотовой связи «Теле2».
Сотрудница ООО «Корпорация» (дилер ООО «Т2 Мобайл»), используя свое служебное положение, получила доступ к информации абонентов через систему продаж и обслуживания клиентов WebDealer, которая содержит данные о входящих/исходящих звонках и СМС. Затем эта информация была передана третьим лицам.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Сотрудница ООО «Корпорация» (дилер ООО «Т2 Мобайл»), используя свое служебное положение, получила доступ к информации абонентов через систему продаж и обслуживания клиентов WebDealer, которая содержит данные о входящих/исходящих звонках и СМС. Затем эта информация была передана третьим лицам.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach…
Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить
Не хотели писать на хайповую тему про базу данных купивших сертификат о вакцинации, но видимо придется. 🤷♂️
Начнем с того, что автор объявления о продаже этой базы участник Telegram-чатов, меняющий имена (databasessr, denisvek, denisbozami и т.д.). Эти чаты на 99% состоят из объявлений о продаже фейковых баз данных, т.е. попросту скама. 🤣
Первое объявление о продаже базы данных купивших сертификат этот персонаж разместил еще 30 июля. Объявление, которое обнаружили журналисты появилось вчера.
Информация, выдаваемая за данные людей купивших сертификат, представляет из себя массив, содержащий, помимо имен еще и номера рейсов, названия авиакомпаний и аэропортов.
Номера рейсов в этой базе указывают на Узбекистан, Таджикистан и Киргизию. Скорее всего речь идет о выгрузке из какой-то базы ПЦР-тестов, которые делают прилетающие из стран Средней Азии прямо в аэропорту.
Говорить о подлинности данных не возможно без их детальной проверки. Очевидно, что это точно не данные людей купивших сертификат о вакцинации. 😎
Начнем с того, что автор объявления о продаже этой базы участник Telegram-чатов, меняющий имена (databasessr, denisvek, denisbozami и т.д.). Эти чаты на 99% состоят из объявлений о продаже фейковых баз данных, т.е. попросту скама. 🤣
Первое объявление о продаже базы данных купивших сертификат этот персонаж разместил еще 30 июля. Объявление, которое обнаружили журналисты появилось вчера.
Информация, выдаваемая за данные людей купивших сертификат, представляет из себя массив, содержащий, помимо имен еще и номера рейсов, названия авиакомпаний и аэропортов.
Номера рейсов в этой базе указывают на Узбекистан, Таджикистан и Киргизию. Скорее всего речь идет о выгрузке из какой-то базы ПЦР-тестов, которые делают прилетающие из стран Средней Азии прямо в аэропорту.
Говорить о подлинности данных не возможно без их детальной проверки. Очевидно, что это точно не данные людей купивших сертификат о вакцинации. 😎
Проанализировали пароли из двух недавних утечек израильских сервисов, произошедших после взлома хостинг-провайдера «CyberServe»:
🌵 Маркетплейс bigdeal.co.il - из более чем 626 тыс. пар эл. почта/пароль 85% оказались уникальными и ранее не встречались в фиксируемых нами утечках. 👍
🌵 Сервис знакомств для ЛГБТ atraf.co.il - из более чем 767 тыс. пар эл. почта/пароль 93% - уникальные. 👍
‼️ Для наших корпоративных заказчиков мы осуществляем мониторинг скомпрометированных учетных записей - обращайтесь. 😎
🌵 Маркетплейс bigdeal.co.il - из более чем 626 тыс. пар эл. почта/пароль 85% оказались уникальными и ранее не встречались в фиксируемых нами утечках. 👍
🌵 Сервис знакомств для ЛГБТ atraf.co.il - из более чем 767 тыс. пар эл. почта/пароль 93% - уникальные. 👍
‼️ Для наших корпоративных заказчиков мы осуществляем мониторинг скомпрометированных учетных записей - обращайтесь. 😎
В Челябинские возбудили уголовное дело по ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации с использованием служебного положения).
Сотрудник офиса компании сотовой связи подозревается в том, что в июне 2021 г. скопировал анкетные данные из карточек абонентов и передал эти сведения неизвестному лицу за более чем 15 тыс. руб. (см. “мобильный пробив”).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Сотрудник офиса компании сотовой связи подозревается в том, что в июне 2021 г. скопировал анкетные данные из карточек абонентов и передал эти сведения неизвестному лицу за более чем 15 тыс. руб. (см. “мобильный пробив”).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Обзор черного рынка “пробива” российских физлиц за 2020 год - Data Leakage & Breach Intelligence
Пришло время обновить прошлогодний отчет по ценам черного рынка «пробива»
Уважаемые читатели, по традиции мы предлагаем вам дайджест наиболее интересных публикаций прошедшего месяца! 🔥
Очередной выпуск ежемесячного дайджеста самых значимых утечек, о которых мы писали в октябре 2021 г.👇
Букмекерская контора pin-up.bet, «Мосгортранс», ГИБДД (на самом деле нет) и другое:
https://dlbi.ru/leak-digest-october2021/
Очередной выпуск ежемесячного дайджеста самых значимых утечек, о которых мы писали в октябре 2021 г.👇
Букмекерская контора pin-up.bet, «Мосгортранс», ГИБДД (на самом деле нет) и другое:
https://dlbi.ru/leak-digest-october2021/
Data Leakage & Breach Intelligence
Дайджест телеграм-канала «Утечки информации» за октябрь 2021 года. - Data Leakage & Breach Intelligence
Данные игроков, зарегистрировавшихся на сайте букмекерской конторы pin-up.bet были выставлены на продажу на одном из теневых форумов.
На англоязычном теневом форуме была выложена база из более чем 400 тыс. записей, содержащих персональные данные (ФИО, паспорт, СНИЛС, полис ОМС, адрес и т.п.) граждан РФ. 🔥
Злоумышленник, выложивший эту базу и специализирующийся на продаже баз России и Украины, описал ее как "данные из азиатской части России". 🤦♂️
Однако, после детального анализа выяснилось, что это хорошо известная база, давно имеющая хождение под названием "Адыгея ФОМС 2018". 😎
В базе 410,747 строк:
🌵 ФИО
🌵 дата рождения
🌵 пол
🌵 адрес
🌵 серия/номер паспорта
🌵 СНИЛС
🌵 полис ОМС
Существует версия этой базы данных в формате Cronos.
Злоумышленник, выложивший эту базу и специализирующийся на продаже баз России и Украины, описал ее как "данные из азиатской части России". 🤦♂️
Однако, после детального анализа выяснилось, что это хорошо известная база, давно имеющая хождение под названием "Адыгея ФОМС 2018". 😎
В базе 410,747 строк:
🌵 ФИО
🌵 дата рождения
🌵 пол
🌵 адрес
🌵 серия/номер паспорта
🌵 СНИЛС
🌵 полис ОМС
Существует версия этой базы данных в формате Cronos.
ООО "Орифлэйм косметикс" признано виновным в совершении административного правонарушения, предусмотренного ст.13.11 КоАП (нарушение законодательства РФ в области хранения персональных данных).
Компании назначено наказание в виде административного штрафа в размере 30 тыс. руб. 😂🤦♂️
Ранее мы писали (тут, тут и тут), что хакеры получили доступ к серверу косметической компании «Oriflame», на котором находились персональные данные граждан разных стран.
СМИ, комментируя данное решение суда, почему-то пишут только о том факте, что в открытый доступ попали отсканированные копии паспортов более чем 1,3 млн. (в реальности их более 1,5 млн.) российских клиентов компании.
А факт, что существует база данных из более чем 14 млн. записей (по России - около 5,3 млн.), содержащих персональные данные, все умалчивают. 🙈
Компании назначено наказание в виде административного штрафа в размере 30 тыс. руб. 😂🤦♂️
Ранее мы писали (тут, тут и тут), что хакеры получили доступ к серверу косметической компании «Oriflame», на котором находились персональные данные граждан разных стран.
СМИ, комментируя данное решение суда, почему-то пишут только о том факте, что в открытый доступ попали отсканированные копии паспортов более чем 1,3 млн. (в реальности их более 1,5 млн.) российских клиентов компании.
А факт, что существует база данных из более чем 14 млн. записей (по России - около 5,3 млн.), содержащих персональные данные, все умалчивают. 🙈
Telegram
Утечки информации
Ранее мы писали (тут и тут), что хакеры получили доступ к серверу косметической компании «Oriflame», на котором находились персональные данные граждан разных стран.
Тогда в открытый доступ попали только сканы документов (паспортов, водительских удостоверений…
Тогда в открытый доступ попали только сканы документов (паспортов, водительских удостоверений…
Суд в Москве вынес приговор бывшему главному государственному таможенному инспектору отдела применения системы управления рисками центра оперативного мониторинга и управления рисками Тимофееву О.В., которого обвиняли в несанкционированном копировании и последующей продаже данных о таможенном декларировании из «Единой автоматизированной системы таможенных органов» (ЕАИС ТО).
Следствием и судом установлено, что 31.01.2020 злоумышленник осуществил копирование 768 документов (профили рисков) за период с 01.12.16 по 31.01.20, которые, в виде 9 ZIP-архивов, он затем скопировал на мобильное устройство Redmi Note 6 Pro и передал третьему лицу.
Интересно, что для копирования информации таможенник предварительно установил на свой компьютер специальную программу, которая "дампила" данные прямо из памяти одного из процессов (Risksrtu2) ЕАИС ТО. Данную программу для несанкционированного скрытного копирования, вместе с инструкцией по ее использованию, он, еще в 2016 году получил от своего знакомого по электронной почте. 🙈
Суд признал Тимофеева О.В. виновным по ч. 4 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения) и назначил ему наказание в виде лишения свободы сроком на 3,5 года условно с испытательным сроком в течение 3 лет.
Ранее мы писали, что в Санкт-Петербурге был задержан сотрудник таможенной службы, который также выгружал данные профилей рисков из ЕАИС ТО.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Следствием и судом установлено, что 31.01.2020 злоумышленник осуществил копирование 768 документов (профили рисков) за период с 01.12.16 по 31.01.20, которые, в виде 9 ZIP-архивов, он затем скопировал на мобильное устройство Redmi Note 6 Pro и передал третьему лицу.
Интересно, что для копирования информации таможенник предварительно установил на свой компьютер специальную программу, которая "дампила" данные прямо из памяти одного из процессов (Risksrtu2) ЕАИС ТО. Данную программу для несанкционированного скрытного копирования, вместе с инструкцией по ее использованию, он, еще в 2016 году получил от своего знакомого по электронной почте. 🙈
Суд признал Тимофеева О.В. виновным по ч. 4 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения) и назначил ему наказание в виде лишения свободы сроком на 3,5 года условно с испытательным сроком в течение 3 лет.
Ранее мы писали, что в Санкт-Петербурге был задержан сотрудник таможенной службы, который также выгружал данные профилей рисков из ЕАИС ТО.
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Telegram
Утечки информации
В Санкт-Петербурге возбуждены уголовные дела в отношении должностного лица таможенного органа по ч. 4 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации) и ч. 3 ст. 290 УК РФ (взятка), а также в отношении группы лиц по п. "а"…
Специалист офиса продаж АО «РТК» в г. Кирове (дилер ПАО «Мобильные ТелеСистемы») вступил в преступный сговор с жителем г.Кирова и передал ему за денежное вознаграждение сведения о принадлежности номеров мобильных телефонов с указанием лицевых счетов, ФИО, места жительства и паспортных данных абонентов ПАО «МТС».
Возбуждено уголовное дело по признакам преступления, предусмотренного ч. 3 ст. 183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Возбуждено уголовное дело по признакам преступления, предусмотренного ч. 3 ст. 183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну).
Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Data Leakage & Breach Intelligence
Поймать и наказать! Как в России ловят и наказывают за незаконную торговлю персональными данными. Часть 3. - Data Leakage & Breach…
Почти год назад я делал подборку сообщений из СМИ про то, как в России ловят и наказывают за незаконную торговлю персональными данными. Пришло время обновить