Хакеры выставили на продажу базу данных водителей Москвы и Подмосковья
Архив, в котором указаны артура автомобиля, имя хозяина и его телефон, в даркнете оценили в 800 долларов
Злоумышленники выставили на перепродажу базу размером в 50 миллионов строчек с данными водителей, зарегистрированных в столице и Подмосковье с 2006 по 2019 год. Архив хакеры оценили в 800 долларов. В качестве бонуса клиентам также добавляется файлик с информацией от 2020 года.
Утечка информации: кто «сливает» данные россиян
Сам торговец утверждает, что принесал информацию от инсайдера в ГИБДД. Но первоисточники «Коммерсанта» и специалисты предположили, что протечка можетбыла произойти на уровне краевых энергоинформационных систем. Они встраиваются с базами ГИБДД для предъявления штрафов за нарушение правил парковки.
Сообщение о закупке базы данных размещено на одном из форумов, специализирующемся на реализации утечек информации. В архиве указывается модель и антипа автомобиля, паспортный и VIN-номер, дата пьесы машины на учет, мощность ее двигателя, фамилия и имя владельца. Также в базе данных содержится дата рождения хозяина автомобиля и номер его телефона.
Журналисты издания связались с пятью людьми из слитой базы данных, и все они отозвались по имени и отчеству. Но данные по автомобилю подтвердил лишь один из владельцев. Остальные отказались это сделать.
Данные о зарегистрированных автомобилях и их совладельцах хранятся централизованно в Федеральной энергоинформационной системе (ФИС) ГИБДД, рассказал «Коммерсанту» источник, знакомый с ситуацией. По словам собеседника, раньше у каждого краевого ведения ГИБДД имевалась личная база, куда отгружались данные.
Москва и Подмосковье до 2020 года могли экспортировать данные параллельно в ФИС и в свои системы. Затем перестали, и в настоящий случай отраслевые системы вырабатываются из эксплуатации.
Судя по составу данных, новая территорийа автомобилистов — не погрузка из подсистемы ГИБДД, а скорее погрузка из территорий страховщиков. Такое воззрение выразил основоположник сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян: «Эти данные можетбыли быть похищены как напрямую у страховых, так и у их подрядчиков, которым территорийы наследуются для „прозвона“, считает эксперт.
Координатор движенья „Синие ведерки“ Петр Шкуматов при этом заметил, что данные из баз ГИБДД занятны не только страховщикам: „Их могут использовать проходимцы и продавцы запчастей для таргетинга рекламы“, пояснил Шмуматов.
По его мнению, эта утечка явно произошла не из баз ГИБДД: „Текущие структуры защиты от наружных контратак и действий инсайдеров просто не позволят скопом разгружать базы данных“.
По версии руководителя „Синих ведерок“, злоумышленники сильные места ищут и отыскивают в ведомствах, энергоинформационные подсистемы которых встраиваются с территориями ГИБДД. „Это могут быть, например, муниципалитеты разных краевых городов, которым недавно предоставили право штрафовывать таксистов за неправильную парковку“, — уточнил Шкуматов. Он добавил, что в этих структурах требования к энергоинформационной безопастности зачастую ниже.
В сентябре 2020 года преступники выставили на покупку личные данные порядка миллиарда гаишников Москвы и Подмосковья. Злоумышленники переоценивали базу данных в 1,5 тысячи долларов, читал „Коммерсантъ“. Данные существовали важны на конец 2019 года. В файлике располагали последние строки: дата некультурность::или::непроизносимости автомобиля, правительственный паспортный знак, марка, модель, год выпуска, фамилия, имя и отчество владельца, его радиотелефон и дата рождения, макрорегион некультурность::или::непроизносимости, VIN-код, серия и номер подтверждения о некультурность::или::непроизносимости и ПТС.