В «темном Интернете» выставлены на продажу две базы данных с самой свежей информацией о клиентах «Новой почты» – на 500 тыс. человек и на 18 миллионов записей. Об этом сообщил консультант по кибербезопасности Егор Папышев на своей странице в Facebook, передает AntiKorruptciya.info
«Сегодня обнаружен факт продажи неустановленными лицами базы данных клиентов «Новой Почты». Как таковых баз две: первая содержит информацию порядка полумиллиона человек, с персональными данными в разбивке ФИО/телефон/город/серия и номер паспорта/email. Вторая – 18 миллионов записей, но с меньшей детализацией (только ФИО и телефон)»,– написал Папышев.
Консультант по кибербезопасности связался с продавцом, который озвучил цену в гривнах и смог проверить «качество» этой базы.
«Во-первых, был предоставлен произвольный кусок базы. Во-вторых, я попросил прислать мне значения записей из базы, дав ему несколько номеров телефонов для идентификации. Номера принадлежали совершенно разным людям из разных городов и никак не были связаны друг с другом. Ответ пришел меньше, чем через пять минут, и содержал абсолютно точные и свежие данные о клиентах (включая измененную, в связи с недавним замужеством, фамилию одной из них). Для дополнительной проверки я задал еще несколько телефонных номеров, которые априори не могли быть использованы в сервисе Новой Почты (это корпоративные номера) и верно – их в этой базе не оказалось», — заявил он.
По его словам, в «демонстрационном экземпляре» базы имеются электронные ящики в домене «[at]novaposhta.com.ua».
Как сообщает InternetUA, консультант по кибербезопасности уточнил в комментарии изданию, что продавец вышел на связь с российского почтового сервера и указал цену в 1500 гривен за детализированную базу (полмиллиона клиентов).
«Реальность» базы подтверждает и способ продажи, выбранный неизвестными – через «гаранта» с правом его выбора (на некоторых форумах в даркнете есть некий «гарант» – пользователь, который принимает товар продавца и деньги покупателя, гарантируя, за небольшой процент, выполнение сделки, – ред.).
Цену Папышев назвал «вполне нормальной» за такой объем данных без логинов и паролей, и объясняет, что, вероятно, продавец пытается заработать на объеме продаж.
«Как используются эти данные злоумышленниками? Прежде всего, навязчивая реклама, спам SMS и по электронной почте, холодный обзвон. Далее идут варианты использования этих данных в качестве компонента атак социальной инженерии с разнообразными, далеко идущими последствиями», – объяснил консультант.
Советник по кибербезопасности считает, что компании нужно искать инсайдера, который мог «слить» базу. Также от «Новой почты» ожидают публичного отчета об инциденте. Пользователям Папышев рекомендует тщательнее относиться к выбору, кому, куда и зачем вы предоставляете информацию о себе.
Подписывайтесь на канал Telegram