loading

Хакеры нашли применение утекшим данным российских избирателей

Спор о том, считать ли утекшие в сеть номера паспортов участников интернет-голосования по поправкам в Конституцию личными данными, можно считать разрешенным не в пользу ЦИК. Они пользуются спросом в даркнете и даже недешево стоят из-за исключительной свежести, узнал «Коммерсант».

Что произошло

В даркнете выставлена на продажу база данных номеров всех 1,1 млн паспортов голосовавших в интернете по поправкам. Первой об этой утечке и сделавших ее возможной организационных просчетах написала «Медуза».

Каждая строчка с привязанными к паспорту данными из других баз стоит $1 оптом и $1,5 в розницу. Продавец сообщил изданию, что продал уже 30 тысяч строк.

Идентичность продаваемой базы данных утечке подтвердил основатель DeviceLock Ашот Оганесян. Из нее просто вычищены несколько тысяч недействительных номеров паспортов, предполагает специалист.

Председатель ЦИК Элла Памфилова отрицала важность утечки: «сами по себе цифры серии и номера паспортов без привязки к фамилии, именам, отчествам человека никакими персональными данными просто не являются».

Почему это важно

К номеру паспорта, утекшему через систему избиркомов, несложно подверстать имеющиеся в других пиратских базах данные об имени владельца, его СНИЛС, ИНН, кредитной истории и компаниях, зарегистрированных на его имя. Учитывая гарантированную ЦИК свежесть данных о номере, злоумышленники сразу получают актуальную базу данных для фродов и фишинга. Самым очевидным видом последнего может быть письмо с просьбой указать данные кредитной карты для получения обещанных властями Москвы призов.

Проблема с подобными утечками системная, отмечает «Коммерсант»: неполные базы данных россиян в госорганах защищены слабо, потому что и создатели, и заказчики недооценивают их важность. Последняя утечка частичной базы данных 1 млн московских автомобилистов произошла буквально на днях.

Разрозненные данные становятся предметом обогащения и сопоставления, их значимость и критичность повышаются, указывает ведущий аналитик направления «Информационная безопасность» IT-компании КРОК Анастасия Федорова.

По данным InfoWatch, количество утечек данных в России в 2019 году выросло на 40% по сравнению с предыдущим годом.

Что дальше

На фоне участившихся скандалов российские власти решили поднять штрафы за утечку персональных данных. Согласно проекту Минюста, они будут увеличены на порядок, до 500 тысяч рублей для компаний и до 100 тысяч рублей для должностных лиц.

О еще большем ужесточении задумались в Госдуме: как заявлял «Коммерсанту» председатель комитета по информполитике Александр Хинштейн, обсуждается введение уголовной ответственности не только для продавцов, но и для покупателей баз. Состав преступления должен начинаться со скачивания базы, указал депутат.

Скопировать ссылку

Украина готова отказаться от стремления в НАТО в обмен на западные гарантии безопасности

Украина откажется от вступления в военный альянс в качестве компромисса, чтобы прекратить войну с Россией. Об этом заявил президент Владимир Зеленский перед переговорами с американскими представителями в Берлине, передает Reuters.  

NYT: Известные россияне безуспешно просили Путина реабилитировать Ивана Урганта

Владимир Путин отказался «реабилитировать» телеведущего Ивана Урганта по просьбе известных россиян, пишет The New York Times. Издание выпустило об Урганте большой материал. По словам источников, Путин резко реагировал на подобные просьбы.

«Роснано» подала новый иск против Чубайса

Группа «Роснано» предъявила иск о взыскании 11,9 млрд рублей к своим бывшим руководителям, включая Анатолия Чубайса. Иск связан с попыткой создать в России производство магниторезистивной оперативной памяти MRA, пишет РБК. Менеджеры госкорпорации якобы впустую потратили деньги. 

Лукашенко отпустил 123 политзаключенных в обмен на снятие санкций США против калия

Белорусские власти объявили об амнистии 123 политических заключенных в обмен на снятие части американских санкций. Среди освобожденных есть медийные фигуры, некоторые из них стали символом протеста: