• XSS.stack #1 – первый литературный журнал от юзеров форума

Хакер похитил личные данные 90% жителей Болгарии. База - уже слита.

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
Утекшие недавно личные данные граждан Болгарии уже появились на хакерских форумах

Анонимный злоумышленник похитил личные данные миллионов граждан Болгарии и разослал эту информацию местным СМИ. Судя по всему, дамп был извлечен из сети Национального налогового управления.

Вскоре на официальном сайте ведомства появилось официальное заявление об инциденте. Сообщается, что Налоговое управление проводит расследование случившегося, вместе с представителями Министерства внутренних дел и Государственного агентства национальной безопасности. Первичная проверка распространенного хакером дампа показала, что данные подлинные, то есть факт взлома уже подтвержден.

Дампы содержат имена, личные идентификационные номера, домашние адреса и информацию о доходах граждан. Большая часть этих сведений не нова, записи начинаются с 2007 года, но также в базах присутствует и более новая информация. Кроме того, помимо специфической налоговой информации, в БД можно найти и другие данные, по всей видимости импортированные из систем других государственных учреждений. К примеру, похоже, БД содержат информацию Национального фонда медицинского страхования, болгарского Агентства занятости и одного из болгарских таможенных органов.

Представители Налогового управления немедленно начали расследование случившегося, совместно с представителями Министерства внутренних дел и Государственного агентства национальной безопасности. Вскоре факт взлома уже был подтвержден официально.

Как стало известно теперь, представители властей установили, что взлом произошел лишь 20 дней назад (а не много лет назад, как утверждал сам хакер), и преступник скомпрометировал лишь 3% систем.

Изначально местные СМИ сообщали, что во время инцидента были похищены данные примерно пяти миллионов граждан Болгарии, то есть около 70% населения страны. Но теперь сообщается, что цифра была завышена, так как БД содержали данные об иностранцах и уже покойных гражданах.

Журналисты издания ZDNet заметили, что похищенная информация, которой хакер так щедро поделился с болгарской прессой, уже просочилась на хакерские форумы. Ссылки на скачивание дампа опубликовал небезызвестный на черном рынке торговец данными Instakilla.

Представители ZDNet изучили опубликованную БД, проверив ее подлинность с помощью местных источников. Оказалось, это действительно полная копия базы данных, присланной болгарским СМИ. База содержит 57 папок размером 10,7 Гб с различной личной и финансовой информацией людей.

bulgaria-db-contents-400x238.png

Тем временем, стало известно, что подозреваемый во взломе был задержан еще в среду, 17 июля, но вскоре его отпустили на свободу. По информации местной прессы, во взломе заподозрили 20-летнего ИБ-специалиста из компании TAD Group Кристиана Бойкова, но, похоже, подозрения правоохранителей не подтвердились. Так, сообщается, что Бойков незаконно скопировал некие данные с серверов Налогового управления, но, похоже, не было связано со свежим взломом и утечкой.

Кто-то хакнул налоговую Болгарии и получил все данные на 5 миллионов человек (все население страны — 7 млн человек, видимо, остальные 2 миллиона это дети). Забавно, что злоумышленник увидел адрес файла архива в каком-то там телевизионном репортаже, где его показали, не особо опасаясь, потому что "файл же запаролен". В итоге чувак скачал файл, и попросил на каком-то сервисе взломать пароль. Ему пароль взломали, и внутри архива оказась персональная информация, включая финансовые данные. ну и база, конечно, оказалась и у СМИ, и в интернете. Так что теперь там у них весело.
 
Забавно, что злоумышленник увидел адрес файла архива в каком-то там телевизионном репортаже, где его показали, не особо опасаясь, потому что "файл же запаролен".
Я считал, считаю и продолжаю считать, что 2 основные причины с одной стороны проблем в безопасности одних и с другой стороны хлеб для других это то, что люди либо считают себя шибко умными и понтуются без надобности этим (файл же запаролен, что там кто сможет сделать), либо что принижают значение безопасности в целом (данные же не прокаченые, кому они понадобятся, зачем из защищать вообще). Так и живем. Сплоиты, зеродеи и прочее приносит гораздо меньше вреда и гораздо реже, чем понты и безолаберность. Самое забавное со всем этим то, что с этой тенденцией теперь уже не за то, что было целенаправленно взломано, а зачастую за то что просто было взято лежащее без присмотра. Скоро дойдем до того, что в странах типа пендостана уже начнут откровенно сажать за попытку в ручную перебрать даже id переменной цифровой в адресной строке сразу на уровене законов прописав невозможность вручную указывать url вместо перехода по ссылке из другого места. Короче с таких новостей я прямо таки ржу каждый раз.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх