• XSS.stack #1 – первый литературный журнал от юзеров форума

В даркнете появились данные автовладельцев Москвы

Vespiary

data scientist
Premium
Регистрация
12.07.2020
Сообщения
745
Реакции
497
Гарант сделки
11

База припарковалась у хакеров​

В даркнете появились данные автовладельцев Москвы​

Злоумышленники выставили на продажу за $800 базу в 50 млн строк с данными водителей, которые были зарегистрированы в Москве и Подмосковье с 2006 по 2019 год. Бонусом к покупке предлагается файл с информацией от 2020 года. В базе содержатся имена, даты рождения, номера телефонов, VIN-коды и номера машин, их марки и модели, а также год постановки на учет. Сам продавец утверждает, что получил информацию от инсайдера в ГИБДД. Но источники “Ъ” и эксперты полагают, что утечка могла произойти на уровне региональных информационных систем, которые интегрируются с базами ГИБДД для выставления штрафов за нарушение правил парковки.
KMO_155178_00508_1_t218_202343.jpg

Фото: Анатолий Жданов, Коммерсантъ
На одном из форумов, специализирующихся на продаже баз данных и организации утечек информации, 19 октября выставлен на продажу архив базы данных ГИБДД, который содержит 50 млн строк записей о водителях Москвы и Подмосковья. Стоимость архива — $800. “Ъ” связался с продавцом.
По словам последнего, в базе содержатся данные с 2006 по 2019 год, бонусом к покупке он предложил файл с данными по 2020 году.

Продавец дал образец записей базы. В нем содержатся следующие данные: модель и марка автомобиля, его регистрационный и VIN-номер, дата постановки на учет, мощность двигателя, ФИО владельца, дата его рождения, а также номер телефона. Продавец утверждает, что получил информацию от инсайдера в ГИБДД. “Ъ” обзвонил пятерых автовладельцев из образца базы, все они отозвались по имени-отчеству, один из собеседников подтвердил, что владел автомобилем, указанным в файле, но уже продал его. Остальные отказались подтвердить актуальность информации. В МВД не ответили на запрос.
Базы данных ГИБДД уже не в первый раз выставляют на продажу. В августе 2020 года в сети появилась база на 1 млн строк с персональными данными столичных водителей (см. “Ъ” от 3 августа 2020 года). На профильных форумах стоимость таких баз разных лет варьируется от $1 тыс. до $15 тыс.
Все данные о зарегистрированных машинах и автовладельцах сегодня хранятся централизованно в Федеральной информационной системе (ФИС) ГИБДД, пояснил “Ъ” источник, знакомый с ситуацией. Однако, уточнил он, раньше у каждого регионального управления ГИБДД была собственная база, куда отгружались данные. Москва и Московская область, говорит собеседник “Ъ”, до 2020 года могли отгружать данные параллельно в ФИС и в свои системы, затем перестали, и сейчас региональные системы выводятся из эксплуатации.
Источник “Ъ” предполагает, что утечка могла произойти на уровне регионов.
Руководитель отдела аналитики «СерчИнформа» Алексей Парфентьев уверен, что причиной утечки стали действия инсайдера. «Это выглядит более вероятно и потому, что требования регуляторов к таким структурам, как ГИБДД, по части защиты от внешних атак крайне строгие»,— говорит он.
Однако руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев не согласен с такой оценкой. Он полагает, что база как раз могла быть получена в результате внешнего воздействия, например, путем эксплуатации уязвимости в системном программном обеспечении.
Судя по составу данных, новая база автовладельцев — не выгрузка из системы ГИБДД, а скорее выгрузка из баз страховщиков, полагает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян: «Эти данные могли быть похищены как напрямую у страховых, так и у их подрядчиков, которым базы передаются для "прозвона"».
Координатор движения «Синие ведерки» Петр Шкуматов говорит, что данные из баз ГИБДД интересны не только страховщикам: «Их могут использовать мошенники и продавцы запчастей для таргетинга рекламы».
Но эта утечка явно произошла не из баз ГИБДД, уверен эксперт: «Текущие системы защиты от внешних атак и действий инсайдеров просто не позволят скопом выгружать базы данных».
По информации Петра Шкуматова, слабые места злоумышленники находят в тех ведомствах, информационные системы которых интегрируются с базами ГИБДД: «Это могут быть, например, муниципалитеты различных региональных городов, которым недавно предоставили право штрафовать водителей за неправильную парковку». В этих структурах, отмечает эксперт, требования к информационной безопасности зачастую ниже.
D4607326-250D-4C97-84B5-9E04AF545558.jpeg

Вотана https://xss.pro/threads/57921/
 
Нарушитель заблокирован. Тема удалена.

Пожалуйста, не приходите к нам на форум с работой по РУ, у нас это строго запрещено и мы такому не рады.
 
Нарушитель заблокирован. Тема удалена.

Пожалуйста, не приходите к нам на форум с работой по РУ, у нас это строго запрещено и мы такому не рады.
Спасибо за поправленный топ
 
Пожалуйста, не приходите к нам на форум с работой по РУ, у нас это строго запрещено и мы такому не рады.
Давно хотел спросить: а почему авито базы разрешены и не удаляются отсюда?
 
Давно хотел спросить: а почему авито базы разрешены и не удаляются отсюда?
А что в них уникального ? Обычный парсинг
 
Вопрос не про уникальность, а то что почему это не считается здесь как работа по ру/снг
Потому что это не является чем то запрещённым. Ты так же можешь взять ручку и листок и в ручную писать все данные. Все в открытом виде, продают лишь автоматизированный результат сбора данных
 
не приходите к нам на форум с работой по РУ, у нас это строго запрещено и мы такому не рады.
А работа по UA уже разрешена? :)
https://xss.pro/threads/48455/
https://xss.pro/threads/44158/
Так же очень смущает данная тема
https://xss.pro/threads/58103/
Видите ли много шума. Фейк "Дія" аналогичен фейку "ГосУслуги" по сути. Разумеется можно это объяснить изучением фейков и уязвимостей. Но используется это именно для работы и настолько обширно, что прокомментировал даже глава Минцифры
Вы знаете, как-то вы написали, что "у нас технический форум". Когда в следующий раз на какой-то тусовке будут утверждать что форум xss форум российских киберпреступников, а не технический, я спорить не буду. ?
 
Потому что это не является чем то запрещённым. Ты так же можешь взять ручку и листок и в ручную писать все данные. Все в открытом виде, продают лишь автоматизированный результат сбора данных
Причем здесь открытый - не открытый вид? Есть структурированные данные в виде ру базы (телефоны и др), для чего они выкладываются? Явно не для коллекции.
Так почему одни ру базы удаляются, а другие нет, где логика?
 
А работа по UA уже разрешена? :)
https://xss.pro/threads/48455/
https://xss.pro/threads/44158/
Так же очень смущает данная тема
https://xss.pro/threads/58103/
Видите ли много шума. Фейк "Дія" аналогичен фейку "ГосУслуги" по сути. Разумеется можно это объяснить изучением фейков и уязвимостей. Но используется это именно для работы и настолько обширно, что прокомментировал даже глава Минцифры
Вы знаете, как-то вы написали, что "у нас технический форум". Когда в следующий раз на какой-то тусовке будут утверждать что форум xss форум российских киберпреступников, а не технический, я спорить не буду. ?
Отвечал когда-то уже на этот вопрос. Ввиду говнополитики, Украина отошла на второй план, скажем так, ну и стала не совсем дружественной по отношению к нам. Я даже, если честно, не знаю, член ли СНГ она сейчас. Но я сейчас не о политике, а именно объясняю, почему так происходит. Многие вещи просто проскакивают мимо и всем пофиг (типа никто даже не жмет кнопку "жалоба"). Если РУ сразу бросается в глаза и через 10 минут летят жалобы, по УА все пропускают мимо глаз. Однако, из уважения к нашим форумчанам (уверен, среди форумчан много ребят с Украины - так было всегда), мы считаем Украину членом СНГ (или условно "членом", если она таковым не является) и считаем дружественной страной по дефолту. Т.е. запрет распространяется, несмотря ни на что, причина - наши же ребята-форумчане. С Грузией - аналогично.

Еще раз, теперь кратко и тезисно =) Запрет есть. УА/Грузия и т.д. - это СНГ. Работать нельзя. Если видите нарушение - жмите кнопку "жалоба" =)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх