В "темном Интернете" выставлены на продажу две базы данных с самой свежей информацией о клиентах "Новой почты" – на 500 тыс. человек и на 18 миллионов записей. Об этом сообщил консультант по кибербезопасности Егор Папышев на своей странице в Facebook, передает Коррупция.Инфо
"Сегодня обнаружен факт продажи неустановленными лицами базы данных клиентов "Новой Почты". Как таковых баз две: первая содержит информацию порядка полумиллиона человек, с персональными данными в разбивке ФИО/телефон/город/серия и номер паспорта/email. Вторая – 18 миллионов записей, но с меньшей детализацией (только ФИО и телефон)",– написал Папышев.
Консультант по кибербезопасности связался с продавцом, который озвучил цену в гривнах и смог проверить "качество" этой базы.
"Во-первых, был предоставлен произвольный кусок базы. Во-вторых, я попросил прислать мне значения записей из базы, дав ему несколько номеров телефонов для идентификации. Номера принадлежали совершенно разным людям из разных городов и никак не были связаны друг с другом. Ответ пришел меньше, чем через пять минут, и содержал абсолютно точные и свежие данные о клиентах (включая измененную, в связи с недавним замужеством, фамилию одной из них). Для дополнительной проверки я задал еще несколько телефонных номеров, которые априори не могли быть использованы в сервисе Новой Почты (это корпоративные номера) и верно – их в этой базе не оказалось", — заявил он.
По его словам, в "демонстрационном экземпляре" базы имеются электронные ящики в домене "[at]novaposhta.com.ua".
Как сообщает InternetUA, консультант по кибербезопасности уточнил в комментарии изданию, что продавец вышел на связь с российского почтового сервера и указал цену в 1500 гривен за детализированную базу (полмиллиона клиентов).
"Реальность" базы подтверждает и способ продажи, выбранный неизвестными – через "гаранта" с правом его выбора (на некоторых форумах в даркнете есть некий "гарант" – пользователь, который принимает товар продавца и деньги покупателя, гарантируя, за небольшой процент, выполнение сделки, – ред.).
Цену Папышев назвал "вполне нормальной" за такой объем данных без логинов и паролей, и объясняет, что, вероятно, продавец пытается заработать на объеме продаж.
"Как используются эти данные злоумышленниками? Прежде всего, навязчивая реклама, спам SMS и по электронной почте, холодный обзвон. Далее идут варианты использования этих данных в качестве компонента атак социальной инженерии с разнообразными, далеко идущими последствиями", – объяснил консультант.
Советник по кибербезопасности считает, что компании нужно искать инсайдера, который мог "слить" базу. Также от "Новой почты" ожидают публичного отчета об инциденте. Пользователям Папышев рекомендует тщательнее относиться к выбору, кому, куда и зачем вы предоставляете информацию о себе.