Недавно обсуждали взлом серверов Приватбанка. Теперь еще новость: Неустановленные лица пытаются торговать персональными данными людей, которые якобы являются клиентами компании «Нова пошта». Об одном таком случае сообщил Егор Папышев, cybersecurity lead в компании DATAS Technology. На продажу выставлялись две базы — одна на 18 млн пользователей, но без детализации, вторая — на 500 000, но с данными вроде ФИО, номера телефона, номера паспорта и почты. За вторую базу просят порядка 1500 грн.
До речі, вчора мені прийшла смішна СМС про заблоковану карту. Смішна тому, що текст з помилками. Але по перше - карта зовсім не популярного банка, по друге - я її дуже рідко використовую, ніколи не розраховувся картою на Новій Пошті, але позавчора розрахувався цією картой через ОККО PAY. Отакє.
Nicholas 07.02.2018 12:48 пишет: До речі, вчора мені прийшла смішна СМС про заблоковану карту. Смішна тому, що текст з помилками. Але по перше - карта зовсім не популярного банка, по друге - я її дуже рідко використовую, ніколи не розраховувся картою на Новій Пошті, але позавчора розрахувався цією картой через ОККО PAY. Отакє.
Тоже. Вашу карту заблоковано після підозрілих операцій. Звернітся у відділення або тел.*** В отделении ПБ сказали- ну позвоните по этому телефону, узнайте, что им надо...
Crio 07.02.2018 12:15 пишет: Недавно обсуждали взлом серверов Приватбанка. Теперь еще новость: Неустановленные лица пытаются торговать персональными данными людей, которые якобы являются клиентами компании «Нова пошта». Об одном таком случае сообщил Егор Папышев, cybersecurity lead в компании DATAS Technology. На продажу выставлялись две базы — одна на 18 млн пользователей, но без детализации, вторая — на 500 000, но с данными вроде ФИО, номера телефона, номера паспорта и почты. За вторую базу просят порядка 1500 грн.
Хакеры ,неустановленые лица.... Тфу, [*****]. Аж противно. 2-3 дня и я вычислю кто это слил. Много мне для этого не надо, кроме желания найти вора руководство НП и содейсвие понтов, хотя они нифига не умеют, главное чтоб не мешали.
Crio 07.02.2018 12:15 пишет: Недавно обсуждали взлом серверов Приватбанка. Теперь еще новость: Неустановленные лица пытаются торговать персональными данными людей, которые якобы являются клиентами компании «Нова пошта». Об одном таком случае сообщил Егор Папышев, cybersecurity lead в компании DATAS Technology. На продажу выставлялись две базы — одна на 18 млн пользователей, но без детализации, вторая — на 500 000, но с данными вроде ФИО, номера телефона, номера паспорта и почты. За вторую базу просят порядка 1500 грн.
Хакеры ,неустановленые лица.... Тфу, [*****]. Аж противно. 2-3 дня и я вычислю кто это слил. Много мне для этого не надо, кроме желания найти вора руководство НП и содейсвие понтов, хотя они нифига не умеют, главное чтоб не мешали.
Начальство НП будет против. Анек с бородой помнишь ? Как говорил Генеральный прокурор СССР: «Главное, в ходе следственных действий не выйти на самих себя…»
Найбільша цінність БД Нової пошти це актуальні контактні номери. Базу, у якій містилися повні! (номер, серія, ким виданий, коли виданий, прописка, ідентифікаційний код) паспортні дані, вилучили з відкритого доступу в інтернеті (по типу як номер.орг.юа) буквально нещодавно, впевнений копій вистачає і можливо ще десь і є за іншим посиланням. А от прив'язка номеру телефону до людини і в таких обсягах, тут у Нової пошти навіть приват не конкурент, хоча приват теж любе телефони і постійних клієнтів і тимчасових, але не знаю чи зберігають їх централізовано. До речі, наскільки я розумію, автор повідомлення, мав купити ту БД за погодженням з кіберполіцією? Це практично єдиний достовірний спосіб дізнатися чи є у них копія повної БД чи у них є співробітник з службовим доступом до неї, це різні речі
А в чём ценность этой базы? Допустим, (если база подлинная) я там тоже есть. Фамилия, имя, мобильный и номер водительского удостоверения. Ком эта инфа нужна?
Zazotavr 08.02.2018 10:25 пишет: А в чём ценность этой базы? Допустим, (если база подлинная) я там тоже есть. Фамилия, имя, мобильный и номер водительского удостоверения. Ком эта инфа нужна?
телефонний довідник актуальних номерів мобільного на значну кількість населення України, це цікавий актив ) Для держави це супер, бо можуть відслідкувати місцерозташування людини на яку пальцем вкажуть, для приватних залежно від ситуації, хочеш над недругом пожартувати, мобільний не знаєш, довідник глянув і добавив оголошення "оренда біля метро 2000 грн" якщо брати пристойний варіант Для шахраїв більш влучно полювати за "мааам, мааам, хник хник", є номер мобільного, є ідентифікуючи ознаки, можна через довідник точно подивитися хто там, дочка чи син, який вік, та ж база даних з паспортними даними, і ще й подитивися, щоб дитина була не на зв'язку (в соцмережі чекне десь "йду на вечірку"), більш цільовий спам і тд
junior 08.02.2018 20:03 пишет: а чего никто не акцентирует внимание на прайсе, за базу с данными 500 тыс людей. 1500 грн это даже не смешно...
якщо на потік поставити, вживу не бачив, але по чуткам, на Петрівці підпільні продавці баз податкових та ДАЇ десь за стільки ж і продають, той хто має 200 000, простіше вийти на співробітника і через нього інфу качати, так весь бізнес і робить, а от тим у кого нема зв'язків та бізнес-інтересів з органами чи приватними структурами, не дуже платоспроможні, зате любопитні варвари, от таким якщо масово продавати, то можна непогано теж наваритися. Хоча якщо чесно, теж звернув увагу на порядок цифри, ще й перечитав двічі, подумав мо не роздивився щось і пропустив нулі
Интересно, может уже поймали:)? Працівники Київського управління кіберполіції Департаменту кіберполіції спільно зі співробітниками Шевченківського управління поліції Києва виявили та припинили спробу продажу бази даних фірми. Інформацію намагався продати колишній співробітник фінансової установи. Повідомляє Департамент кіберполіції Національної поліції України.
Чоловік раніше працював у фінансовій компанії, яка надавала громадянам кредитні послуги. Під час перебування на посаді він втрутився до бази даних та, використавши уразливість, отримав доступ до списку клієнтів фірми.
У подальшому зловмисник розмістив у мережі Інтернет оголошення про продаж цієї бази даних. За неї він запросив 4 тисячі доларів США та вже мав намір продати інформацію представникам фірми-конкурента.
На етапі реалізації угоди з продажу інформації працівники кіберполіції викрили зловмисника. На місці у нього було вилучено комп’ютер, на якому знаходилась клієнтська база даних фінансової фірми.
Триває досудове розслідування у межах розпочатого кримінального провадження за ч. 1 ст. 362 (Несанкціоновані дії з інформацією…) КК України. Вилучену техніку направлено на експертизу. За її результатами буде прийнято рішення щодо оголошення підозри зловмиснику.
Водночас спеціалісти з кіберполіції зазначають, що до Департаменту систематично надходить інформація стосовно різноманітних суб’єктів господарювання та приватних осіб, які здійснюють накопичення персональної інформації, не маючи на те законних прав.
Також у кіберполіції зазначають, що наразі розпочато перевірку законності та дотримання відповідного порядку збирання, збереження та захисту персональних даних громадян України. У випадку встановлення порушення визначених вимог – до порушників будуть застосовуватися заходи реагування відповідно до норм адміністративного та кримінального законодавства. https://vechirniykiev.com.ua/news/u-kyye...i-z-bazy-danykh