обновлено 10:44

База данных пошла на второй тур

Личная информация избирателей поступила к хакерам в обработку

Хакеры нашли применение утекшим паспортным данным участников электронного голосования по поправкам к Конституции. На тематических форумах база на 1,1 млн строк продается по $1,5 за каждую и пользуется спросом, так как позволяет обогатить уже существующие подборки персональных данных. Эксперты в области информбезопасности видят в происходящем опасную тенденцию: «урезанные» базы данных плохо защищаются и часто утекают.

Мошенники пытаются монетизировать утекшие в интернет данные участников электронного голосования по поправкам к Конституции, проходившего с 25 июня по 1 июля, обнаружил “Ъ”. В даркнете выставили на продажу около 1,1 млн номеров и серий паспортов избирателей, каждая строка оценивается $1 оптом и $1,5 в розницу. База «полностью свежая», указал продавец.

В переписке с корреспондентом “Ъ” он отметил, что сами по себе номера паспортов бесполезны, но в связке с другими данными могут представлять интерес. На основе номеров паспортов злоумышленник предлагает обновить уже имеющиеся у него базы данных под запрос покупателей — например, добавить туда имя, СНИЛС и ИНН, данные кредитной истории. Для примера продавец прислал корреспонденту “Ъ” скриншот такой объединенной базы с фамилией, именем, отчеством, ИНН и данными по зарегистрированным компаниям жертвы.

Как рассказал “Ъ” продавец базы, ему удалось продать уже 30 тыс. строк данных. С его точки зрения, ничего уникального в них нет, но спрос велик в силу актуальности базы.

Первой об утечке персональных данных электронного голосования по поправкам к Конституции сообщила 9 июля «Медуза». Журналисты по открытой ссылке получили доступ к исполняемому файлу degvoter.exe и базе данных db.sqlite. В последней находились закодированные паспортные данные участников голосования. Сотрудники издания раскодировали файл и получили паспортные данные избирателей.

Начальник управления по совершенствованию территориального управления и развитию смарт-проектов правительства Москвы Артем Костырко в беседе с «Эхом Москвы» отрицал, что база избирателей появилась в отрытом доступе. Тем не менее “Ъ” получил от продавца txt-файл с паспортными данными избирателей, а его подлинность подтвердил основатель DeviceLock Ашот Оганесян.

«Это та же самая база, что распространялась в открытом доступе после расследования "Медузы" и содержащая расшифрованные номера паспортов, используемые приложением, разработанным для членов участковых избирательных комиссий, в преддверии голосования по поправкам к Конституции. Из базы удалены около 6 тыс. номеров, которые, вероятно, относятся к недействительным»,— рассказал господин Оганесян. Он считает, что смысла в ее покупке нет, так как при желании базу можно найти бесплатно, но по ней злоумышленники потенциально могут рассылать участникам голосования фишинговые письма с предложениями призов.

Элла Памфилова, глава ЦИКа, 15 июля 2020 года («РИА Новости»)
Что там за сведения, степень достоверности — никому не известно. Более того, сами по себе серии и номера паспортов без привязки к фамилиям, именам, отчествам персональными данными просто не являются

Опрошенные “Ъ” специалисты видят в происходящем опасную тенденцию: государственные IT-ресурсы защищены слабо, а чиновники не понимают важность информационной безопасности. «Утечки подобных баз данных участились,— подтверждает ведущий аналитик направления "Информационная безопасность" IT-компании КРОК Анастасия Федорова.— Связано это во многом с тем, что разработчики и заказчики таких баз не принимают должных мер по защите данных, считая, что в урезанном формате данные не представляют интереса для злоумышленников». Однако в ходе обогащения и сопоставления данных их значимость и критичность повышаются, указывает госпожа Федорова: «Собранные вместе ФИО, паспортные данные, номер телефона уже открывают возможности для фрода, социальной инженерии, целевого взаимодействия с инсайдерами, например, в телеком-компаниях».

Как сообщал “Ъ” 3 августа, в конце июля хакеры выставили на продажу другую крупную базу личных данных около 1 млн московских автомобилистов. Она оценивается в $1,5 тыс. На фоне участившихся скандалов с утечками персональных данных в Госдуме задумались об ужесточении ответственности за их распространение: как заявлял “Ъ” председатель комитета по информполитике Александр Хинштейн, обсуждается введение уголовной ответственности не только для продавцов, но и для покупателей баз.

Никита Королев

Лента не загружается. Пока мы чиним, вы можете почитать новости на главной странице.

Лента не загружается. Пока мы чиним, вы можете почитать новости на главной странице.

Промо

Юбилейная встреча

FONBET выступит титульным партнером матча в честь 20-летия победы ПФК ЦСКА в Кубке УЕФА

Подпишитесь на рассылку
Свежий номер газеты
Коммерсантъ
Подписаться
Спасибо, не сейчас
×