В даркнете продают базу автовладельцев из Москвы и Подмосковья

По данным издания «Коммерсантъ», в даркнете выставили на продажу базу данных московских и подмосковных автомобилистов, зарегистрированных в период с 2006 по 2019 год. Она содержит около 50 млн строк данных и продаётся за $800. В базе предоставлены имена водителей, даты рождения, номера телефонов, VIN-коды, номера машин, марки и год постановки на учёт. Бонусом к покупке хакер предлагает архив данных за 2020 год.

19c439512a1aa88775e194a46f4bdbe5.jpeg

«Коммерсантъ» связалось с хакером и позвонило по нескольким указанным в базе номерам. Несколько автовладельцев отозвались по имени-отчеству, указанному в базе. Ещё по одну номеру собеседник издания подтвердил, что владел указанным автомобилем, но давно продал его. В МВД на запрос издания не ответили.

Злоумышленники утверждают, что информация получена от инсайдера из ГИБДД. Источники «Коммерсанта» предположили, что на самом деле утечка могла произойти на уровне интегрированных с ГИБДД региональных систем для выставления штрафов за парковку. До 2020 года у каждого регионального управления ведомства была собственная база данных. Злоумышленники могли использовать уязвимости, чтобы получить из них информацию.

Основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян отметил, что указанная база вообще не похожа на данные из ГИБДД. По его словам, это скорее выгрузка из баз страховщиков, которую могли похитить как напрямую у страховых компаний, так и у прозванивающих автовладельцев подрядчиков. С ним согласился и координатор движения «Синие ведёрки» Петр Шкуматов. Он заверяет, что текущие системы защиты от внешних атак в ГИБДД не позволяют скопом выгружать базы данных.

Это уже не первый случай утечки данных автомобилистов. В мае прошлого года в даркнет выложили базу на 129 млн лидов, содержащую ФИО, адреса, даты рождения, номера паспортов и контактные данные автовладельцев. Её продавали за $2,8 тысячи. Через три месяца выставили на продажу данные ещё около 1 млн водителей Москвы и Подмосковья, содержащую VIN-коды, номера паспортов транспортного средства (ПТС), имена и телефоны владельцев автомобилей. Базу оценили в $1,5 тысячи.

© Habrahabr.ru