Данные миллиона московских автомобилистов нашлись в Сети. За них просят $1500
Объявление о продаже данных обнаружил «Коммерсантъ». По утверждениям продавца, в базе находится информация о примерно 1 млн водителей Москвы и Подмосковья. Из файла Excel можно узнать:
- государственный регистрационный знак и дату регистрации автомобиля;
- марку, модель, год выпуска транспортного средства;
- фамилию, имя, отчество владельца, его телефон и дату рождения;
- регион регистрации, VIN-код, серию и номер свидетельства о регистрации и ПТС.
По оценке экспертов, целиком эта утечка может стоить около 1 биткоина ($11 100, или 825 000 рублей по текущему курсу). В схожих архивах одна строка продаётся по цене от 6 до 300 рублей.
Основатель компании DeviceLock, специалист по кибербезопасности Ашот Оганесян предположил, что владельцем базы может оказаться инсайдер из крупной страховой компании. По его словам, данные представлены в формате, присущем сфере продаж страховых полисов.
Впрочем, база может заинтересовать не столько страховщиков, сколько угонщиков и мошенников — мастеров социальной инженерии. С помощью начальных данных и психологических уловок мошенник может притвориться сотрудником ГИБДД или банка. Так он сможет выманить больше ценной информации — например, о расположении автомобиля, который затем попытаются угнать, указал директор компании «Интеллектуальный резерв» Павел Мясоедов. Кроме того, злоумышленники могут сделать «машину-дубликат» с идентичными номерами, которую затем можно использовать в преступных целях.
«Возможны различного рода мошенничества с участием в ДТП, с оплатой штрафов, с оформлением поддельных номеров на транспортное средство, поддельных прав на автомобили и т. д.», — указал он.
Это не первая крупная утечка данных автовладельцев в этом году. В мае в Device Lock сообщали об утечке схожей базы на 129 млн строк, но с меньшим количеством различных данных.
У «Секрета фирмы» есть канал в Telegram. Подписывайтесь!