«Алкоголическую» базу данных россиян может скачать любой

Источник
Сначала ее продавали за 15 000 рублей, теперь базу может скачать любой желающий.
В интернет утекла база программы лояльности сети «Красное и белое». В документе содержатся записи о 17 млн человек, якобы имеющих карты лояльности этой сети. В базе есть их фамилия, имя, отчество, дата рождения и номер телефона.

С сентября 2019 г. часть базы с данными о 124 000 человек продавалась в даркнете на форуме «Дубликаты». За нее просили 15 000 руб. С октября по январь база на форуме постоянно пополнялась. 25 января база на 2 млн человек появилась на форуме «Фрикер клуб», а затем, уже на 4 млн, – на англоязычном форуме Raid. Вслед за тем Telegram-канал специалиста по информационной безопасности Павла Ситникова Freedom Fox опубликовал базу на 17 млн записей. Правда, многие из этих записей содержат недействительные даты (1 января 1753 г.), многие номера телефонов повторяются. «Ведомости» позвонили по случайно выбранным телефонным номерам из базы. Большинство были отключены. Но до нескольких человек удалось дозвониться. Они подтвердили, что их имена и фамилии совпадают с указанными в базе и они действительно являются владельцами карт программы лояльности сети.

«Красное и белое» проверяет информацию об утечке личных данных. Пока она не подтверждается, уверяет представитель сети. По его словам, компания тщательно следит за конфиденциальностью личных данных клиентов, а базы закрыты от внешнего доступа.

Эксперты скептически оценивают качество опубликованной базы данных. «База плохая – очень некачественно собранная, много опечаток, фиктивных дат рождения и номеров», – указывает основатель и технический директор DeviceLock DLP, специализирующейся на кибербезопасности и защите данных, Ашот Оганесян. Число клиентов, чьи персональные данные могли оказаться в открытом доступе, скорее всего, завышено, считает гендиректор «Infoline-аналитики» Михаил Бурмистров: «В программе лояльности «Красного и белого» зарегистрировано 6,5 млн пользователей». По числу участников программы лояльности «Красное и белое» – один из крупнейших ритейлеров. Сеть уступает только лидерам рынка – X5, «Магниту» и «Ленте», добавил Бурмистров.

Не первая утечка

Это не первый случай утечки баз данных клиентов программы лояльности у ритейла. Летом 2019 года РБК писала oб утечке данных 400 000 клиентoв компании Ozon. По факту проверки, интернет-магазин признал, что были скомпрометированы данные лишь 30 000 пользователей.

Это мог быть как взлом, так и работа инсайдера, считает директор компании Qrator Labs Артем Гавриченков. «Теоретически доступ в базу на чтение и запись есть у каждого розничного магазина; вопрос, как организована защита от доступа к базе сотрудников магазинов и организована ли она вообще, – рассуждает он. – В противном случае нечистый на руку кассир розничного магазина мог счесть 15 000 руб. достойной прибавкой к своей зарплате». На такой вариант указывает и характер утечек: по 100 000–200 000 каждый месяц, говорит он.

Подобные утечки нередко случаются у крупных компаний, которые хранят данные на множестве разных серверов. И поддерживать защиту каждого из элементов инфраструктуры бывает затруднительно и местами могут возникнуть уязвимости, отмечает антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов. В этом случае данные могли быть похищены как в ходе таргетированной атаки на систему ритейлера, так и по случайности. Во втором случае злоумышленникам, как правило, не важно, что за компанию они атакуют. Они прибегают к автоматизированному поиску данных: сканируют IP-адреса, ищут открытые порты и открытые базы данных, а затем выкачивают найденную информацию.

Основная ценность опубликованной базы в том, что в основном в ней содержатся, очевидно, ФИО и номера телефонов представителей наиболее незащищенных социальных слоев населения. Это золотая жила для разного рода телефонных мошенников и аферистов, отмечает Гавриченков. «О том, что утечки данных в России, по сути, стали рядовой рутиной, говорит и выставленный злоумышленником ценник – по 1 руб. за 1000 записей. Огромный объем данных, содержащихся в базе, по мнению самого продавца, не имеет большого значения, поскольку такие данные уже утекали ранее неоднократно», – заключает он.

Как правило, похищенные данные используются злоумышленниками, чтобы втереться в доверие к потенциальной жертве и извлечь из нее более ценную информацию, например данные банковской карты или же одноразовый пароль, который нужен для входа в личный банковский аккаунт, говорит Галов. Используя номера, можно было бы дать рекламу для аудитории во «В контакте» или Facebook, настроив рекламную кампанию по схожим профилям, рассуждает Оганесян. Так как база недорогая и фактически отдавалась даром, с минимальными потерями ее могла бы использовать любая другая алкогольная розница для звонков и рассылок.
Персоны Компании
Борис Добродеев вступился за Nginx
Ситуация с компанией Nginx, в офисе которой прошли обыски, опасна для репутации российского рынка, считает глава Mail.ru Group Борис Добродеев. Он назвал неправильным формат уголовного дела для решения бизнес-спора
Герман Греф оседлал беспилотник
Сбербанк объявил о создании совместного предприятия с группой Сognitive Technologies. С кем крупнейший банк выходит на рынок беспилотников?
В Петербургский терминал зальют «Юлмарт»
Акционерный конфликт вокруг «Юлмарта» может завершиться переходом онлайн-ритейлера в руки кредитора, владельца Петербургского нефтяного терминала (ПНТ) Михаила Скигина. Согласно обсуждаемой схеме, для этого Дмитрий Костыгин и Август Мейер сначала приобретут долю третьего совладельца Михаила Васинкевича. После этого ритейлеру также понадобятся внешние инвестиции на сумму 9 млрд руб., чтобы выйти на прибыльность по итогам 2022 года.
Как Аркадий Ротенберг редактирует учебники
Почти 100% школьного рынка получили структуры, близкие к другу Путина.
Владислав Лансбергис и Нил Спикет успокоили негодующих курьеров
Объявившие забастовку курьеры Ozon в Санкт-Петербурге добились внимания руководства компании. В воскресенье оно встретилось с бастующими, недовольными зарплатой и условиями работы, и пообещало оперативно рассмотреть претензии. Ozon уверяет, что, несмотря на забастовку, сервис доставляет товары покупателям
Аркадию Воложу послали привет из Кремля
Последние два дня этой недели на российском интернет-рынке запомнят надолго — и чаще всего будут вспоминать в «Яндексе». После передышки в девять месяцев крупнейшая российская интернет-компания снова оказалась в кольце врагов — и на этот раз положение кажется труднее, чем прошлой осенью. С одного фланга удар по «Яндексу» готовится нанести Сбербанк, договорившийся инвестировать $1 млрд …
Максим Гришаков рассказал, как Сбербанк и «Яндекс» обживают «русский Amazon»
Маркетплейс «Беру» уже стал «русским Amazon», его акционеры — Сбербанк и «Яндекс» — довольны своим совместным проектом, однако уже в ближайшее время у созданной на базе «Яндекс.Маркета» площадки могут скорректировать концепцию за счет включения трансграничной торговли, рассказал в интервью Forbes гендиректор «Яндекс.Маркета» Максим Гришаков
Герман Греф изменит «Яндексу» с Ozon
Как стало известно The Bell, Сбербанк рассматривает возможность покупки крупных игроков в онлайн-ритейле — Ozon или Avito. А вот отношения с действующим партнером в этой сфере — «Яндексом» — не складываются. Через два года после того, как компании договорились вместе строить «отечественный аналог Amazon», стороны обсуждают варианты развода. Что случилось. О том, что Сбербанк рассматривает …
Сергей Собянин не всем даст заработать на реновации
Как устроен самый масштабный проект столичного мэра
Алексей Мордашов сменил «Утконосу» голову
Крупнейший продуктовый интернет-магазин в России «Утконос», принадлежащий «Севергрупп» Алексея Мордашова, сменит гендиректора. Компанию возглавит бывший руководитель Ozon Дэнни Перекальски. Нынешний гендиректор «Утконоса» Максим Бахтин будет изучать возможности для синергии между активами «Севергрупп», в число которых недавно вошла «Лента»
Дмитрий Костыгин: Калви столкнулся с элементарной заказухой
Совладелец «Юлмарта» — о противостоянии бизнеса и правоохранителей.
Однокурсник Путина Ильгам Рагимов вышел из королей недвижимости
Рынок коммерческой недвижимости продолжает стагнировать. Подробности - в новом рейтинге Forbes.
Костыгин вышел из-под ареста за три фуры печенья
Совладелец сети «Юлмарт» Дмитрий Костыгин о конфликте с партнерами и кредиторами.
Русский травник: как заработать 100 миллионов рублей на промышленной конопле
Предприниматель, сколотивший состояние на промышленной конопле в Нидерландах, создает крупнейшее агропредприятие под Пензой.
«Связной» хочет конкурировать с «Почты России»
Компания занялась доставкой посылок.
Разворот на Запад: чем будет торговать «российский Amazon»
Маркетплейс с иностранными поставщиками, созданный Сбербанком и «Яндексом», запустится в октябре. Хотя большая часть поставок сейчас идет из Китая, новый проект будет переориентирован на более дорогие товары из других стран.
Alibaba станет ближе к российским пользователям
Alibaba Group, Мегафон, Mail.ru Group и РФПИ создали AliExpress Russia. Совместное предприятие станет крупнейшим онлайн-ритейлером в России, обогнав конкурентов из Сбербанка, Яндекса, ВТБ и Почты России.
Михаил Гуцериев захватил треть рынка всей бытовой техники в России
После покупки Media Markt группа «Сафмар» Михаила Гуцериева контролирует почти 30% отечественного рынка потребительской электроники и бытовой техники. Теперь группе предстоит оправдать ожидания по росту капитализации, сфокусировавшись на повышении эффективности, росте рентабельности и развитии канала онлайн-продаж.