В сети появилась информация о том, что две актуальных базы данных клиентов "Новой почты" – на 500 тысяч человек и на 18 миллионов записей – были обнаружены в продаже в даркнете (подпольная часть интернета). В этих базах находятся персональные данные, номера телефонов и email.
Первая база содержит информацию около полумиллиона человек: с персональными данными в разбивке ФИО, телефон, город, серия и номер паспорта, email. Вторая – 18 миллионов записей, но с меньшей детализацией (только ФИО и телефон). Об этом сообщает Информатор, ссылаясь на пост в Facebook консультанта по кибербезопасности Егора Папышева.
Папышев утверждает, что связался с продавцом, который озвучил цену в гривнах и позволил проверить "качество" базы. "Был предоставлен произвольный кусок базы. Я попросил прислать мне значения записей из базы, дав ему несколько номеров телефонов для идентификации. Номера принадлежали совершенно разным людям из разных городов и никак не были связаны друг с другом. Ответ пришел меньше, чем через пять минут, и содержал абсолютно точные и свежие данные о клиентах (включая измененную в связи с недавним замужеством фамилию одной из них). Для дополнительной проверки я задал еще несколько телефонных номеров, которые априори не могли быть использованы в сервисе "Новой Почты" (это корпоративные номера) и верно – их в этой базе не оказалось", - пишет Папышев.
"Как используются эти данные злоумышленниками? Прежде всего, навязчивая реклама, спам SMS и по электронной почте, холодный обзвон. Далее идут варианты использования этих данных в качестве компонента атак социальной инженерии с разнообразными, далеко идущими последствиями", – объясняет консультант.
Также Информатор обратился за комментарием в "Новую почту". Там нам сказали, что данная информация не соответствует действительности. "Новая Почта" заботится о безопасности личных данных клиентов, мы регулярно совершенствуем все уровни защиты своих баз. Исходя из скриншота в Facebook-публикации о которой идет речь, наши специалисты признали информацию в ней нерелевантной", - заявили в компании.
Напомним, в сети появился новый ботнет ADB.miner, который заражает вирусом устройства на базе Android. Два года назад от подобного вируса пострадало много сайтов.
Анастасия Островская