RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Алкоголическую» базу данных россиян может скачать любой

Общество
Сначала ее продавали за 15 000 рублей, теперь базу может скачать любой желающий.
28.01.2020
Оригинал этого материала
Ведомости
В интернет утекла база программы лояльности сети «Красное и белое». В документе содержатся записи о 17 млн человек, якобы имеющих карты лояльности этой сети. В базе есть их фамилия, имя, отчество, дата рождения и номер телефона.

С сентября 2019 г. часть базы с данными о 124 000 человек продавалась в даркнете на форуме «Дубликаты». За нее просили 15 000 руб. С октября по январь база на форуме постоянно пополнялась. 25 января база на 2 млн человек появилась на форуме «Фрикер клуб», а затем, уже на 4 млн, – на англоязычном форуме Raid. Вслед за тем Telegram-канал специалиста по информационной безопасности Павла Ситникова Freedom Fox опубликовал базу на 17 млн записей. Правда, многие из этих записей содержат недействительные даты (1 января 1753 г.), многие номера телефонов повторяются. «Ведомости» позвонили по случайно выбранным телефонным номерам из базы. Большинство были отключены. Но до нескольких человек удалось дозвониться. Они подтвердили, что их имена и фамилии совпадают с указанными в базе и они действительно являются владельцами карт программы лояльности сети.

«Красное и белое» проверяет информацию об утечке личных данных. Пока она не подтверждается, уверяет представитель сети. По его словам, компания тщательно следит за конфиденциальностью личных данных клиентов, а базы закрыты от внешнего доступа.

Эксперты скептически оценивают качество опубликованной базы данных. «База плохая – очень некачественно собранная, много опечаток, фиктивных дат рождения и номеров», – указывает основатель и технический директор DeviceLock DLP, специализирующейся на кибербезопасности и защите данных, Ашот Оганесян. Число клиентов, чьи персональные данные могли оказаться в открытом доступе, скорее всего, завышено, считает гендиректор «Infoline-аналитики» Михаил Бурмистров: «В программе лояльности «Красного и белого» зарегистрировано 6,5 млн пользователей». По числу участников программы лояльности «Красное и белое» – один из крупнейших ритейлеров. Сеть уступает только лидерам рынка – X5, «Магниту» и «Ленте», добавил Бурмистров.

Не первая утечка

Это не первый случай утечки баз данных клиентов программы лояльности у ритейла. Летом 2019 года РБК писала oб утечке данных 400 000 клиентoв компании Ozon. По факту проверки, интернет-магазин признал, что были скомпрометированы данные лишь 30 000 пользователей.

Это мог быть как взлом, так и работа инсайдера, считает директор компании Qrator Labs Артем Гавриченков. «Теоретически доступ в базу на чтение и запись есть у каждого розничного магазина; вопрос, как организована защита от доступа к базе сотрудников магазинов и организована ли она вообще, – рассуждает он. – В противном случае нечистый на руку кассир розничного магазина мог счесть 15 000 руб. достойной прибавкой к своей зарплате». На такой вариант указывает и характер утечек: по 100 000–200 000 каждый месяц, говорит он.

Подобные утечки нередко случаются у крупных компаний, которые хранят данные на множестве разных серверов. И поддерживать защиту каждого из элементов инфраструктуры бывает затруднительно и местами могут возникнуть уязвимости, отмечает антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов. В этом случае данные могли быть похищены как в ходе таргетированной атаки на систему ритейлера, так и по случайности. Во втором случае злоумышленникам, как правило, не важно, что за компанию они атакуют. Они прибегают к автоматизированному поиску данных: сканируют IP-адреса, ищут открытые порты и открытые базы данных, а затем выкачивают найденную информацию.

Основная ценность опубликованной базы в том, что в основном в ней содержатся, очевидно, ФИО и номера телефонов представителей наиболее незащищенных социальных слоев населения. Это золотая жила для разного рода телефонных мошенников и аферистов, отмечает Гавриченков. «О том, что утечки данных в России, по сути, стали рядовой рутиной, говорит и выставленный злоумышленником ценник – по 1 руб. за 1000 записей. Огромный объем данных, содержащихся в базе, по мнению самого продавца, не имеет большого значения, поскольку такие данные уже утекали ранее неоднократно», – заключает он.

Как правило, похищенные данные используются злоумышленниками, чтобы втереться в доверие к потенциальной жертве и извлечь из нее более ценную информацию, например данные банковской карты или же одноразовый пароль, который нужен для входа в личный банковский аккаунт, говорит Галов. Используя номера, можно было бы дать рекламу для аудитории во «В контакте» или Facebook, настроив рекламную кампанию по схожим профилям, рассуждает Оганесян. Так как база недорогая и фактически отдавалась даром, с минимальными потерями ее могла бы использовать любая другая алкогольная розница для звонков и рассылок.
Предыдущая статья
Следующая статья
---
Красное & Белое Россия
28.04.2026
Сергей Чемезов выпотрошил Александра Галицкого
«Ростех» получил изъятые у скандального бизнесмена компании-разработчика VPN, проектировщика дата-центров и структуру «Честного знака».
27.04.2026
Игорь Чайка сел в Россотрудничестве
Сыну бывшего генпрокурора РФ пока удается уходить от уголовных дел, используя административный капитал своего отца.
27.04.2026
Александр Чачава озонировал престарелых Ковальчуков
Мутный инвестор скупает акции маркетплейса Ozon в интересах криминальных путинских олигархов.
26.04.2026
Алексей Мордашов занес в Корпус стражей исламской революции
Яхта скандального олигарха вышла из Персидского залива.
24.04.2026
В окружении Путина созрел заговор силовиков и госуправленцев
В круг заговорщиков входят Алексей Дюмин, Игорь Краснов, Эдуард Давыдов, Александр Дюков, Евгений Кожевников и ряд генералов МВД и ФСБ РФ.
24.04.2026
Тимур Иванов погрузился в новое уголовное дело
Коррумпированный экс-заместитель Сергея Шойгу стал фигурантом дела о взятках на сумму в 1,4 миллиарда рублей.
24.04.2026
Максут Шадаев сделает Интернет роскошью в России
Одиозный глава Минцифры предпринимает усилия, чтобы взвинтить цены на доступ к мировой паутине в РФ.
24.04.2026
Китайские гайки прервали распил в АО "Калашников"
Победитель шоу «Танцы со звездами» Алексей Леденев поставлял для АО «Концерн “Калашников”» детали из Китая, но не поделился.
24.04.2026
Адам Яхутль отсидел свой срок в СИЗО
Скандальный полковник полиции был в пятый раз признан виновным и тут же выпущен из-под стражи, поскольку отбыл свой срок в СИЗО.
24.04.2026
Искандар Махмудов нацелился на Южуралзолото
Криминальный российский олигарх при помощи купленного им экс-генпрокурора РФ Игоря Иванова завершает операцию по захвату активов раскулаченного миллиардера Константина Струкова.
23.04.2026
Антон Вайно хлебает из корыта войны
Руководитель администрации президента РФ набивает карманы на гособоронзаказе.
23.04.2026
Елизавета Пескова поиздержалась
Дочь пресс-секретаря российского диктатора продемонстрировала в 2025 году солидный убыток от бизнеса в РФ.
23.04.2026
Александр Бастрыкин развился до детской литературы
Глава Следственного комитета РФ поручил начать проверку произведений детского писателя Григория Остера.
22.04.2026
В "Патриоте" воруют больше и наглее
Замгендиректора скандального парка "Патриот" Минобороны РФ Виталий Мелимук попался с поличным на взятке.
22.04.2026
Вадим Гуринов распихал деньги Александра Дюкова
Глава «Газпром нефти» выводит украденные у компании деньги за границу и отмывает их через свои аффилированные лица.
21.04.2026
АСВ отрезает от Тимура Иванова по кусочку
Агентство по страхованию вкладов намерено содрать с криминального экс-заместителя министра обороны еще 4 миллиарда рублей.
21.04.2026
Геннадий Гендин взятку обратил в мошенничество
Бывший вице-губернатор Самарской области отсидит всего 5 лет.
21.04.2026
Александр Дюков задыхается в объятиях Алексея Миллера
Схватка между двумя топ-менеджерами вступила в заключительную стадию.
20.04.2026
Валентина Матвиенко выступила против девелоперской мафии Хуснуллина и Собянина
Спикер Совета Федерации раскритиковала строительство многоэтажных клоповников и призвала строить малоэтажные дома.
20.04.2026
Алексей Тайчер загремел в тюрьму
Криминальный бизнесмен и экс-советник главы РЖД признан виновным в многомиллионных хищениях.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+