Ворованная база данных на столичных и подмосковных автовладельцев появились на черном рынке всего за $800

Ворованная база данных на столичных и подмосковных автовладельцев появились на черном рынке всего за $800

22 октября 2021


Новая утечка базы данных московских и подмосковных автовладельцев возможно произошла по вине регионов или страховщиков


автор

Александр Климнов, фото auto-tip.ru и 360tv.ru


Данные автовладельцев, зарегистрированных в Москве и Подмосковье в период с 2006 по 2019 год попали на черный рынок. Причем злоумышленники выставили на продажу 50 млн строк данных на продажу всего за $800, да еще и с бонусом к в виде файла с информацией от 2020 года. В базе находятся имена, даты рождения, номера телефонов, VIN-коды и номера машин, их марки и модели, а также год постановки на учет.

По утверждению самого продавца информация была ему слита инсайдером из ГИБДД.

Однако источники издания «Ъ» и эксперты полагают, что утечка могла произойти на уровне региональных информационных систем, которые интегрируются с базами ГИБДД для выставления штрафов за нарушение правил парковки.
Zastavka.jpg
Базы данных ГИБДД уже не в первые попадают на продажу. Так, в августе 2020 года в сети появилась база на 1 млн строк с персональными данными столичных водителей. На профильных форумах стоимость таких баз разных лет варьируется от $1000 до $15 000.

Все данные о зарегистрированных машинах и автовладельцах на сегодня централизованно хранятся в Федеральной информационной системе (ФИС) ГИБДД. Однако, ранее каждое региональное управление ГИБДД располагало собственной базой, куда отгружались данные. Так Москва и Московская область как сообщает «Ъ», до 2020 года могли отгружать данные параллельно в ФИС и в свои системы, затем перестали, и сейчас региональные системы выводятся из эксплуатации.

Руководитель отдела аналитики «СерчИнформа» Алексей Парфентьев уверен, что причиной утечки стали действия инсайдера. Он говорит: «Это выглядит более вероятно и потому, что требования регуляторов к таким структурам, как ГИБДД, по части защиты от внешних атак крайне строгие».

С такой оценкой не согласен руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. Он считает, что база как раз могла быть получена в результате внешнего воздействия, например, путем эксплуатации уязвимости в системном программном обеспечении (попросту – действий хакеров – авт.).

Основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян счиьает, что по составу данных, новая база автовладельцев – как раз не выгрузка из системы ГИБДД, а скорее утечка из баз страховщиков. Он полагает: «Эти данные могли быть похищены как напрямую у страховых, так и у их подрядчиков, которым базы передаются для "прозвона"».

Координатор движения «Синие ведерки» Петр Шкуматов говорит, что данные из баз ГИБДД интересны не только страховщикам: «Их могут использовать мошенники и продавцы запчастей для таргетинга рекламы». При этом эксперт уверен: «Текущие системы защиты [[ГИБДД]] от внешних атак и действий инсайдеров просто не позволят скопом выгружать базы данных».

По информации Петра Шкуматова, слабые места злоумышленники находят как раз в тех ведомствах, информационные системы которых интегрируются с базами ГИБДД: «Это могут быть, например, муниципалитеты различных региональных городов, которым недавно предоставили право штрафовать водителей за неправильную парковку. В таких структурах, требования к информационной безопасности зачастую ниже».

P.S. Базы данных ГИБДД на граждан и вообще из госорганов, как тут упомянуто, утекают уже не в первый раз, причем, в нынешнем случае смехотворная цена на них на черном рынке говорит и об относительной легкости процесса воровства, и об относительной «незначительности» таких данных для нелегальных пользователей. Но, впрочем, я могу и ошибаться…

Следите за новостями на портале www.rim3.ru

Загрузка

Подписаться

Подписаться бесплатно.


  • Комментарии
Загрузка комментариев...

ГИБДД настаивает на одновременном запуске сразу по всей стране системы штрафования по данным с камер за езду без ОСАГО

08.10.2025

С 1 сентября 2025 года в России подтверждены требования по перевозке детей исключительно в автокреслах

С 1 сентября 2025 года в России подтверждены требования по перевозке детей исключительно в автокреслах

С 1 сентября перевозка детей разрешена лишь в сертифицированных автокреслах, а накладки, адаптеры и бескаркасные устройства отныне под запретом

01.09.2025

Московская зона платной паковки расширилась на 209 адресов

Московская зона платной паковки расширилась на 209 адресов

Сеть платных парковок шагает по стране

20.08.2025

В России с 1 сентября изменится порядок медосвидетельствования на опьянение

В России с 1 сентября изменится порядок медосвидетельствования на опьянение

Российским водителям и прочим гражданам рассказали о новом порядке медосвидетельствования на опьянение

18.08.2025

С 1 сентября вступают в силу свыше 7 новых штрафов и ужесточений для водителей

С 1 сентября вступают в силу свыше 7 новых штрафов и ужесточений для водителей

До конца 2025 года водителей ждет еще несколько новых штрафов и ужесточений ПДД

13.08.2025

МВД предлагает ужесточить медкомиссию для водителей 60+

МВД предлагает ужесточить медкомиссию для водителей 60+

МВД подготовило законопроект о необходимости введения новых требований по допуску к управлению транспортными средствами лиц старше 60 лет

31.07.2025

Госдума приняла закон о повышении сборов за оформление водительских удостоверений и регистрацию транспортных средств

Госдума приняла закон о повышении сборов за оформление водительских удостоверений и регистрацию транспортных средств

С 1 сентября 2025 года существенно возрастут госпошлины на выдачу водительских прав и прочих документов на владение машиной

23.07.2025

Возврат к списку

Нажимая кнопку «Принимаю» и продолжая использовать данный сайт, Вы соглашаетесь с условиями обработки cookie.