Ворованная база данных на столичных и подмосковных автовладельцев появились на черном рынке всего за $800

Ворованная база данных на столичных и подмосковных автовладельцев появились на черном рынке всего за $800

22 октября 2021


Новая утечка базы данных московских и подмосковных автовладельцев возможно произошла по вине регионов или страховщиков


автор

Александр Климнов, фото auto-tip.ru и 360tv.ru


Данные автовладельцев, зарегистрированных в Москве и Подмосковье в период с 2006 по 2019 год попали на черный рынок. Причем злоумышленники выставили на продажу 50 млн строк данных на продажу всего за $800, да еще и с бонусом к в виде файла с информацией от 2020 года. В базе находятся имена, даты рождения, номера телефонов, VIN-коды и номера машин, их марки и модели, а также год постановки на учет.

По утверждению самого продавца информация была ему слита инсайдером из ГИБДД.

Однако источники издания «Ъ» и эксперты полагают, что утечка могла произойти на уровне региональных информационных систем, которые интегрируются с базами ГИБДД для выставления штрафов за нарушение правил парковки.
Zastavka.jpg
Базы данных ГИБДД уже не в первые попадают на продажу. Так, в августе 2020 года в сети появилась база на 1 млн строк с персональными данными столичных водителей. На профильных форумах стоимость таких баз разных лет варьируется от $1000 до $15 000.

Все данные о зарегистрированных машинах и автовладельцах на сегодня централизованно хранятся в Федеральной информационной системе (ФИС) ГИБДД. Однако, ранее каждое региональное управление ГИБДД располагало собственной базой, куда отгружались данные. Так Москва и Московская область как сообщает «Ъ», до 2020 года могли отгружать данные параллельно в ФИС и в свои системы, затем перестали, и сейчас региональные системы выводятся из эксплуатации.

Руководитель отдела аналитики «СерчИнформа» Алексей Парфентьев уверен, что причиной утечки стали действия инсайдера. Он говорит: «Это выглядит более вероятно и потому, что требования регуляторов к таким структурам, как ГИБДД, по части защиты от внешних атак крайне строгие».

С такой оценкой не согласен руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. Он считает, что база как раз могла быть получена в результате внешнего воздействия, например, путем эксплуатации уязвимости в системном программном обеспечении (попросту – действий хакеров – авт.).

Основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян счиьает, что по составу данных, новая база автовладельцев – как раз не выгрузка из системы ГИБДД, а скорее утечка из баз страховщиков. Он полагает: «Эти данные могли быть похищены как напрямую у страховых, так и у их подрядчиков, которым базы передаются для "прозвона"».

Координатор движения «Синие ведерки» Петр Шкуматов говорит, что данные из баз ГИБДД интересны не только страховщикам: «Их могут использовать мошенники и продавцы запчастей для таргетинга рекламы». При этом эксперт уверен: «Текущие системы защиты [[ГИБДД]] от внешних атак и действий инсайдеров просто не позволят скопом выгружать базы данных».

По информации Петра Шкуматова, слабые места злоумышленники находят как раз в тех ведомствах, информационные системы которых интегрируются с базами ГИБДД: «Это могут быть, например, муниципалитеты различных региональных городов, которым недавно предоставили право штрафовать водителей за неправильную парковку. В таких структурах, требования к информационной безопасности зачастую ниже».

P.S. Базы данных ГИБДД на граждан и вообще из госорганов, как тут упомянуто, утекают уже не в первый раз, причем, в нынешнем случае смехотворная цена на них на черном рынке говорит и об относительной легкости процесса воровства, и об относительной «незначительности» таких данных для нелегальных пользователей. Но, впрочем, я могу и ошибаться…

Следите за новостями на портале www.rim3.ru





Подписаться

Подписаться бесплатно.


  • Комментарии
Загрузка комментариев...

В ГД РФ внесен законопроект о возврате скидки в 50% при оплате штрафа за нарушение ПДД

В ГД РФ внесен законопроект о возврате скидки в 50% при оплате штрафа за нарушение ПДД

Глава комитета ГД РФ по труду и соцполитике Ярослав Нилов предложил вернуть скидку в 50% при быстрой оплате штрафов

03.07.2025

Столичный ЦОДД пересаживается с «немцев» на «китайцев»

Столичный ЦОДД пересаживается с «немцев» на «китайцев»

В гараже «Дорожного патруля ЦОДД» заменили 48 пикапов VW Amarok на Great Wall Poer

17.06.2025

В Москве с 1 июня дорожают эвакуация и хранение машин, а также проезд по СКД и на городском транспорте

В Москве с 1 июня дорожают эвакуация и хранение машин, а также проезд по СКД и на городском транспорте

В Москве с 1 июня 2025 года повышаются тарифы на перемещение и хранение транспортных средств, проезд по СКД, а также проезд на городском транспорте

22.05.2025

Московским и подмосковным водителям рекомендовали поменять на 12 мая резину на зимнюю из-за заморозков

Московским и подмосковным водителям рекомендовали поменять на 12 мая резину на зимнюю из-за заморозков

ЦОДД посоветовал водителям в Москве и Подмосковье поменять резину на зимнюю из-за заморозков

11.05.2025

Три важных майских нововвведения для российских автомобилистов

Три важных майских нововвведения для российских автомобилистов

С мая изменятся правила утильсбора и суточного ОСАГО, но восстановится летний скоростной режим на платных автострадах

30.04.2025

Генпрокуратура сообщила, что в 2024 году более 600 конфискованных автомобилей были переданы МО РФ

Генпрокуратура сообщила, что в 2024 году более 600 конфискованных автомобилей были переданы МО РФ

Более 600 конфискованных в 2024 году автомобилей пьяниц, лихачей и взяточников переданы в Минобороны

26.03.2025

Конфискация автомобилей у нетрезвых водителей выросла 10-кратно

Конфискация автомобилей у нетрезвых водителей выросла 10-кратно

Конфискованные автомобили предлагается отправлять непосредственно на СВО

06.03.2025

Возврат к списку