RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Алкоголическую» базу данных россиян может скачать любой

Общество
Сначала ее продавали за 15 000 рублей, теперь базу может скачать любой желающий.
28.01.2020
Оригинал этого материала
Ведомости
В интернет утекла база программы лояльности сети «Красное и белое». В документе содержатся записи о 17 млн человек, якобы имеющих карты лояльности этой сети. В базе есть их фамилия, имя, отчество, дата рождения и номер телефона.

С сентября 2019 г. часть базы с данными о 124 000 человек продавалась в даркнете на форуме «Дубликаты». За нее просили 15 000 руб. С октября по январь база на форуме постоянно пополнялась. 25 января база на 2 млн человек появилась на форуме «Фрикер клуб», а затем, уже на 4 млн, – на англоязычном форуме Raid. Вслед за тем Telegram-канал специалиста по информационной безопасности Павла Ситникова Freedom Fox опубликовал базу на 17 млн записей. Правда, многие из этих записей содержат недействительные даты (1 января 1753 г.), многие номера телефонов повторяются. «Ведомости» позвонили по случайно выбранным телефонным номерам из базы. Большинство были отключены. Но до нескольких человек удалось дозвониться. Они подтвердили, что их имена и фамилии совпадают с указанными в базе и они действительно являются владельцами карт программы лояльности сети.

«Красное и белое» проверяет информацию об утечке личных данных. Пока она не подтверждается, уверяет представитель сети. По его словам, компания тщательно следит за конфиденциальностью личных данных клиентов, а базы закрыты от внешнего доступа.

Эксперты скептически оценивают качество опубликованной базы данных. «База плохая – очень некачественно собранная, много опечаток, фиктивных дат рождения и номеров», – указывает основатель и технический директор DeviceLock DLP, специализирующейся на кибербезопасности и защите данных, Ашот Оганесян. Число клиентов, чьи персональные данные могли оказаться в открытом доступе, скорее всего, завышено, считает гендиректор «Infoline-аналитики» Михаил Бурмистров: «В программе лояльности «Красного и белого» зарегистрировано 6,5 млн пользователей». По числу участников программы лояльности «Красное и белое» – один из крупнейших ритейлеров. Сеть уступает только лидерам рынка – X5, «Магниту» и «Ленте», добавил Бурмистров.

Не первая утечка

Это не первый случай утечки баз данных клиентов программы лояльности у ритейла. Летом 2019 года РБК писала oб утечке данных 400 000 клиентoв компании Ozon. По факту проверки, интернет-магазин признал, что были скомпрометированы данные лишь 30 000 пользователей.

Это мог быть как взлом, так и работа инсайдера, считает директор компании Qrator Labs Артем Гавриченков. «Теоретически доступ в базу на чтение и запись есть у каждого розничного магазина; вопрос, как организована защита от доступа к базе сотрудников магазинов и организована ли она вообще, – рассуждает он. – В противном случае нечистый на руку кассир розничного магазина мог счесть 15 000 руб. достойной прибавкой к своей зарплате». На такой вариант указывает и характер утечек: по 100 000–200 000 каждый месяц, говорит он.

Подобные утечки нередко случаются у крупных компаний, которые хранят данные на множестве разных серверов. И поддерживать защиту каждого из элементов инфраструктуры бывает затруднительно и местами могут возникнуть уязвимости, отмечает антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов. В этом случае данные могли быть похищены как в ходе таргетированной атаки на систему ритейлера, так и по случайности. Во втором случае злоумышленникам, как правило, не важно, что за компанию они атакуют. Они прибегают к автоматизированному поиску данных: сканируют IP-адреса, ищут открытые порты и открытые базы данных, а затем выкачивают найденную информацию.

Основная ценность опубликованной базы в том, что в основном в ней содержатся, очевидно, ФИО и номера телефонов представителей наиболее незащищенных социальных слоев населения. Это золотая жила для разного рода телефонных мошенников и аферистов, отмечает Гавриченков. «О том, что утечки данных в России, по сути, стали рядовой рутиной, говорит и выставленный злоумышленником ценник – по 1 руб. за 1000 записей. Огромный объем данных, содержащихся в базе, по мнению самого продавца, не имеет большого значения, поскольку такие данные уже утекали ранее неоднократно», – заключает он.

Как правило, похищенные данные используются злоумышленниками, чтобы втереться в доверие к потенциальной жертве и извлечь из нее более ценную информацию, например данные банковской карты или же одноразовый пароль, который нужен для входа в личный банковский аккаунт, говорит Галов. Используя номера, можно было бы дать рекламу для аудитории во «В контакте» или Facebook, настроив рекламную кампанию по схожим профилям, рассуждает Оганесян. Так как база недорогая и фактически отдавалась даром, с минимальными потерями ее могла бы использовать любая другая алкогольная розница для звонков и рассылок.
Предыдущая статья
Следующая статья
---
Красное & Белое Россия
10.04.2026
Бывший заместитель Сергея Шойгу отправился на 19 лет в тюрьму
69-летний генерал Павел Попов был также лишен своего звания за хищения и коррупцию.
10.04.2026
Владимир Путин заставил крупный бизнес заплатить за войну
Правительство планирует ввести новый налог на прибыль компаний.
09.04.2026
Семья Сергея Нарышкина обросла бизнесом
Дети и родственники главы Службы внешней разведки катаются по странам НАТО и занимаются выгодным бизнесом.
09.04.2026
Дмитрий Медведев нашел свой "Дар"
Связанный с бывшим президентом РФ благотворительный фонд в 2025 году увеличил чистую прибыль в 5 раз.
09.04.2026
Катерина Тихонова монетизировала российско-украинскую войну
Фонд младшей дочери Владимира Путина за четвертый год войны заработал рекордные деньги в своей истории.
09.04.2026
Михаил Мишустин подсидит Владимира Путина
В силовых структурах и администрации президента РФ созрел план замены нынешнего российского диктатора на главу правительства.
08.04.2026
Сергей Шойгу создал вертикаль коррупции в Минобороны
Четыре крупнейших дела о коррупции в Минобороны оказались связаны с фирмой «Бамстройпуть», которую Сергей Шойгу привел из МЧС.
08.04.2026
Георгий Голованов пострадал за чрезмерный лоббизм
Арестованный за секс с несовершеннолетней девушкой высокопоставленный чиновник министерства финансов РФ активно продвигал интересы производителей сигарет.
06.04.2026
Людмила Путина нагрелась на микрозаймах
Компания бывшей жены российского диктатора заработала 1,6 миллиарда рублей на кредитовании россиян под 360% годовых.
02.04.2026
Илью Пономарева признали погромщиком
Беглому политику заочно дали 19 лет за организацию беспорядков в аэропорту Махачкалы в октябре 2023 года.
02.04.2026
Дмитрий Медведев вышел из себя
В охранную зону ФСО вокруг резиденции Медведева попадут дома Геннадия Тимченко и Сергея Шойгу.
02.04.2026
Андрей Заренин хайпанет в БАРСиках
Скользкий заместитель главы Минцифры подписал временный добровольческий контракт с одним из отрядов боевого армейского резерва страны (БАРС). Это позволит пересидеть во фронтовом тылу расследование силовиков.
01.04.2026
Семейство Захарченко выросло под тенью Сергея Гриба
Бывший председатель правления МИА-банка, плативший зарплату отцу оборотня в погонах Дмитрия Захарченко, заочно был приговорен к 5 годам тюрьмы.
01.04.2026
Анатолия Чубайса выслушают за закрытыми дверями
Иск "Роснано" к своему бывшему руководителю в арбитраже пройдет в закрытом режиме.
01.04.2026
Максуд Шадаев прострелил колено Маргарите Симоньян
Аудитория провластных каналов в Telegram рухнула в 2-3 раза.
01.04.2026
Светлане Медведевой предписали диету
Фонд жены одиозного экс-президента РФ Дмитрия Медведева столкнулся с обвальным падением пожертвований.
01.04.2026
Госсекретарь сдал активы
Бывший госсекретарь Дагестана Магомед-Султан Магомедов лишился имущества на 1,2 миллиарда рублей.
01.04.2026
Николай Патрушев пожаловался на санкции
Глава Морской коллегии признал эффективность борьбы Евросоюза с "теневым флотом" танкеров.
31.03.2026
Высокопоставленный чиновник Мифина погорел на опасных связях
Бывшего замдиректора департамента таможенной политики и регулирования алкогольного и табачного рынков Минфина Георгия Голованова арестовали по статье об изнасиловании несовершеннолетней.
31.03.2026
Виктор Медведчук прибарахлился
Криминальный кум российского диктатора Владимира Путина оказался владельцем самого дорогого дворца на Рублевке.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+