RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Владельцев Hyundai пробьют для угона

Криминал
На продажу выставлены данные российских пользователей Hyundai.
11.01.2021
Оригинал этого материала
КоммерсантЪ
База данных 1,3 млн российских владельцев автомобилей Hyundai выставлена на продажу на теневых форумах. В ней содержатся в том числе адреса пользователей, информация об автомобилях и заказе запчастей. Злоумышленники могут использовать данные для угона автомобилей, также их владельцам стоит ожидать сообщений от спамеров, предупреждают эксперты по кибербезопасности.

Данные 1,3 млн зарегистрированных пользователей сайта hyundai.ru выставлены на продажу на теневом форуме, сообщил Telegram-канал «Утечки информации». База содержит ФИО, телефоны и домашние адреса пользователей, а также информацию об автомобилях, заказе запчастей и участии в маркетинговой активности бренда.

Она продается приблизительно за $2 тыс. и, судя по распространенным «пробникам», не имеет признаков компиляции, а сам продавец обладает высоким рейтингом и ранее не был замечен в продаже фейковых данных, говорит основатель сервиса разведки утечек данных DLBI Ашот Оганесян.

Самые поздние данные о трансакциях пользователей, содержащиеся в «пробниках» базы, относятся к 2019 году, отмечает он.

У продавца, который выставил базу, хорошая репутация, поэтому утечка похожа на настоящую, полагают и другие опрошенные “Ъ” эксперты по информационной безопасности. Один из них утверждает, что продавец базы — россиянин, живущий в Москве. В Hyundai отказались от комментариев.

База представляет собой «дамп» SQL-сервера, обслуживающего сайт российского офиса Hyundai, поэтому, вероятно, источником утечки стала уязвимость в этом сервере, найденная автоматическим сканером, или резервная копия данных, к которой получили доступ злоумышленники, полагает Ашот Оганесян. У продавца много объявлений, в которых он предлагает базы других компаний в таком же формате, поэтому, скорее всего, хакер массово сканирует уязвимые сети, «выбирает те, что полакомее» и эксплуатирует уязвимости, полагает аналитик KELA Виктория Кивилевич.

Внедрение произвольного SQL-кода в запрос веб-ресурса — один из распространенных типов атак для взлома сайтов и программ, которые обрабатывают и хранят данные, добавляет руководитель группы развития бизнеса центра продуктов Solar Dozor компании «Ростелеком-Солар» Алексей Кубарев. Вероятно, данные пользователей hyundai.ru утекли в результате именно такой атаки, полагает он. Но в целом вариантов источников утечки может быть много: от внешнего проникновения по причине использования устаревшего программного обеспечения до человеческого фактора, считает заместитель гендиректора Infosecurity a Softline Company Игорь Сергиенко.

База данных о пользователях hyundai.ru уникальна тем, что в ней указана довольно подробная информация об автомобилях и их владельцах, указывает Алексей Кубарев.

Это может помочь злоумышленникам в вычислении автомобиля с целью угона, предупреждает он, кроме того, информация может быть интересна, например, страховым компаниям, для которых обладание данными является ценным конкурентным преимуществом.

Для пользователей особой опасности утечка не представляет, так как база не содержит их платежных данных, однако, возможно, многие владельцы Hyundai получат в ближайшее время рекламные сообщения других автобрендов, полагает Ашот Оганесян. Также, по его мнению, возможно использование базы для фишинговых рассылок.

У Hyundai не впервые возникают проблемы с безопасностью, говорит Виктория Кивилевич, указывая на слитые данные аккаунтов сотрудников компании, которые были зарегистрированы на корпоративные почты: всего у компании утекло около 130 таких логинов без паролей и около 200 — с паролями, часть из которых зашифрованы. По ее словам, эти данные появлялись в сети в коллекциях утечек 2019 года, а также в других случаях.
Предыдущая статья
Следующая статья
---
Hyundai Россия Россия
05.09.2025
Умара Кремлева начали обкладывать флажками
Бурный рост бизнес-империи криминального таджикского деятеля в РФ увеличил число его врагов.
05.09.2025
Андрей Костин пустит судоверфи с молотка
Глава ВТБ покончит с судостроением в РФ.
03.09.2025
Газпром не находит газ для Китая
Российская газовая корпорация может не выполнить свои обязательства по поставкам в Китай.
03.09.2025
Михаила Юревича маринуют в розыске
Бывший челябинский губернатор снова попал в уголовный розыск.
03.09.2025
Юрию Гунгеру грозит национализация
Генпрокуратура обратила внимание на Группу Элси, владелец которой имеет гражданство Чехии.
03.09.2025
Банк олигархов оказался без денег
ЦБ отозвал лицензию у банка "Таврический", который с 2015 года санировали структуры миллиардера Михаила Прохорова.
02.09.2025
Региональный чиновник сколотил бизнес-империю на десятки миллионов долларов
Бывший региональный руководитель в МЧС, ФНС, Росприроднадзоре Андрей Фролов оказался владельцем полусотни квартир, вилл и земельных участков в нескольких странах, а также нескольких десятков дорогих автомашин.
02.09.2025
В "Роскосмосе" обнаружен еще один коррупционер
Арестован бывший гендиректор конструкторского бюро «Мотор» Станислав Алымов.
02.09.2025
Александру Оглоблину срок прибыл по телефону
Генерал-майор за взятки от телефонного завода "Телта" был приговорен к 9 годам тюрьмы.
01.09.2025
Владимир Мединский нагулял "жирок"
Бывший министр культуры РФ конвертировал свои достижения в 57 объектов недвижимости в московском регионе.
01.09.2025
За коррупцию в Транснефти ответили стрелочники
Суд в Москве вынес приговор бывшим руководящим сотрудникам АО «Транснефть-Диаскан» Роману Ивашкину и Сергею Лукьянову.
01.09.2025
Скоч, Усманов и Мантуров запустили лапы в сухие смеси
С 1 октября финансовое благосостояние владельцев ЦРПТ вырастет за счет маркировки "Честным знаком" цемента, гипса и сухих смесей.
01.09.2025
Станкостроителям Петровым не удалось разжалобить российскую Фемиду
Совладельцам Липецкого станкостроительного завода оставили в силе приговоры за хищение средств при выполнении гособоронзаказа.
01.09.2025
Новосибирский "Аквамир" утопил мошенников скопом
Среди них - бывшие заместители Агентства страхования вкладов Александр Попелюх и Ольша Долголева.
01.09.2025
Вячеслав Соловьев споет следствию о Сергее Генералове
Арестованный за хищения экс-глава ВЭБ-Лизинга дает показания на владельца группы "Промышленные инвесторы".
31.08.2025
Александр Хорошавин вышел на тропу войны
Осужденный за коррупцию экс-губернатор Сахалинской области попросился на фронт.
31.08.2025
Филипп Генс поиздержался на вымогателях
Топ-менеджмент IT-компании "Ланит" выплачивал десятки миллионов рублей аффилированным мошенникам.
29.08.2025
Из "Самолета" сбросили штаты
За год терпящая бедствие девелоперская компания сократила свой персонал на треть.
29.08.2025
"Волгу-Днепр" направили в государственный карман
Владельцы авиатранспортной компании, терпящей финансовый кризис, попросили забрать ее у них.
29.08.2025
Игорю Краснову заказали "Музыку"
Генпрокуратура намерена национализировать издательство "Музыка" на основании финансовых махинаций его владельца, Марка Зильберквита.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+