Хакеры похитили базу данных клиентов компании "Нова Пошта" - СМИ

1 комментировать
Вероятно, база данных клиентов почтовой службы

Вероятно, база данных клиентов почтовой службы

Неустановленные лица пытаются торговать персональными данными людей, которые якобы являются клиентами компании "Нова пошта".

На продажу выставлялись две базы — одна на 18 млн пользователей, но без детализации, вторая — на 500 000, но с данными вроде ФИО, номера телефона и номера паспорта, пишет Ain.ua

Как сообщил сообщил Егор Папышев, cybersecurity lead в компании DATAS Technology, за вторую базу просят порядка 1500 гривен.

По словам эксперта по кибербезопасности, он напрямую общался с продавцами этих данных и даже частично проверил их на правдоподобность: со 100% совпадением. В самой компании не опровергают и не подтверждают данную информацию, однако говорят о том, что база не является релевантной.

"Меня заинтересовал сам факт компрометации базы, а также точка компрометации: откуда такая база могла появиться в продаже. По моему мнению, самый вероятный вариант — инсайдерский", — говорит Егор Папышев.

Связавшись с продавцом напрямую, он предложил проверить релевантность базы. Для этого Папышев сделал выборку по номерам знакомых с их согласия, специально подбирая данные так, чтобы они не были доступны в интернете публично и их нельзя было быстро найти.

"После того, как я передал ему номера, буквально через 7 минут по каждому из запрошенных номеров продавец вернул на 100% корректные данные. Один из случаев показал, что в базе даже есть город получения посылки: один из знакомых, как мне известно, проживая в одном городе, уже второй год получает посылки в другом. Этой информацией третьи лица не располагали, вероятнее всего она могла быть получена именно из базы этой компании. Кстати, себя я тоже в этой базе нашел", — говорит Папышев. По его словам, эти косвенные факторы говорят о принадлежности данной информации к конкретной компании.

По словам эксперта, с ним уже связались представители Киберполиции, и, насколько ему известно, ведомство уже расследует этот вопрос. В то же время, в самой компании заявляют, что в сообщении Папышева не содержится доказательств того, что база принадлежит именно "Нова пошта".

"База может принадлежать любому другому украинскому предприятию, она не содержит ни единого признака того, что это данные самой "Нова пошта". Более того, первичный анализ показал, что в таблице есть данные, которые отсутствуют в нашей текущей базе", — заявил Александр Евстратов, директор по информационным технологиям ГК "Нова Пошта".


Читайте срочные новости и самые интересные истории в Viber и Telegram Нового Времени.

Комментарии

1000

Правила комментирования
Показать больше комментариев

Последние новости

ТОП-3 блога

Фото

ВИДЕО

Читайте на НВ style

IT-индустрия ТОП-10

опрос

Погода
Погода в Киеве

влажность:

давление:

ветер: