Данные полутора миллионов абонентов МТС оказались в интернете

Данные полутора миллионов абонентов МТС оказались в интернете

В интернете оказались данные 1,6 миллиона абонентов МТС в Башкирии и Санкт-Петербурге. База данных, опубликованная в свободном доступе на сайте zhiltsy.net, содержит имена, фамилии и телефоны абонентов МТС, а в некоторых случаях их паспортные данные и адреса.



Попавший в эту базу уфимец Федор Пономарев в воскресенье, 23 октября, написал по этому поводу жалобу в Роскомнадзор. Руководитель башкирского управления этого ведомства Азамат Мухамедьяров, чей телефон также оказался в базе, пообещал разобраться с ситуацией. Представитель МТС рассказал, что утечка произошла еще в 2006 году, после чего оператор ужесточил правила работы с данными абонентов. Другой источник, близкий к МТС, заявил, что ответственность за "слив" лежит на спецслужбах, передает lenta.ru

Ранее по инициативе Роскомнадзора был закрыт сайт zhiltsy. ru, где публиковались персональные данные абонентов. По состоянию на утро 25 октября сайт zhiltsy. net также недоступен, хотя Роскомнадзор только собирается инициировать дело о его закрытии. В июле 2011 года стало известно об утечке личной информации абонентов еще одного мобильного оператора - "Мегафона". Тексты SMS, отправленных пользователями через сайт оператора, отобразились в кэше "Яндекса". Сообщения были удалены, однако некоторые пользователи успели скопировать их и разместить на других сайтах. "Мегафон" принес извинения абонентам и предложил им компенсацию в виде бонусных пакетов услуг.

 

Николай Федотов, главный аналитик InfoWatch:
«Подобные базы сразу после утечки редко предоставляются всем желающим. Первое время свежая база продаётся избранным, наиболее щедрым покупателям, потом многим, потом всем, а потом - уже раздаётся всем бесплатно. Пять лет - как раз такой срок, за который из данных можно выжать все деньги, а сухие остатки вылить в Интернет.

То, что в публичном доступе отсутствуют данные об абонентах 2008 или 2011 годов, не означает, что утечек не было. Более того, наши информаторы из служб безопасности серьёзных компаний (а это основной платёжеспособный спрос) намекают нам, что более свежие данные имеются. Лет через пять все увидят, какие утечки происходили в текущем году».

Злоумышленники перешли к новой схеме для перехвата кодов подтверждения

Злоумышленники всё чаще просят жертв продиктовать коды подтверждения из голосовых сообщений. Привычная схема с кодами из СМС постепенно теряет эффективность — в текстах сообщений многие компании начали размещать явные предупреждения о том, что код нельзя никому сообщать. Поэтому аферисты переключаются на голосовой канал, который нередко доступен для авторизации и восстановления доступа наряду с СМС.

О новой тенденции сообщили РИА Новости со ссылкой на сервис Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»):

«Мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. Классическая схема через СМС постепенно теряет эффективность. Компании, заботящиеся о репутации, всё чаще добавляют в сообщения явные предупреждения: никому не сообщать код. Это даёт человеку шанс остановиться, обдумать ситуацию и принять рациональное решение».

Для реализации схемы злоумышленники используют IP-телефонию с подменой номера. В результате входящий вызов отображается так, будто поступает от официальной организации, от имени которой действуют аферисты.

Кроме того, преступники могут записывать голос жертвы и затем использовать его в других сценариях или при развитии атаки в многоступенчатых схемах. Например, спустя несколько дней человеку могут позвонить якобы «сотрудники правоохранительных органов» и угрожать записью разговора как «доказательством» причастности к преступлению.

«Зачастую злоумышленникам даже не важно, от какого сервиса поступил звонок с кодом. Главное — чтобы человек продиктовал цифры. После этого к разговору подключаются “сотрудники” силовых структур: фейковые “майоры” начинают давить угрозами, обвинять в переводах средств, передаче геолокации и прочем», — пояснил руководитель сервиса SBA Сергей Трухачёв.

RSS: Новости на портале Anti-Malware.ru