Сотрудник "Росгосстраха" торговал конфиденциальной информацией клиентов

Сотрудник "Росгосстраха" торговал конфиденциальной информацией клиентов

Таганский райсуд Москвы в особом порядке приговорил к году колонии-поселения бывшего сотрудника компании "Росгосстрах-Столица" — 22-летнего гражданина Молдавии Ивана Швагу, признанного виновным в разглашении коммерческой тайны с причинением крупного ущерба. По данным следствия, в феврале этого года он скопировал данные о 34 тыс. клиентах компании и попытался продать их за 50 тыс. руб.

Как сообщает пресс-служба прокуратуры Москвы, с октября 2006 года по июнь 2008 года, работая в «Росгосстрах-Столице», Швага имел доступ к клиентским базам, содержащим сведения о физических лицах — клиентах общества. В частности, в базах находились полные анкетные данные, включающие фамилии, имена, отчества, адреса мест регистрации (жительства), номера телефонов, объекты страхования (марки, модели автомобилей, идентификационные номера, регистрационные знаки, годы выпуска), суммы страховых премий, сроки действия договоров, номера страховых полисов.

Преступник скопировал клиентскую базу на флеш-карту, а 6 февраля 2009 года нашел в интернете покупателя, заинтересованного в этой информации, и договорился о встрече в одном из кафе столицы.

Покупателем выступил сотрудник департамента экономической и информационной безопасности ООО «ХК «Росгосстрах». Швага продал ему информацию о более чем 34 тыс. физических лиц за 50 тыс. рублей, после чего был задержан сотрудниками милиции.

Дело расследовалось по ч. 3 ст. 183 УК (незаконное разглашение сведений, составляющих коммерческую тайну, без согласия их владельца лицом, которому она стала известна по работе, совершенное из корыстной заинтересованности).

Как сообщали ранее в «Росгосстрахе», сотрудник получил допуск к базе данных, чтобы обзвонить клиентов и напомнить, что у них заканчивается срок действия страхового полиса.

Источник 

OpenMAX: для мессенджера MAX уже делают альтернативный сервер

Сообщество энтузиастов представило проект OpenMAX — рабочую реализацию прототипа открытого сервера для проприетарных мессенджеров MAX и «ТамТам». Причём протокол взаимодействия с сервером авторы, по сути, воссоздали с помощью ревёрс-инжиниринга.

Сам OpenMAX подаётся как эмулятор сервера, который теоретически может заменить официальный бэкенд после модификации клиентского софта. Проще говоря, идея в том, чтобы совместимые клиенты могли работать не только с официальной инфраструктурой.

Исходный код проекта написан на Python, опубликован на GitHub под лицензией BSD, а для хранения сообщений можно использовать MariaDB, MySQL или SQLite.

Для работы потребуется сертификат и закрытый ключ X.509. Для тестового сценария, как указывают авторы, подойдёт и самоподписанный сертификат. То есть проект выглядит не как абстрактная идея, а как вполне практическая заготовка для тех, кто готов повозиться с настройкой.

С клиентской частью подход тоже довольно гибкий. По сути, использовать можно почти любой клиент, если он совместим с официальным сервером api.oneme.ru или api.tamtam.chat.

Процедура запуска выглядит вполне по-гиковски:

  1. Нужно клонировать репозиторий, установить зависимости через pip install -r requirements.txt;
  2. Настроить сервер по примеру из .env.example, импортировать схему таблиц из tables.sql;
  3. Запустить сервер командой python3 main.py;
  4. Создать пользователя — и после этого уже заходить с выбранного клиента.

Параллельно с этим в начале марта 2026 года появился ещё один заметный проект — MaxBlocker. Согласно описанию от разработчиков, он позволяет отключить, удалить для текущего пользователя или снова включить предустановленный MAX на Android-устройстве.

Инструмент работает через ADB, не требует root-прав и рассчитан как раз на те случаи, когда приложение нельзя удалить обычными средствами Android. Описание проекта именно так и формулирует его назначение.

Вообще, сам факт появления MaxBlocker хорошо показывает настроение части аудитории. Пока одни пытаются разобраться, как построить для MAX альтернативную серверную инфраструктуру, другие решают обратную задачу — как аккуратно убрать мессенджер со смартфона, если он оказался предустановлен и слишком навязчив.

RSS: Новости на портале Anti-Malware.ru