Паспортные данные нарушителей изоляции в Москве обнаружили в Сети

Паспортные данные нарушителей изоляции в Москве обнаружили в Сети

Паспортные данные нарушителей изоляции в Москве обнаружили в Сети

Очередной просчёт по части конфиденциальности. Паспортные данные жителей Москвы, оштрафованных за нарушение режима самоизоляции, доступны любому желающему на специальных сайтах для оплаты выписанных штрафов.

Как известно, на соответствующих ресурсах любой москвич может оплатить штрафы по номеру начисления. Оказалось, что этот номер можно подобрать автоматически с помощью специального софта.

По данным, которые приводит издание «Ъ», уже неделю назад было зафиксировано 35 тысяч штрафов за весь период самоизоляции. Московская мэрия предупреждает граждан: не стоит выкладывать в Сеть скриншоты штрафов, а тем более — передавать посторонним их номера.

Что касается доступности персональных данных, принадлежащих оштрафованным россиянам, — третьи лица могут достать личную информацию с помощью уникального идентификатора начисления.

Что можно обнаружить таким способом: ФИО, паспортные данные. Различные специалисты в области кибербезопасности подтвердили доступность данных. Среди них, например, Алексей Дрозд начальник отдела информационной безопасности «СёрчИнформ».

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru