В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

В Сети продают ПДн 500 тыс. россиян, купивших фейковые справки о вакцинации

На площадках дарквеба неизвестные злоумышленники выставили на продажу персональные данные россиян, купивших поддельные справки о вакцинации и отрицательных ПЦР-тестах. В общей сложности утечка затронула более полумиллиона граждан.

Обнаружившие базу исследователи отметили, что скомпрометированная информация касается пока лишь Московского региона. Все эти сведения злоумышленники могли собрать на площадках, выдающих поддельные справки.

Специалисты считают, что эти сервисы как раз были запущены для продажи персональных данных и, возможно, последующего шантажа граждан. Условному россиянину, купившему фейковый сертификат, может грозить уголовная ответственность.

Помимо форумов в дарквебе, преступники также продают базу данных в Telegram-каналах. Сотрудники издания «Коммерсантъ» вышли на связь с продавцом и узнали, что за БД, которая насчитывает тысячу строк, просят около 8,5 тысяч рублей.

Также стало известно, что в базе можно найти телефонные номера, СНИЛС, паспортные данные, информацию о проживании и дате получения «сертификата». Кроме того, потенциальный покупатель получит доступ к сведениям ОМС.

Поскольку спрос на поддельные сертификаты значительно вырос после ужесточения ограничений, в будущем возможны похожие утечки или шантаж граждан, решивших пойти нелегальным путём. Возможно, мошенники скоро создадут специальный ресурс, который будет хранить сведения о скомпрометированных данных, а за удаление персональной информации будут просить деньги.

Минцифры отложило спорную плату за зарубежный интернет свыше 15 ГБ

Минцифры, судя по всему, отложило введение платы за мобильный международный трафик свыше 15 ГБ в месяц. Изначально запуск планировали до 1 мая, затем срок сдвинули на 1 июня, а теперь обсуждается перенос ближе к осени. Будем надеяться, что перенесут ещё дальше.

По данным СМИ, операторы не успевают подготовить системы, провести тесты и нормально объяснить абонентам, за что именно с них будут брать деньги. А объяснять есть что.

Главная проблема в том, что операторы не могут надёжно отделить VPN-трафик от обычного международного соединения.

Поэтому под плату может попасть не только пользователь, который сознательно гоняет весь интернет через зарубежный сервер, но и тот, у кого трафик до российского ресурса внезапно пошёл через соседние страны из-за особенностей маршрутизации.

Человек может сидеть в Новосибирске, открывать российский сайт, а маршрут данных пройдёт через Казахстан, Китай или Монголию. Формально — международный трафик. Фактически — пользователь просто хотел открыть страницу, а не купить себе интернет-турне по Азии.

По обсуждаемой схеме лимит должен составить 15 ГБ в месяц, а всё сверх него может оплачиваться отдельно. В качестве возможной цены назывались 150 рублей за 1 ГБ. Напомним, в марте подсчитали, что 80 ГБ зарубежного трафика в месяц — уже +10 тыс. рублей для россиян.

Есть и юридический нюанс: операторы обязаны предупреждать абонентов об изменениях тарификации за 10 дней. Если бы запуск действительно состоялся 1 июня, уведомления должны были прийти уже 21–22 мая. Раз их нет, версия о переносе выглядит вполне логично.

RSS: Новости на портале Anti-Malware.ru