Помощник брокера продал базу конкурентам за 100 тыс. рублей

Помощник брокера продал базу конкурентам за 100 тыс. рублей

Помощник брокера продал базу конкурентам за 100 тыс. рублей

20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей. Теперь ему грозит 5 лет тюрьмы.

Про историю с недобросовестным брокером и “проспавшей” службой ИБ пишет Telegram-канал “Утечки информации”.

19-летний молодой человек устроился на работу в агентство “Сколково-недвижимость” в ноябре прошлого года. В феврале он уволился, но доступ к данным компании ему никто не закрыл. В базах хранились сведения об объектах недвижимости, застройщиках и собственниках, уточняет ИА Regnum. Всё это недобросовестный сотрудник скачал на жесткий диск и продал конкурирующей компании “Пойнт-Эстейт”.

Сделка прошла в одном из ресторанов на Арбате. За “слив” москвич просил 150 тыс. рублей, но согласился и на компромиссные 100 тыс.

“В качестве вознаграждения Никита получил от покупателя всего 100 тысяч рублей (просил 150 тыс. рублей). Теперь ему грозит до 5 лет лишения свободы за разглашение сведений, составляющих коммерческую тайну, и до 4 лет колонии за хищение компьютерных данных”, — рассказал источник агентства.

Уголовное дело возбудили 24 ноября 2022 года.

Напомним, Минцифры в октябре определилось с размером штрафа за утечки. За сливы, не позволяющие идентифицировать достаточное количество субъектов персональных данных, штрафы налагаться не будут.

“Достаточным” считается показатель в 10% от минимального объема самой утечки. Оборотные штрафы включатся, если из “утекших” 10-100 тыс. ПДн удастся верифицировать 1 000. Если объем утечки превышает 100 000 записей, то принадлежность должна определяться у 10 000 субъектов.

Предлагается создать фонд пострадавших от утечек, который будет наполняться оборотными штрафами. Механизм критикует Ассоциация больших данных. По мнению участников рынка, компаниям было бы эффективнее инвестировать в аудиты собственных информсистем, чем переводить деньги в фонд.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru