В Сеть выложили фрагмент базы “Почты России”, связанный с Госуслугами

В Сеть выложили фрагмент базы “Почты России”, связанный с Госуслугами

В Сеть выложили фрагмент базы “Почты России”, связанный с Госуслугами

Развивается история с утечкой сведений с портала Госуслуг. Подлинность недавнего дампа на днях опровергали в самой Минцифре, списав слив на компиляцию старой базы “Почты России”. Свежий фрагмент содержит 1,3 млн записей.

В открытый доступ снова был выложен фрагмент базы с условным названием “ЕСИА”, пишет Telegram-канал “Утечки информации”.

О том, что в Сеть попали ПДн на 1 млн записей стало известно в понедельник. Опубликованный файл содержал ФИО, телефоны, паспорта и ИНН за неполный 2022 год.

Минцифры в тот же день поспешило заявить, что слив базы Госуслуг — фейк.

“Специалисты Ростелекома, которые отвечают за безопасность портала, проверили опубликованный файл и выяснили, что он не имеет отношения к Госуслугам. В нём нет тех параметров, которые обязательно есть в настоящих учётных записях. Проще говоря, это очередная компиляция, выданная за результат взлома”, — говорится на сайте ведомства.

В Минцифре заявили, что данные взяты из старой утечки “Почты России”, которая произошла еще летом.

С этим не согласны эксперты.

“Информация от 19.12.2022 не совпадает с другими утечками из “Почты России”, ранее опубликованными в открытом доступе, поскольку относится к другой информационной системе почтового оператора, не появлявшейся ранее в публичном поле”, — пришли к выводу в “Утечках информации”.

В новом фрагменте 1,3 млн строк. В них содержатся ФИО с указанием пола и даты рождения, адрес электронной почты, телефон, адрес, ИНН, а также паспортные данные.

Это уже шестой слитый фрагмент с этими данными, всего речь идет о 2,5 млн строк.

По данным канала, на теневом форуме также продается еще 2,5 млн строк. За дамп хакеры просят $15 тыс.

Добавим, в декабре в интернете появилась информация о крупной утечке из инфраструктуры Московской мэрии. В Сеть выложили 17 млн строк пользователей Московской электронной школы (ФИО, СНИЛС, номер телефона, дата рождения, адрес электронной почты). В мэрии тогда тоже опровергли утечку, хотя многие родители нашли в базе свои данные и сведения о детях.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru