В Сеть выложили якобы вторую часть слитой базы Почты России

В Сеть выложили якобы вторую часть слитой базы Почты России

В Сеть выложили якобы вторую часть слитой базы Почты России

В открытый доступ попал второй фрагмент базы данных с клиентами, предположительно, “Почты России”. Сама госкомпания отрицает факт утечки. Первый дамп выложили в декабре в связке с Госуслугами. Файлы содержат ФИО, паспортные данные, СНИЛС и ИНН.

О продолжении истории со слитой базой “Почты России” сообщает Telegram-канал “Утечки информации”. В первой “серии” дамп фигурировал в декабрьском сливе с портала Госуслуг. Тогда слив опровергли в Минцифре, заявив, что данные взяты из старой утечки “Почты России”, которая произошла еще летом.

Новую утечку отрицает и сам оператор российской почтовой связи.

“После июльского инцидента мы провели полный аудит безопасности информационных систем и никаких утечек из них не было, — заявили Anti-Malware.ru в пресс-службе “Почты России”. — Наши специалисты по информационной безопасности исследовали упомянутую в запросе базу данных. Злоумышленники продолжают выкладывать неактуальные данные с подменой даты создания записей. Это компиляция из других утечек информации”.

Однако эксперты по кибербезопасности еще тогда заметили нестыковки.

“Информация от 19.12.2022 не совпадает с другими утечками из “Почты России”, ранее опубликованными в открытом доступе, поскольку относится к другой информационной системе почтового оператора, не появлявшейся ранее в публичном поле”, — говорили специалисты “Утечек информации”.

Свежий фрагмент базы по объему схож с первой частью и содержит примерно 140 тыс. строк:

  • ФИО
  • адрес (регистрации и фактический)
  • телефон
  • адрес эл. почты (не для всех)
  • СНИЛС/ИНН (не для всех)
  • пол
  • дата рождения
  • серия / номер паспорта, кем и когда выдан

Дамп был сделан не раньше 30 ноября 2022, говорят в “Утечках”.

На связь с “Почтой России” указывают такие специфичные поля, как:

  • pepactivate - ПЭП (простая электронная подпись)
  • flag_abox - abox.pochta.ru (абонентский почтовый ящик)
  • flag_digitalf22 - почтовое извещение, форма 22
  • post_office - коды почтовых отделений

Добавим, Минцифры всё еще работает над законопроектом об оборотных штрафах за утечки. В конце года в проекте закона прописали верхний предел штрафа. “Потолок” может составить 500 млн руб. Он предусмотрен в случае, если компания допустила утечку данных повторно с момента вступления закона в силу и нарушила требования регулятора, например скрывала инцидент.

При этом пока непонятно, как в таком случае будут поступать с государственными организациями. Будут ли они нести аналогичные штрафные санкции и каким образом они будут рассчитываться.

Эмулятор PS3 для Android перестал жарить смартфоны вхолостую

Разработчики эмулятора PlayStation 3 для Android ARMSX3 выпустили обновление 0.9.7. Оно устраняет несколько проблем с производительностью, из-за которых смартфоны грелись даже тогда, когда эмулятор не выполнял полезной работы. Команда нашла сразу три участка кода, бессмысленно нагружавших процессор.

В частности, на устройствах с чипами уровня Snapdragon 8 Elite циклы ожидания, которые должны были усыплять ядра, продолжали работать на полной скорости. Теперь они действительно отправляют процессор отдыхать.

Разработчики также исправили зависание при закрытии игры. Раньше эмулятор завершал графический поток RSX некорректно: изображение замирало, звук продолжал играть, а закрыть приложение нормально не получалось. В версии 0.9.7 остановка выполняется через механизм потери GPU-устройства.

Обновление убрало лишнюю обработку текстур, прекратило засорять журнал повторяющимися предупреждениями о шейдерах и исправило самопроизвольный запуск игр без ограничения частоты кадров. Также появился режим записи звука, ради него придётся пожертвовать небольшой задержкой аудио.

Новая версия уже опубликована на GitHub.

RSS: Новости на портале Anti-Malware.ru