Под Питером будут судить продавцов ПДн, добытых из баз ФНС, ПФР, МВД

Под Питером будут судить продавцов ПДн, добытых из баз ФНС, ПФР, МВД

Под Питером будут судить продавцов ПДн, добытых из баз ФНС, ПФР, МВД

В Генпрокуратуре РФ утвердили обвинительное заключение по делу ОПГ, принимавшей заказы на кражу данных граждан и юрлиц из баз госорганов, госучреждений и банков. Уголовное дело направлено для рассмотрения во Всеволожский городской суд Ленинградской области.

По версии следствия, создателями преступного сообщества являлись Сергей Юрцовский и Андрей Садырев, которые с этой целью объединили несколько группировок — свои, а также группы Владислава Фортуны, Евгения Михайлова и Ивана Герасимова. Кроме лидеров, среди ответчиков числятся рядовые участники: Анжелика Мартыненко, Дмитрий Любич, Эмилия Иванова, Екатерина Рассадникова, Сергей Дзыговский и другие.

В период с февраля 2018 г. по февраль 2020-го злоумышленники неоднократно взламывали базы данных ФНС России, Пенсионного фонда, МВД, бюро кредитных историй, кредитных учреждений и копировали информацию. Собранные сведения впоследствии продавались заказчикам через даркнет-площадку Hydra Market.

Согласно материалам дела, за два года сообщникам суммарно удалось добыть и реализовать ПДн не менее 6,5 тыс. физических лиц, в том числе конфиденциальные данные.

В зависимости от роли и степени участия подельники обвиняются в совершении следующих преступлений:

  • организация преступного сообщества или участие в нем (чч. 1, 2, 3 ст. 210 УК РФ, до 20 лет лишения свободы со штрафом до 5 млн рублей);
  • неправомерный доступ к компьютерной информации, способный повлечь тяжкие последствия (ч. 4 ст. 272 УК РФ, до семи лет);
  • незаконные получение и разглашение сведений, составляющих налоговую и банковскую тайну, из корыстной заинтересованности (ч. 3 ст. 183 УК РФ, до пяти лет).
Подпишитесь на новости

Хакеры атаковали Додо Пиццу и могли добраться до данных клиентов

«Додо Пицца» сообщила о кибератаке на свою ИТ-систему. Злоумышленники могли получить доступ к данным части клиентов: именам, адресам, номерам телефонов, электронной почте, датам рождения и истории заказов. Специалисты по информационной безопасности продолжают внутреннюю проверку и выясняют полный масштаб произошедшего.

Об инциденте компания рассказала в официальном телеграм-канале. По её словам, атаки происходили в течение двух дней, однако сейчас доступ злоумышленникам уже заблокирован.

Платёжные реквизиты, как утверждает «Додо Пицца», не пострадали: компания их не хранит. Поэтому данные банковских карт в этот раз остались вне меню атакующих.

О происшествии уведомили Роскомнадзор. В рамках защитных мер сервис также может принудительно завершать пользовательские сессии. Если приложение или сайт внезапно потребуют аутентифицироваться заново, это не очередной баг, а попытка обезопасить аккаунт.

Пока компания говорит лишь о возможном доступе к информации и не уточняет, удалось ли злоумышленникам выгрузить клиентскую базу, сколько пользователей могло пострадать и каким способом атаковали инфраструктуру.

Даже без банковских реквизитов набор выглядит весьма аппетитно для мошенников. Имя, телефон, адрес доставки и состав прошлых заказов позволяют создавать убедительные фишинговые сообщения и звонки (например, от имени ресторана, курьера или службы поддержки).

Клиентам стоит особенно настороженно относиться к сообщениям о возврате денег, подтверждении заказа или компенсации за утечку.

RSS: Новости на портале Anti-Malware.ru