Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Киберпреступники из группировки Dumpforums, не получив выкупа от компании “Первый Бит”, стали сливать данные ИТ-агрегатора. Речь о нескольких дампах, полученных из CMS “Bitrix”. Актуальность баз — конец апреля 2023 года.

О возможном взломе сайта 1cbit.ru стало известно 25 апреля. Тогда на главной странице ресурса появилось сообщение с требованием выкупа в 5 биткоинов — $142 тыс. Ответственность на себя взяла группировка Dumpforums.

Злоумышленники установили дедлайном для перевода на криптокошелек 28 апреля. С этого дня (сегодня) они обещали выкладывать в открытый доступ все скачанные базы.

Тогда “Первый Бит” официально опровергла утечку. В компании заявили, что на сайте 1cbit.ru нет ничего, кроме рекламы и информационных статей.

На самом деле, как пишет телеграм-канал “Утечки баз данных”, был получен доступ ко всей инфраструктуре ИТ-интегратора.

Взлому подверглись все дочерние сервисы “Первого Бита”. В руки хакеров попали базы данных 1c-buh.com, bit-apteka.ru, lid.1cbit.ru, soft.1cbit.ru и многих других.

Так, дамп 1cbit.ru содержит сведения о 12 тыс. пользователей:

  • ФИО;
  • электронная почта;
  • данные о профессии;
  • соцсети пользователя;
  • номер телефона;
  • логины и хешированные пароли.

Другие файлы включают информацию о клиентах вебинаров, обращениях в службу поддержки и саму переписку клиентов с сотрудниками.

В общей сложности было “подсвечено” 250 тыс. телефонных номеров и почти 90 тыс. почтовых адресов.

Актуальность баз разная — с ноября 2019 года по конец апреля 2023 года.

Добавим, сегодня же по Сети разошлись данные об утечке, предположительно, из компании “АльфаСтрахование”. В качестве доказательств группировка NLB выложила в открытый доступ 1 млн записей. Киберпреступники утверждают, что всего у них на руках 14 млн строк.

----- Update от 29.04.2023 -----

Представители компании “Первый Бит” поделились с Anti-Malware.ru комментарием, который мы приводим ниже:

«25 и 27 апреля 2023 г. наши рекламные сайты подверглись атакам хакеров, в результате которых 28 апреля 2023 г. в сети злоумышленниками была опубликована следующая информация: информационный контент, неуникальные имена, телефоны и неверифицированные почтовые адреса посетителей сайтов (данная информация вводилась посетителями при заполнении на сайтах форм обращений или формы обратной связи), а также исходный код сайтов. Сервер, на котором произошел инцидент, остановлен и изолирован. Сайт восстановлен на новой инфраструктуре.

Информация о том, что были получены доступы ко всей внутренней инфраструктуре компании, является недостоверной.

Сервисы, содержащие клиентские данные (в том числе данные личных кабинетов клиентов), и прочая конфиденциальная информация надежно защищена и хранится на других ресурсах.

В настоящий момент расследование и аудит систем безопасности продолжается как внутренними силами, так и с привлечением внешних экспертов по инфобезопасности.

По мере появления новых результатов расследования, информация будет обновляться».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФАС предлагает снять часть защиты с правообладателей

По мнению Федеральной антимонопольной службы (ФАС), частичное снятие действующих мер по защите интересов правообладателей в сфере ПО поможет восстановить конкурентную среду на рынке и сдержать рост цен на отдельные виды программ. Это, в свою очередь, позволит снизить государственные расходы на цифровизацию — только в рамках нацпроекта «Экономика данных» они оцениваются примерно в 1 трлн рублей.

Однако представители ИТ-отрасли инициативу не поддерживают. С подготовленными ФАС поправками к закону о защите конкуренции, принятому ещё в 2006 году, ознакомился «Коммерсантъ».

Ведомство считает, что, пользуясь государственной защитой от недобросовестной конкуренции, правообладатели могут безнаказанно злоупотреблять доминирующим положением и заключать антиконкурентные соглашения. При этом подобные действия не подпадают под антимонопольный контроль. Документ разработан по поручению первого вице-премьера Дмитрия Григоренко.

В ФАС пояснили, что предлагаемые меры направлены на унификацию антимонопольного регулирования вне зависимости от вида товара. Они также затронут нетранзакционные платформы, включая социальные сети, поисковые системы и видеохостинги.

Напомним, что глава ФАС Максим Шаскольский выступал с такой инициативой ещё на Антимонопольном форуме 2024 года. Ещё ранее, в 2023 году, проблему поднимал министр финансов Антон Силуанов, отмечая, что монопольное завышение цен на программное обеспечение создаёт серьёзную нагрузку на бюджет.

Однако отраслевые ассоциации инициативу не поддержали. Против высказались НП «Руссофт», Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» и Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), объединяющие более 600 вендоров.

«Реализация данной инициативы окажет максимально негативное влияние на отечественных разработчиков, которые с 2022 года находятся в условиях ускоренного развития своих продуктов и удовлетворения резко возросших потребностей заказчиков. Из-за вмешательства ФАС IT-компании лишатся возможности выбора партнёров по необходимым компетенциям и выстраивания многоуровневых партнёрских каналов. Это поставит под угрозу задачу достижения цифрового суверенитета и технологического лидерства», — заявил исполнительный директор АРПП «Отечественный софт» Ренат Лашин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru