Теневой продавец уверяет, что украл ПДн клиентов страховщика БАСК

Теневой продавец уверяет, что украл ПДн клиентов страховщика БАСК

Теневой продавец уверяет, что украл ПДн клиентов страховщика БАСК

В даркнете выставлена на продажу база данных, которая, по словам продавца, была украдена у российской страховой компании «БАСК». Несколько файлов суммарно содержат свыше 100 тыс. номеров телефонов и почти 300 тыс. адресов имейл.

О новой находке сообщил сегодня, 18 декабря, телеграм-канал «Утечки информации». Анализ содержимого файлов показал, что представленная в них информация актуальна на 02.12.2023.

Выкачанная база содержит следующие ПДн:

  • ФИО;
  • дата рождения;
  • пол;
  • адрес места жительства;
  • хешированный пароль (MD5 с солью и без) на доступ к icbask.ru;
  • телефон (134 тыс. уникальных номеров);
  • имейл (294 тыс. уникальных адресов);
  • серия/номер паспорта, водительского удостоверения и полиса страхования;
  • госномер автомобиля и VIN.

 

В этом году @dataleak зафиксировал утечки клиентских баз более 15 страховых компаний и посреднических агентств. Общее число скомпрометированных номеров телефона при этом превысило 6 млн, адресов имейл — 5 миллионов. Так, только у ОСК злоумышленникам удалось украсть 1,2 млн имейл-адресов пользователей.

По данным ГК «Солар», в период с января по ноябрь 2023 года от утечек пострадали 385 российских организаций. В открытый доступ попало 103,4 Тбайт данных, в том числе 142 млн адресов имейл и более 220 млн телефонных номеров — в 1,5 раза больше, чем численность населения РФ.

Подпишитесь на новости

Windows 11 может хранить миниатюры удалённых фото

В соцсетях разлетелось страшное открытие: Windows якобы тайно сохраняет миниатюру каждой фотографии, которую пользователь когда-либо удалял. Публикация набрала 1,7 млн просмотров, но реальность оказалась куда менее страшной.

Windows действительно хранит уменьшенные копии изображений в файлах thumbcache_*.db, объясняет Windows Latest. Кеш нужен Проводнику, чтобы быстро показывать содержимое папок, а не генерировать превью заново при каждом открытии.

Если удалить оригинальную фотографию, созданная ранее миниатюра может остаться в базе. Однако утверждение о сохранении всех удалённых фото неверно.

Запись появляется только тогда, когда Проводник или другое приложение запрашивает превью. Если изображение не отображалось в режиме миниатюр, его копии в кеше может вообще не быть.


Кроме того, кеш не вечный, а миниатюра — не оригинальный файл. Её информативность зависит от размера: по маленькому изображению иногда можно узнать человека или место, но восстановить исходную фотографию в полном качестве не получится. Впрочем, для цифровой криминалистики даже такие следы могут оказаться полезными.

Очистить базу можно штатным средством Windows «Очистка диска», выбрав пункт «Эскизы». В редакциях Pro, Enterprise и Education доступна групповая политика, полностью отключающая кеширование миниатюр. В Windows 11 Home можно запретить Проводнику показывать превью и оставить только значки.

Похожими механизмами пользуются macOS, Linux и Android: без кеширования прокрутка больших фотоколлекций превратилась бы в тест терпения и мощности процессора.

Windows сохраняет и другие следы: сведения о запусках программ в Prefetch, ранее подключённых USB-накопителях, известных сетях Wi-Fi и недавних файлах. Но это не пожизненное секретное досье, а в основном служебные данные с ограниченным объёмом.

RSS: Новости на портале Anti-Malware.ru