В Telegram продают 3 млн телефонов клиентов и извозчиков Достаевский

В Telegram продают 3 млн телефонов клиентов и извозчиков Достаевский

В Telegram продают 3 млн телефонов клиентов и извозчиков Достаевский

В Telegram обнаружены объявления о продаже базы ПДн пользователей dostaevsky.ru и водителей, осуществляющих доставку еды по заказам на этом сайте. Анализ выложенных фрагментов показал, что дамп был сделан в конце июля 2023 года.

О новой неприятной находке сообщил сегодня утром, 26 января, телеграм-канал «Утечки информации». Там пишут, что база «Достаевский» выставлена на продажу в разделении по регионам: Москва, Санкт-Петербург, Сочи.

Записи в ней содержат следующие данные:

  • имя;
  • телефон (3,09 млн уникальных номеров);
  • имейл (339,6 тыс. уникальных адресов);
  • хешированный пароль (MD5 без соли);
  • адрес для доставки заказа;
  • дата и время заказа;
  • число заказов и общая стоимость.

 

В 2023 году эксперты DLBI (в Telegram — @dataleak) зафиксировали более 290 утечек по России. Суммарно скомпрометировано 240 млн номеров телефона и 123 млн имейл-адресов пользователей интернета.

В этом году взломы российских веб-сервисов с целью кражи ПДн, видимо, продолжатся. Уже пострадало как минимум три рунет-магазина: ParisNail, «Первый Мебельный» и Rendez-Vous. Самая масштабная на настоящий момент утечка произошла в Trello: злоумышленникам удалось похитить данные свыше 15 млн пользователей платформы для совместной работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Госдуму внесли законопроект об уведомлении о кредитах через Госуслуги

Группа депутатов обеих палат Федерального Собрания внесла в Госдуму законопроект, обязывающий банки и микрофинансовые организации уведомлять заемщиков о подписании кредитных договоров. Кредитные организации должны информировать Бюро кредитных историй о заключении кредитного договора, а также о возможности отказаться от него в рамках предусмотренного «периода охлаждения».

Проект опубликован на портале Госдумы 13 ноября. Среди его авторов — глава комитета Госдумы по финансовому рынку Анатолий Аксаков и заместитель председателя Совета Федерации Николай Журавлёв.

В свою очередь, Бюро кредитных историй будет обязано уведомлять заемщика о подписании кредитного договора через Портал Госуслуг. Единственным условием для получения уведомления является наличие подтверждённой учётной записи заемщика в Единой системе идентификации и аутентификации.

Для этого действующие бюро кредитных историй должны будут подключиться к Системе межведомственного электронного взаимодействия, через которую обеспечивается интеграция с Порталом Госуслуг.

Если законопроект будет принят, он вступит в силу 1 июля 2026 года. В полном объёме предусмотренные меры начнут применяться с 31 декабря 2026 года.

Главная цель инициативы — противодействие мошенничеству, прежде всего дистанционному. Проблема особенно обострилась в 2020 году, когда на фоне пандемийных ограничений получила широкое распространение практика оформления кредитов онлайн.

В начале 2024 года появились новые схемы, связанные с регистрацией на агрегаторах банковских услуг от имени других людей с использованием техники перехвата второго фактора, например кодов из СМС. Затем стали фиксироваться случаи оформления кредитов при трудоустройстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru