В Сети нашли дамп базы данных страховой компании Спасские ворота

В Сети нашли дамп базы данных страховой компании Спасские ворота

В Сети нашли дамп базы данных страховой компании Спасские ворота

В открытом доступе был обнаружен дамп базы данных, предположительно, содержащий данные клиентов страховой компании «Спасские ворота».

Как сообщил телеграм-канал «Утечки информации», который ведет компания DLBI, дамп, найденный на одном из теневых форумов, содержит:

  • около 70 тыс. уникальных номеров телефонов
  • 100 тыс. уникальных адресов эл. почты,
  • хешированные пароли,
  • другую информацию, включая логи обращения к API на сервере spasskievorota.com.

Как обратили внимание в DLBI, дампы совпадают по формату и системным пользователям с теми, которые фигурировали в других инцидентах, в частности, в страховой компании БАСК, которая имела место в декабре 2023 года, а также в ОСК, которая прошла в октябре того же года.

В последнем случае за инцидент взяла ответственность проукраинская группировка UHG, известная еще по нескольким схожим акциям.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru