Хакеры знают всё и обо всех!

Обсуждение: 5
2771

Эксперты утверждают – у злоумышленников уже есть база данных практически на каждого жителя России

Такое предположение высказал директор Центра противодействия кибератакам Solar JSOC ГК «Солар» Владимир Дрюков. В будущем эти данные могут быть использованы в различных целях, от кибератак до рекламных обзвонов. В комментарии для ТАСС господин Дрюков сказал следующее:

Я практически убеждён. Было ведь немало утечек в сервисах доставки, в интернет-магазинах, в региональных государственных сервисах, в медицинских учреждениях. Если наложить одно на другое, то, действительно, получится близко к полной базе, по крайней мере, половозрелого населения страны.

Он также отметил, что в настоящее время хакеры стремятся монетизировать каждую утечку, продавая данные, прежде чем использовать их для нанесения ущерба репутации компаний и государства.

Как ранее сообщал Роскомнадзор, за 2023 год в России было зафиксировано 168 утечек данных, в результате которых в сеть попало около 300.000.000 записей о россиянах. Это меньше, по сравнению с 600.000.000 записей в 2022 году, хотя количество утечек тогда было немного меньше, около 140-ка.

Ещё в феврале этого года заместитель руководителя Роскомнадзора Милош Вагнер заявил, что с начала 2024-го в сеть утекло более 510.000.000 записей о россиянах, причём 500.000.000 из них были скомпрометированы в результате одного инцидента.

В немалой степени торговцев данными поощряет сверхлояльное к их деятельности российское законодательство и благодушное отношение контрольно-надзорных органов. Так, Роскомнадзор за весь 2023 год составил всего 122 протокола по административным делам об утечках персональных данных. Судами по итогам их рассмотрения, уже назначены штрафы на сумму около 3,7 миллиона рублей.

При этом, по отдельным оценкам, в 2020 году общий ущерб от утечек личных данных превысил 3 миллиарда рублей, а в 2022-ом указанный ущерб превысил 8 миллиардов рублей. И эти цифры от года к году растут. Общий объём официально выявленных утечек персональных данных за 2023-й составил более 1,13 миллиарда записей.

Сегодня банки, ритейлеры, службы доставки, агрегаторы такси и прочие цифровые компании азартно сливают данные своих клиентов. РИА-новости писали об утечках данных предположительно страховой компании «Астро-Волга». К злоумышленникам попали телефоны, электронные почты, адреса проживания россиян, паспортные данные, информация по автомобилям и страховым полисам. Если раньше эти сведения злоумышленники продавали, то теперь изрядную часть выкладывают в открытый доступ. Также в сети появились данные пользователей и сотрудников многочисленных российских компаний – интернет-магазина косметики и парфюмерии «Подружка», курорта «Роза-Хутор», сервиса электронных книг «Литрес», интернет-магазинов «Читай-город», «Леруа-Мерлен», «Ашан», «Твоё», «Аскона».

Активнее стали появляться в сети и данные, которые были скомпрометированы ещё задолго до этого. В частности, клиентов лаборатории «Гемотест». База содержит ФИО, серию и номер паспорта, адрес прописки. Самые ценные таблицы, в том числе с номерами СНИЛС, продают на форумах. Стоимость стартует от ста долларов США.

Не отстают от них и государственные организации. Например, 18 октября 2022 года хакеры выставили на продажу за 15 тысяч вечнозелёных файл с данными на 2,5 миллиона пользователей портала Госуслуги. Отвечающий за сохранность данных Ростелеком и Минцифры России привычно отрицали все утечки.

Однако осенью 2023 года о сливе информации с Госуслуг заявил депутат Государственной Думы Михаил Делягин, который сам нашёл о себе все персональные данные в сети. Парламентарий направлял обращение с просьбой принять меры в связи с утечкой данных граждан директору ФСБ России Александру Бортникову и написал в своём Телеграм-канале:

Это наглядный результат бездумной цифровизации ради распила бабла: обезьяна с компьютером намного страшнее обезьяны с гранатой.

Судя по всему, каждый из граждан должен исходить из того положения, что Федеральный закон № 152-ФЗ фактически не работает, так что все данные людей известны, и могут быть без особых проблем найдены в открытом доступе. Дальнейшая судьба этой информации зависит от того, кто конкретно будет с ней работать. Диапазон вариантов широк: от безобидного телефонного спама с навязыванием ненужных услуг, до взятых на человека без его ведома кредитов или шантажа западных спецслужб (особенно если человек попадает в зону риска, будучи родственником военнослужащего, сотрудником ВПК или занимаясь волонтёрской деятельностью).

На фоне этого производит откровенно странное впечатление деятельность Минцифры, которое буквально дубиной загоняет граждан в принудительную цифровизацию, заставляя сдавать свои данные во всё новые и новые реестры и всё больше облегчая мошенникам любые манипуляции с имуществом россиян без их ведома. Возможно, силовым структурам следовало бы присмотреться к растущей онлайн-преступности, которая создаёт угрозы не только жизни и здоровью граждан, но и национальной безопасности. И хотя бы на время приостановить цифровизационный угар…

Искренне Ваш,
За-Строй.РФ

При полном и/или частичном копировании данного материала, для последующего размещения его на стороннем ресурсе, обратная, индексируемая ссылка на источник обязательна! 

01.10.24 в 13:36