АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

19 мая 2023

Персональные данные: крупнейшие утечки в дарквеб

Ежедневно в дарквебе продаются сотни баз данных, которые содержат персональные данные клиентов компаний, различные данные, относящиеся к коммерческой тайне, и другую конфиденциальную информацию. В некоторых случаях утекли персональные данные, насчитывающие миллионы и десятки миллионов строк*.

Самая крупная база данных из тех, что были выложены на теневых форумах с начала 2023 года, относится к компании-разработчику CRM-платформы для ресторанов SevenRooms. Файл размером 427 Гб включал более 935 миллионов строк. Хакер, выложивший объявление о продаже, сообщил, что планирует продать украденную конфиденциальную информацию один раз и предложил образец для ознакомления. Ранее, в декабре 2022 года, СМИ писали о том, что в сети появилось предложение о продаже базы данных SevenRooms и что компания подтвердила утечку информации.

Вторая по величине появившаяся в дарквебе база – это база жителей Китая, по сообщению злоумышленника насчитывающая 630 миллионов строк, содержащих, помимо имен и телефонов, данные банковских карт. Еще одна очень крупная база, сведения о которой приводит на теневом форуме хакер, включала, согласно объявлению, информацию более 95 миллионов жителей Турции. Утекли такие персональные данные как ФИО, даты рождения и другое. Примерно столько же строк содержала база мексиканского Instituto Nacional Electoral, ответственного за организацию федеральных выборов, которую хакер продавал в своем объявлении на теневом форуме за тысячу американских долларов. В соответствии с сообщением в дарквебе украденная информация включала идентификаторы избирателей, их имена, адреса, даты рождения, а также CURP – уникальные идентификационные номера граждан Мексики.

Порядка 77 миллионов строк содержала выставленная на продажу в дарквебе база данных сервиса для знакомств Cityjerks.com. Анализ украденной информации показал, что были скомпрометированы не только такие персональные данные как имена, адреса электронной почты, пароли, изображения профилей, сексуальная ориентация, даты рождения пользователей, их местонахождение и IP-адреса, но также и тексты сообщений, которым обменивались пользователи. Чуть меньшая база данных, включавшая 73 миллиона строк, была, как утверждают выложившие объявление на теневом форуме, украдена у индийской финансовой компании HDB Financial Services. Приблизительно такого же размера утечка конфиденциальной информации произошла в Индонезии, затронувшая шоппинг-платформу TokoMobile. Предлагаемый хакерами для покупки файл размером 64 Гб включал 69 миллионов строк.

*Дайджест подготовлен на основе сведений, полученных из объявлений о продаже баз данных в дарквебе, а также информации о таких объявлениях в открытых источниках.
Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>