Вопрос дня

7 октября 2019, 13:56

Чем грозит утечка личных данных в открытый доступ?

В интернет попали данные о почти девяти миллионах нынешних и бывших клиентов «Билайна». Речь в первую очередь о пользователях домашнего интернета – теперь в Сети при желании можно найти их ФИО, домашние адреса, а также мобильные и домашние телефоны. Незадолго до этого стало известно о массовой утечке данных клиентов Сбербанка – СМИ сообщали о 60 миллионах человек, в самом банке заявили всего о двух сотнях. Это были уже данные о картах, лимитах по ним, о прошедших и запланированных переводах, о наличии средств. Пин- и CVV/CVC-кодов там не было.  

О каких данных обычно идет речь при утечках?

Обо всех, что вы сохраняли где-либо в Сети. Это могут быть данные о посещении вами сайтов (если взломали ваш аккаунт в браузере, например), ваши адреса: фактический и электронной почты, пароли, данные карт, договоров, номера телефонов – все что угодно. 

Все сильно зависит от первоисточника слива – у банка в базах данных будет информация по вашим счетам и переводам, а вот пароль от личной почты – вряд ли.

Если утекли данные вместе с логинами и паролями от сайтов – это опасно?

Все не так страшно, если сайт или сервис не содержит практически никакой информации о вас либо принадлежащего вам имущества – фотографий, купленных фильмов, книг, музыки, компьютерных игр, а также если там нет данных вашей банковской карты. В этих случаях вам может быть нанесен прямой ущерб, в первую очередь материальный. 

Во всех прочих риски могут быть прежде всего репутационными – кто-то, например, получил доступ к вашей переписке, к вашему аккаунту в соцсети – и может скомпрометировать вас чисто из личных побуждений. Но такое бывает крайне редко – и будет означать, что ваша информация оказалась даже не в публичном, а в личном доступе, и не в результате «слива», а после целенаправленной атаки конкретного человека или группы людей конкретно на вас. 

Обычно данные попадают в Сеть большими объемами, как в случаях со Сбербанком, «Билайном» или OZON, 450 тысяч паролей и e–mail пользователей которого обнаружили в июле на одном из сайтов с утечками. Это означает, что по большому счету до информации о конкретном человеке хакерам никакого дела нет – соответственно, и переживать насчет каких-либо манипуляций с вашим аккаунтом тоже особенно не стоит, это никому не нужно. 

И в чем тогда опасность?

Главный риск – что подобные базы кто-либо сведет в один большой массив, в котором будут содержаться и почтовые адреса, и телефоны, и данные карт со счетами, номера паспортов, сведения о местах работы. И такие массивы уже существуют – более того, на форумах и в соцсетях даже предлагают создать специальную базу по запросу заказчика, где будут содержаться нужные ему сведения. По сути, в умелых руках из подобной информации легко можно будет создать полноценную электронную личность – и заменив где надо пароли, даже сделать ее вполне независимой от «первоисточника».

Мелкие базы практически не несут в себе угрозы сами по себе – в большинстве случаев даже наличие паролей к сайтам с привязанными к ним банковскими картами не позволит мошенникам опустошить ваш кошелек – попросту не позволит двухфакторная аутентификация через смс-коды. Но даже небольшой массив из нескольких таких баз данных может развязать руки определенным группам лиц. 

«В первую очередь подобные данные могут использовать разнообразные мошенники. Представляясь, например, сотрудниками банка, они могут обманным путем выведывать у пользователей какую-то информацию или принуждать к каким-то действиям. Обычно у них уже есть какая-либо стартовая информация о пользователе, с помощью которой пытаются втереться к нему в доверие и получить доступ к остальным данным», – говорит эксперт по информационной безопасности Тарас Татаринов.

Мошенники, работающие посредством так называемой социальной инженерии (когда звонящие представляются сотрудниками банка или, например, следователями, «задержавшими вашего ребенка и готовыми закрыть дело за 20 тысяч рублей»), действительно являются главными пользователями подобных массивов. Но есть и другие, более безобидные и более назойливые. 

Это рекламщики. А если точнее, сотрудники колл-центров, занимающиеся агрессивным маркетингом. «Такие базы актуальны и для спамеров, но спам несет гораздо меньше рисков, чем мошенничество, чем какой-либо фишинг – они более опасны для конечных пользователей», – считает Татаринов.

К тому же со спамом есть действенные способы борьбы.

Как узнать, есть ли мои данные в открытом доступе?

Сразу надо сказать, что какие-то наверняка есть. Например, у автора этой статьи оказались скомпрометированы пароли на 75 сайтах, в 12 случаях хакеры знали пару логин-пароль. Кроме того, данные обо мне также есть в печально известной «Коллекции № 1». Это крупнейший массив данных, который был слит в Сеть в январе 2019 года. Тогда в общем доступе оказался 1,1 млрд уникальных комбинаций логин-пароль, или 87 Гб данных. 

Как обычно узнают о взломе – либо сайт, сервис или банк сам объявляет о нем и призывает пользователей срочно сменить пароли, либо эти данные уже постфактум находят на файлообменниках или форумах. Увы, универсальных сервисов, которые подскажут, есть ли в открытом доступе ваш телефон, паспортные данные, ФИО, адрес – нет. Но есть хотя бы по логинам и паролям. Например, подобную проверку позволяет сделать Google, если вы пользуетесь ее браузером. Есть ряд сервисов, например haveibeenpwned.com или avast.com/hackcheck, которые проанализируют известные утечки и скажут, был ли среди «слитых» адресов e-mail ваш. Если был, то, вероятно, и пароль утек вместе с ним. Есть сервисы вроде isithacked.com, через который можно узнать, взломан ли интересующий вас сайт. 

Текст: Алексей Яковлев

Вам может быть интересно

Пенсионер погиб в Подмосковье в результате атаки БПЛА
Темы дня

Почему Мерц ввязался в открытую ссору с США

Весьма осторожный обычно немецкий канцлер внезапно ввязался в публичную перепалку с президентом США – и добился заявлений о выводе части американского военного контингента из ФРГ. Какова подоплека этого конфликта между Фридрихом Мерцем и Дональдом Трампом – и чем он в итоге закончится?

США поставили многоточие в конфликте с Ираном

Конфликт США и Ирана разменял 60 дней. Спустя два месяца Дональд Трамп обратился к Конгрессу с пояснением, что считает противостояние завершенным. Тем не менее эксперты отмечают, что военные действия могут возобновиться, поскольку заявления президента США во многом являются лишь юридической формальностью. Как будет развиваться столкновение Вашингтона и Тегерана дальше?

Рар: Вывод войск США из Германии станет наказанием для Мерца

Политолог: Трамп оставляет за собой право на продолжение конфликта с Ираном

Погибла участница команды КВН «Утомленные солнцем» Елена Рыбалко

Новости

Очевидец снял последствия авиаудара ВС России по заводу ВСУ в Дружковке

В сети опубликовали видеозапись сильного пожара на заводе газовой аппаратуры в подконтрольной ВСУ Дружковке после удара российских авиабомб.

Семь стран ОПЕК+ договорились увеличить добычу нефти

Семь государств альянса намерены в июне нарастить добычу на 188 тыс. баррелей в сутки, продолжая прежний курс вопреки недавнему выходу ОАЭ из соглашения, отмечает Reuters.

Крупнейший дата-центр в Москве перешел на резервное питание из-за перебоев

Дата-центр ММТС-9, являющийся крупнейшей точкой межоператорского обмена интернет-трафика в России и расположенный в Москве, был вынужден перейти на резервное питание из-за перебоев на городской электроподстанции.

Еврокомиссия заявила о планах ограничить работу VPN

Еврокомиссия рассматривает возможность ограничения VPN для защиты детей от запрещенного контента, обсуждая новые методы контроля в интернете, заявила исполнительный вице-президент Еврокомиссии по технологическому суверенитету, безопасности и демократии Хенне Вирккунен.

Bild: Германия любой ценой перебросит танковую бригаду в Литву

Берлин форсирует переброску 5 тыс. военнослужащих и техники в Литву, чтобы к 2027 году развернуть у границ Белоруссии боеготовое бронетанковое подразделение, пишет Bild.

Китай запретил исполнять санкции США против нефтяных компаний

Министерство коммерции КНР выпустило постановление, запрещающее признавать и соблюдать санкции США в отношении пяти китайских нефтяных компаний, включая Hengli Petrochemical.

В Австрии задержали подозреваемого в отравлении питания HiPP крысиным ядом

В Зальцбурге пойман 39-летний шантажист, который подмешивал крысиный яд в питание для малышей HiPP, требуя выкуп в 2 млн евро.

На Украине началась кампания по дискредитации Буданова

На Украине началась информационная кампания по дискредитации экс-главы ГУР Кирилла Буданова (внесен в России в перечень террористов и экстремистов), заказчиком выступил экс-глава офиса Владимира Зеленского Андрей Ермак, сообщили в российских силовых структурах.

Украинцы попытались сорвать акцию «Бессмертный полк» в центре Амстердама

В центре Амстердама группа украинцев пыталась помешать проведению шествия «Бессмертного полка», выкрикивая угрозы и националистические лозунги, сообщили участники акции.

Офицер «Азова» был убит в результате мятежа ВСУ у Купянска

В результате вооруженного мятежа украинских военнослужащих под Купянском был убит капитан из 15-й бригады НГУ «Азов» (запрещен в России, признан террористическим), позывной «Старшина», сообщили в российских силовых структурах.

Axios: Конфликт в Иране усугубил раскол между ОАЭ и Саудовской Аравией

Затяжное противостояние США и Ирана спровоцировало глубокие разногласия между Объединенными Арабскими Эмиратами и Саудовской Аравией, пишет Axios.

Зеленский пригрозил Белоруссии ответом на действия у границы

Глава киевского режима Владимир Зеленский пообещал принять меры в случае обострения ситуации на границе с Беларусью, отметив необычную «активность» на этом направлении.
Мнения

Михаил Зайцев: Свободное море похоронят в узких водах Ормуза

По мнению Ирана, современные нормы морского судоходства были рождены в эпоху доминирования Запада и поэтому сейчас будут подвергаться деструкции, так как баланс сил в мире меняется, что должно быть учтено и в документах международного регулирования.

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживает необратимые изменения.

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.
Вопрос дня

Почему замедляют Telegram в России?