O'tgan hafta Internetda Sberbankning millionlab mijozlari to'g'risidagi ma'lumotlar bazasi topilgandi.
Endi «Bilayn» operatori bilan ham shunday voqea yuz berdi: uy Internetiga ulangan deyarli 9 million abonentning ma'lumotlari ochiq xolda bo'lgan.
Mutaxassislar songgi zaiflikni izohlashishiga qaraganda, ochiq xoldagi ma'lumotlar birlashtirilib ijtimoiy muhandislik yordamida hujumlarni amalga oshirish uchun etarli.
“Kommersant” nashri xodimlari, bank xizmatidagi manbalardan ma'lumotlar bazasini yuklab olish uchun havolani olganlar, buzilgan ma'lumotlarning to'g'riligini tekshirishga muvaffaq bo'lishdi.
Tekshiruv davomida "Bilayn" Internet tarmog'idan foydalanayotgan "Kommersant" xodimlari ma'lumotlar bazasida o`zlarning to'liq ismlari, manzillari, mobil va uyali telefonlarini topishdi.
Ommaviy kirish ma'lumotlar bazasidagi ma'lumotlar 2016 yil noyabr oyiga to'g'ri keladi, ya'ni mavjud va allaqachon yopilgan yoki tugagan shartnomalardan ma'lumotlar tarqaldi.
"Bilayn" vakillari kompaniya ichki tekshiruvni boshlaganini bidirdi. Aloqa operatori matbuot xizmati, shuningdek, mijozlar haqidagi ma'lumotlar 2017 yilgi bazaning faqat bir qismidir, deb ta'kidladi.
Shu bilan birga, operatorning o'zi ikki yil oldin bu ma`lumotlar oqimini aniqlagan. Xabarlariga ko'ra, "Bilayn" rahbarlari barcha aybdorlarni jazoladilar va ommaga chiqib ketgan ma'lumotlarning ko'pi eskirgan.
Kiberxavfsizlik sohasidagi mutaxassislar bunday ma'lumotlar bazasi o'z faoliyati davomida ijtimoiy muhandislikdan foydalangan har qanday onlayn firibgarlar uchun foydali bo'lishi mumkinligiga e'tibor qaratmoqda.
Odatda yashirin ma'lumotlar mijozlar hujumlari uchun to'g'ri strategiyani tanlashga imkon beradi.
O'tgan hafta, xakerlik mavzusidagi forumlardan birida ishtirokchilar bayonotiga ko'ra, Sberbank mijozlarining shaxsiy ma'lumotlarini o'z ichiga olgan muxim ma'lumotlar bazasini sotishga harakat qilishganini yozgandik. 6
0 millionlik kredit kartalari ma'lumotlari - sotuvchilar ushbu raqamni nazarda tutgandilar.
Manbaa: https://www.anti-malware.ru/news/2019-10-07-1447/30978