Это не выходные, а какой-то праздник утечек просто.
Сначала в паблик вывалили базу данных 533 млн. пользователей
Facebook. В базе - ID пользователя, имя и фамилия, телефон и адрес электронной почты, а также прочая информация из профиля.
Представители
Facebook говорят, что утечка старая и произошла еще два года назад, дырка была закрыта в августе 2019 года. Российских пользователей там почти 10 млн.
Сразу скажем, что мы про эту базу слышали раньше и даже видели ее куски (и не только мы). Судя по всему для ее составления была использована дырка, позволявшая перебором привязать телефонный номер к пользователю.
Вторая громкая утечка - вчера
РБК сообщили, что в сети продается база, содержащая данные более 100 тыс. потенциальных заемщиков банка
Дом .РФ. Период - с февраля 2020 по март 2021 года. Представители финансовой организации подтвердили факт утечки и сообщили, что она произошла из-за уязвимости в дистанционной подаче первичных заявок на получение кредита. При этом подчеркнули, что дырка закрыта, а украденные данные "не позволяют получить доступ к счетам клиентов".
Между тем, в утечке содержится сумма кредита, номер телефона, адрес электронной почты заемщика, а в части данных - еще и
ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, а также информация о доверенном лице (ФИО, номер телефона, кем приходится заемщику и т.п.) и другие сведения.
Короче, утекло нормально так. Ничуть не удивляемся этому, поскольку наслышаны про процесс организации информационной безопасности и в
Дом .РФ, и в его родительском учреждении в виде
ВЭБ .РФ. А надо было бы пентесты и DevSecOps (ну и Bug Bounty, до кучи, но в
России в это не играют).
Теперь осталось дождаться - примет ли
ЦБ какие-либо меры в отношении протекшего банка. Вангуем, что просто погрозят пальчиком. А значит никаких серьезных подвижек в тамошнем инфосеке не случится.