Хакеры выставили на продажу базу с данными водителей, которые были зарегистрированы в Москве и Подмосковье с 2006 по 2019 год. За весь архив объемом в 50 млн строк продавцы хотят получить $800. В качестве бонуса покупателям также предлагается файл с информацией от 2020 года, пишет «Коммерсантъ».
В базе содержатся имена, даты рождения, номера телефонов, VIN-коды и номера машин, их марки и модели, а также год постановки на учет.
Журналистам издания удалось связаться с пятью автовладельцами из образца базы, который предоставил продавец. Все они отозвались на телефонный звонок по имени и отчеству, но только один собеседник подтвердил, что владел автомобилем, указанным в файле. Он уже продал его. Остальные отказались подтвердить актуальность данных.
Как утверждает продавец, доступ к этим сведениям он получил от инсайдера в ГИБДД. По словам собеседника «Коммерсанта», знакомого с ситуацией, все данные о зарегистрированных автомобилях и их владельцах хранятся в Федеральной информационной системе (ФИС) ГИБДД. По его словам, раньше у каждого регионального управления дорожной инспекции была собственная база, куда загружались персональные сведения. Москва и Московская область до 2020 года могли отгружать данные в ФИС и в свои системы одновременно, однако сейчас региональные системы выводятся из эксплуатации.
Руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев полагает, что база могла появиться в сети в результате внешнего воздействия, например, из-за уязвимости в системном программном обеспечении.
В свою очередь основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян считает, что данные могли быть похищены как напрямую у страховых, так и у их подрядчиков, которым базы передаются для «прозвона».
В МВД на запрос «Коммерсанта» не ответили.
Это не первый случай, когда базы данных ГИБДД выставляют на продажу. В августе 2020 года в сети появились сведения более чем о миллионе столичных водителей. Базу продавали за $1,5 тысячи. Тогда эксперты по кибербезопасности предположили, что ее могут купить автоугонщики и мошенники. Злоумышленники могут проводить различные мошеннические действия, в том числе с участием в ДТП, оплатой штрафов и оформлением поддельных госномеров.