RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Владельцев Hyundai пробьют для угона

Криминал
На продажу выставлены данные российских пользователей Hyundai.
11.01.2021
Оригинал этого материала
КоммерсантЪ
База данных 1,3 млн российских владельцев автомобилей Hyundai выставлена на продажу на теневых форумах. В ней содержатся в том числе адреса пользователей, информация об автомобилях и заказе запчастей. Злоумышленники могут использовать данные для угона автомобилей, также их владельцам стоит ожидать сообщений от спамеров, предупреждают эксперты по кибербезопасности.

Данные 1,3 млн зарегистрированных пользователей сайта hyundai.ru выставлены на продажу на теневом форуме, сообщил Telegram-канал «Утечки информации». База содержит ФИО, телефоны и домашние адреса пользователей, а также информацию об автомобилях, заказе запчастей и участии в маркетинговой активности бренда.

Она продается приблизительно за $2 тыс. и, судя по распространенным «пробникам», не имеет признаков компиляции, а сам продавец обладает высоким рейтингом и ранее не был замечен в продаже фейковых данных, говорит основатель сервиса разведки утечек данных DLBI Ашот Оганесян.

Самые поздние данные о трансакциях пользователей, содержащиеся в «пробниках» базы, относятся к 2019 году, отмечает он.

У продавца, который выставил базу, хорошая репутация, поэтому утечка похожа на настоящую, полагают и другие опрошенные “Ъ” эксперты по информационной безопасности. Один из них утверждает, что продавец базы — россиянин, живущий в Москве. В Hyundai отказались от комментариев.

База представляет собой «дамп» SQL-сервера, обслуживающего сайт российского офиса Hyundai, поэтому, вероятно, источником утечки стала уязвимость в этом сервере, найденная автоматическим сканером, или резервная копия данных, к которой получили доступ злоумышленники, полагает Ашот Оганесян. У продавца много объявлений, в которых он предлагает базы других компаний в таком же формате, поэтому, скорее всего, хакер массово сканирует уязвимые сети, «выбирает те, что полакомее» и эксплуатирует уязвимости, полагает аналитик KELA Виктория Кивилевич.

Внедрение произвольного SQL-кода в запрос веб-ресурса — один из распространенных типов атак для взлома сайтов и программ, которые обрабатывают и хранят данные, добавляет руководитель группы развития бизнеса центра продуктов Solar Dozor компании «Ростелеком-Солар» Алексей Кубарев. Вероятно, данные пользователей hyundai.ru утекли в результате именно такой атаки, полагает он. Но в целом вариантов источников утечки может быть много: от внешнего проникновения по причине использования устаревшего программного обеспечения до человеческого фактора, считает заместитель гендиректора Infosecurity a Softline Company Игорь Сергиенко.

База данных о пользователях hyundai.ru уникальна тем, что в ней указана довольно подробная информация об автомобилях и их владельцах, указывает Алексей Кубарев.

Это может помочь злоумышленникам в вычислении автомобиля с целью угона, предупреждает он, кроме того, информация может быть интересна, например, страховым компаниям, для которых обладание данными является ценным конкурентным преимуществом.

Для пользователей особой опасности утечка не представляет, так как база не содержит их платежных данных, однако, возможно, многие владельцы Hyundai получат в ближайшее время рекламные сообщения других автобрендов, полагает Ашот Оганесян. Также, по его мнению, возможно использование базы для фишинговых рассылок.

У Hyundai не впервые возникают проблемы с безопасностью, говорит Виктория Кивилевич, указывая на слитые данные аккаунтов сотрудников компании, которые были зарегистрированы на корпоративные почты: всего у компании утекло около 130 таких логинов без паролей и около 200 — с паролями, часть из которых зашифрованы. По ее словам, эти данные появлялись в сети в коллекциях утечек 2019 года, а также в других случаях.
Предыдущая статья
Следующая статья
---
Hyundai Россия Россия
11.11.2025
Александр Бортников предпочитает Ulysse Nardin
Директор ФСБ засветился в часах за 37 тысяч долларов.
11.11.2025
Антон Вайно продал доступ к Путину Сулейману Керимову
Глава кремлевской администрации получал взятки от криминального дагестанского олигарха яхтами, участками земли, деньгами и драгоценностями.
11.11.2025
Владимир Путин растворился в клонах
Для российского президента создали несколько практически идентичных рабочих кабинетов.
07.11.2025
Геннадию Тимченко не дали спасти Вагита Алекперова
США запретили структуре криминального путинского олигарха Gunvor приобретать зарубежные активы ЛУКОЙЛа.
07.11.2025
Сергей Данкверт и Оксана Лут готовят продовольственный кризис в России
Коррумпированные главы Минсельхоза и Россельхознадзора запрещают поставки импортных инкубационных яиц для выращивания бройлеров. Итогом станет резкий рост цен на курицу.
06.11.2025
Олег Дерипаска боится остаться не заряженным
Одиозный алюминиевый олигарх обвинил правительство РФ в росте цен на электроэнергию и ее дефиците.
06.11.2025
Сергей Лавров развалит бизнес-империю Александра Винокурова
Опала престарелого главы МИД РФ и его скорая отставка станут сигналом для дележа бизнеса его мутного зятя Александра Винокурова.
06.11.2025
Родственникам Владимира Путина раздали "малины"
Сразу несколько двоюродных внучатых племянников президента России получили в последние годы должности и доход в связанных с государством структурах.
05.11.2025
Бизнес-империя Вагита Алекперова дала трещину
Принадлежащая одиозному азербайджанскому олигарху компания Лукойл после введения против нее американских санкций оказалась на грани краха своих зарубежных активов.
05.11.2025
Игоря Грекова освободили от имущества
У осужденного на 17 лет тюрьмы коррумпированного экс-замгубернатора Рязанской области конфисковали имущество на 70 миллионов рублей.
05.11.2025
Ирина Маканова вырастила гидру коррупции в Минприроды
Криминальная глава департамента ведомства распродает земли особо охраняемых территорий, выстроила пирамиду взяточничества и поборов.
30.10.2025
Геннадий Тимченко поможет Вагиту Алекперову
Криминальный российский олигарх приобретет зарубежные активы ЛУКОЙЛа, попавшего под американские санкции.
29.10.2025
Ротенберги, Ковальчуки и Патрушевы выиграли в национализацию
Владимир Путин раздал друзьям по кооперативу «Озеро» конфискованных активов на 3 миллиарда долларов.
29.10.2025
Ольга Миримская нашла покровителей в Генпрокуратуре
Криминальная миллиардерша проплатила кассацию на снижение своего срока с 19 до 8 лет.
27.10.2025
Следствие выкопало у Константина Струкова еще 5 миллиардов рублей
Скандальный уральский олигарх выводил деньги через любовницу, бывшую жену, дочерей, внучек и водителей.
26.10.2025
Алексея Копайгородского лишат всего нечестно заработанного
Генпрокуратура потребовала отобрать у арестованного экс-мэра Сочи 77 объектов недвижимости на 1,6 миллиарда рублей.
26.10.2025
Александр Лукашенко вывел "кошелек" в Европу
Суд ЕС отменил санкции против близкого к белорусскому диктатору миллиардера Михаила Гуцериева.
24.10.2025
Игорь Сечин и Вагит Алекперов подешевели
Американские санкции против Роснефти и ЛУКОЙЛа на короткий момент обрушили капитализацию крупнейших российских нефтяных компаний.
24.10.2025
Виктор Момотов потянул за собой Романа Колониченкова
Подельник бывшего судьи Верховного суда и отельера по совместительству вынужден был покинуть пост главы Советского райсуда Краснодара.
24.10.2025
Мкртич Окроян развивал российскую военную авиацию из Лондона
Подконтрольное коррумпированному бизнесмену ОАО «Балашихинский литейно-механический завод» снабдило самолеты Ил-76 дефективными колесными парами.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+