Профессиональный страховой портал «Страхование сегодня»
Профессиональный страховой портал «Страхование сегодня»
Google+ Facebook Вконтакте Twitter Telegram
Форум страховых инноваций InnoIns-2025 Традиционная XXVI Международная конференция по страхованию
    Этот деньПортал – ПомощьМИГ – КоммуникацииОбучениеПоискСамое новое (!) mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Самое новое
Идет обсуждение
Пресса
Страховые новости
Прямая речь
Интервью
Мнения
В гостях у компании
Анализ
Прогноз
Реплики
Репортажи
Рубрики
Эксперты
Голос рынка
Аналитика
Термины
За рубежом
История страхования
Посредники
Автострахование
Страхование жизни
Авиакосмическое
Агрострахование
Перестрахование
Подписка
Календарь
Этот день
Страховые реестры
Динамика рынка
Состояние лицензий
Знак качества
Страховые рейтинги
Фотографии
Компании
Визитки
Пресс-релизы


Форум страховых инноваций InnoIns-2025


Top.Mail.Ru

Пресса о страховании, страховых компаниях и страховом рынке

Все самое главное, что отразилось в зеркале нескольких сотен газет, журналов и информагентств.
Раздел пополняется в течение всего рабочего дня. За обновлениями следите с помощью "Рассылки" или "Статистики разделов" на главной странице портала. Чтобы ознакомиться с публикациями, появившимися на сайте «Страхование сегодня» в определенный день, используйте календарь на текущей странице. Здесь же Вы можете сделать выборку статей из определенного издания. Для подборки материалов о страховании за несколько дней или за любой другой период времени воспользуйтесь "Расширенным поиском". Возможна также подборка по теме.
Редакция портала не несет ответственности за неточность, недостоверность или некорректность информации, изложенной в публикациях, и не вносит в них никаких исправлений за исключением явных опечаток.


  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Коммерсантъ, 11 января 2021 г.

Докатились до утечки
651 просмотр

База данных 1,3 млн российских владельцев автомобилей Hyundai выставлена на продажу на теневых форумах. В ней содержатся в том числе адреса пользователей, информация об автомобилях и заказе запчастей. Злоумышленники могут использовать данные для угона автомобилей, также их владельцам стоит ожидать сообщений от спамеров, предупреждают эксперты по кибербезопасности.

Данные 1,3 млн зарегистрированных пользователей сайта hyundai.ru выставлены на продажу на теневом форуме, сообщил Telegram-канал «Утечки информации». База содержит ФИО, телефоны и домашние адреса пользователей, а также информацию об автомобилях, заказе запчастей и участии в маркетинговой активности бренда.

Она продается приблизительно за $2 тыс. и, судя по распространенным «пробникам», не имеет признаков компиляции, а сам продавец обладает высоким рейтингом и ранее не был замечен в продаже фейковых данных, говорит основатель?сервиса разведки утечек?данных DLBI Ашот Оганесян. Самые поздние данные о трансакциях пользователей, содержащиеся в «пробниках» базы, относятся к 2019 году, отмечает он.

У продавца, который выставил базу, хорошая репутация, поэтому утечка похожа на настоящую, полагают и другие опрошенные “Ъ” эксперты по информационной безопасности. Один из них утверждает, что продавец базы — россиянин, живущий в Москве. В Hyundai отказались от комментариев.

База представляет собой «дамп» SQL-сервера, обслуживающего сайт российского офиса Hyundai, поэтому, вероятно, источником утечки стала уязвимость в этом сервере, найденная автоматическим сканером, или резервная копия данных, к которой получили доступ злоумышленники, полагает Ашот Оганесян. У продавца много объявлений, в которых он предлагает базы других компаний в таком же формате, поэтому, скорее всего, хакер массово сканирует уязвимые сети, «выбирает те, что полакомее» и эксплуатирует уязвимости, полагает аналитик KELA Виктория Кивилевич.

Внедрение произвольного SQL-кода в запрос веб-ресурса — один из распространенных типов атак для взлома сайтов и программ, которые обрабатывают и хранят данные, добавляет руководитель группы развития бизнеса центра продуктов Solar Dozor компании «Ростелеком-Солар» Алексей Кубарев. Вероятно, данные пользователей hyundai.ru утекли в результате именно такой атаки, полагает он. Но в целом вариантов источников утечки может быть много: от внешнего проникновения по причине использования устаревшего программного обеспечения до человеческого фактора, считает заместитель гендиректора Infosecurity a Softline Company Игорь Сергиенко.

База данных о пользователях hyundai.ru уникальна тем, что в ней указана довольно подробная информация об автомобилях и их владельцах, указывает Алексей Кубарев. Это может помочь злоумышленникам в вычислении автомобиля с целью угона, предупреждает он, кроме того, информация может быть интересна, например, страховым компаниям, для которых обладание данными является ценным конкурентным преимуществом.

Для пользователей особой опасности утечка не представляет, так как база не содержит их платежных данных, однако, возможно, многие владельцы Hyundai получат в ближайшее время рекламные сообщения других автобрендов, полагает Ашот Оганесян. Также, по его мнению, возможно использование базы для фишинговых рассылок.

У Hyundai не впервые возникают проблемы с безопасностью, говорит Виктория Кивилевич, указывая на слитые данные аккаунтов сотрудников компании, которые были зарегистрированы на корпоративные почты: всего у компании утекло около 130 таких логинов без паролей и около 200 — с паролями, часть из которых зашифрованы. По ее словам, эти данные появлялись в сети в коллекциях утечек 2019 года, а также в других случаях.

Юлия СТЕПАНОВА

 


  Вся пресса за 11 января 2021 г.
  Смотрите другие материалы по этой тематике: ОСАГО, Технологии, Происшествия, Автострахование

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Текущая пресса

25 июня 2025 г.

РБК.Кавказ, 25 июня 2025 г.
За 1,5 года аграрии Ставрополья получили 1,3 млрд рублей страховых выплат

Коммерсантъ-Ростов-на-Дону, 25 июня 2025 г.
На донских аграриев в 2025 году пришлась треть страхового возмещения

Коммерсантъ-Кавказ, 25 июня 2025 г.
Ставропольские аграрии получили 1,3 млрд рублей компенсаций

ABIREG.RU, Воронеж, 25 июня 2025 г.
За первый квартал 2025 года страховой рынок Воронежской области вырос на 60%

Банкфакс, Барнаул, 25 июня 2025 г.
Медиков на Алтае осудили за многомилионное мошенничество со страховками

РБК.Ростов, 25 июня 2025 г.
Треть страхового возмещения аграриям в 2025 г. пришлась на донской регион

Казахстанский портал о страховании, 25 июня 2025 г.
ИИ, автоматизация и параметрическое страхование меняют подход к кэптивным структурам

РБК (RBC.ru), 25 июня 2025 г.
Более 30 млн рублей выплатило «Согласие» за сгоревший бульдозер

Финмаркет, 25 июня 2025 г.
В 1-м квартале общероссийские сборы по ДМС увеличились на 3,1%, выплаты выросли на 26,8% - ЦБ

Казахстанский портал о страховании, 25 июня 2025 г.
Eiopa призывает страховщиков более внимательно следить за геополитическими рисками

Казахстанский портал о страховании, 25 июня 2025 г.
Ping.Maps: новая геоплатформа для точной оценки рисков в страховании недвижимости

Курсив, Ташкент, 25 июня 2025 г.
МВФ рекомендовал Узбекистану улучшить законы для страховщиков

Российская газета онлайн, 25 июня 2025 г.
В какие страны россияне чаще всего оформляют страховку? Топ-5 направлений

Газета.Ru, 25 июня 2025 г.
Россиянам объяснили, кому имеет смысл покупать полис ДМС

Национальное аграрное агентство, 25 июня 2025 г.
За 5 месяцев агростраховщики перечислили аграриям рекордные выплаты

Газета.Ru, 25 июня 2025 г.
Вандалы стали чаще портить автомобили в России

Автоновости дня, 25 июня 2025 г.
Нашествие хулиганов: россиянам начали чаще портить автомобили


  Остальные материалы за 25 июня 2025 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail, на свой сайт