Базы мобильных телефонов в Украине сливают операторы, СБУ и Интерпол

Базы мобильных телефонов в Украине сливают операторы, СБУ и Интерпол

Сейчас в Интернете можно найти огромное количество объявлений о продаже баз данных мобильных телефонов. Как выяснилось, данные содержат не только номера, но и фамилию и имя абонента, а также город проживания. Определенные базы формируют лишь из таких жителей Украины, кто каждый месяц пополняет счет на 80 и более гривен.

Стоимость такой базы составляет две тысячи гривен (около 250$), однако есть и дороже.

Чаще всего номера покупают фирмы, которые после заваливают абонентов рекламой. Об этом сообщают эксперты раздела "Новости Украины" издания для инвесторов "Биржевой лидер" со ссылкой на "Вести", передает profi-forex.org.

Как сообщил Дмитрий, автор одного из интернет-объявлений, база содержит данные более трех миллионов абонентов, номера актуальные, за сентябрь текущего года. В базе содержатся телефон и город, в котором проживает абонент. Однако есть и другие, в которых указаны еще имя, фамилия и отчество.

Жительница Киева рассказывает, что работала руководителем в одном из отделов call-центра, обслуживающем интернет-провайдеров, и в ее распоряжении была колоссальная база телефонных номеров. Она говорит, что уже уволилась с прежней работы, но база осталась у нее. Недавно киевлянке предложили 100 тысяч гривен (около 12.000 $) за продажу подобной базы, но с номерами по всей Украине.

Тем не менее, в компаниях мобильных операторов заверяют, что все необходимые меры безопасности соблюдены, и возможность утечки персональных данных клиентов исключается. Также было сказано, что люди сами виноваты в получении спама на свои телефоны, так как они оставляют свои номера, регистрируясь на сайтах, заказывая скидочные карты, вызывая такси и т.д.

Базы сливают недобросовестные сотрудники

Как сообщили источники в Интерполе, существуют базы под грифом «строго секретно», в которых содержатся все персональные данные граждан. Они добавляют, что в Интернете найти ее невозможно, однако при желании купить такие базы не составит труда. В СБУ (Служба безопасности Украины) заявляют, что хакеры не смогут взломать многоуровневую систему защиты. Чаще всего информацию копируют и продают сами сотрудники, имеющие ключи и пароли. Помимо силовиков, базами торгуют и сотрудники различных консалтинговых фирм. В феврале текущего года в Киеве был задержан работник одного из таких предприятий. Посредствам Интернета мужчина предлагал новую базу данных с информацией об избирателях с их телефонами и домашними адресами.

Комментарий главного аналитика InfoWatch Николая Федотова:

«Формула, по которой рассчитывается вероятность утечки информации, содержит число допущенных к этой информации субъектов. Это число стоит в показателе степени. А все меры по защите выражаются лишь в множителях. Поэтому с ростом числа лиц, работающих с ценной информацией, вероятность утечки очень быстро приближается к единице. А в странах с высоким уровнем коррупции - не просто быстро, а практически мгновенно.

Онлайновый доступ спецслужб к базе данных резко увеличивает число субъектов, способных совершить утечку. И одновременно такой доступ резко снижает вероятность найти и наказать виновного.

В таких условиях специалисты по информационной безопасности даже не берутся сохранить конфиденциальность. Данные становятся незащищенными. Выгоднее сделать их официально доступными и этим прервать ручеёк преступных доходов».

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru