На анализ в DLBI передали файл JSON — дамп с данными неназванной микрофинансовой организации. Судя по всему, база была скопирована из системы Elasticsearch; в ней содержатся собранные с помощью Logstash логи приложений для iOS и Android.
В записи включена следующая информация:
- ФИО заемщика;
- ФИО поручителя;
- телефон (17,9 млн уникальных номеров);
- имейл (1,1 млн уникальных адресов);
- адрес регистрации и места жительства;
- паспортные данные (серия, номер, код подразделения, кем и когда выдан);
- место рождения;
- СНИЛС;
- ИНН;
- место и адрес работы, должность, рабочий телефон;
- ежемесячный доход;
- частичный либо полный номер банковской карты, срок действия;
- Skype ID;
- IP-адрес;
- модель смартфона.
Кроме этого, дамп содержит адресные книги заемщиков и списки приложений, установленных на телефонах.
К сожалению, несмотря на многочисленные предупреждения профессионалов ИБ и публикации в СМИ, серверы Elasticsearch до сих пор и притом нередко плохо защищены, представляя собой легкую мишень для взломщиков. В результате в открытый доступ могут попасть ПДн миллионов пользователей — готовые базы, которые злоумышленники охотно используют для рассылки спама и реализации мошеннических схем.