Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Силы ПВО уничтожили 103 беспилотника над территорией России за семь часов
Происшествия
Мэр Москвы сообщил об отражении атаки еще двух летевших на столицу БПЛА
Мир
Вице-президент Венесуэлы отвергла становление республики чьей-либо колонией
Происшествия
Число пострадавших в ДТП с автобусом в Тульской области возросло до 14
Общество
Легендарный бригадир БАМа Иван Варшавский умер в возрасте 87 лет
Мир
Лавров обсудил с главой МИД Белоруссии ситуацию вокруг Венесуэлы
Мир
Орбан заявил о возможном росте цен на нефть из-за событий в Венесуэле
Мир
Белый дом опубликовал кадры с наблюдающим за ходом операции в Венесуэле Трампом
Общество
Лавров исполнил мечты детей из Луганска и Воронежа в рамках акции «Елка желаний»
Мир
Трамп заявил о неудовлетворенности ходом контактов с Россией по Украине
Мир
Трамп заявил о намерении США управлять Венесуэлой до «разумного перехода власти»
Мир
Трамп не обсуждал Венесуэлу во время разговора с Путиным
Мир
Медведев на фоне операции США в Венесуэле призвал страны укреплять ВС
Мир
В США не исключили убийства Мадуро при его сопротивлении в ходе захвата
Мир
Операция по захвату Мадуро и его супруги разрабатывалась несколько месяцев
Мир
Трамп опубликовал первое фото Мадуро на борту корабля США после задержания
Мир
Трамп указал на выведение всех военных сил Венесуэлы из строя во время атаки США
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
Вкл
Выкл

В Сети появилась база данных студентов и сотрудников бизнес-школы «Сколково», сообщили «Известиям» в компании DLBI. По словам специалистов, речь идет о 420 тыс. уникальных записей. Об утечке также знают в компаниях T.Hunter и InfoSecurity a Softline Company. В базе содержатся ФИО обучающихся, номера телефонов, места работы и должности, а также хешированные пароли для входа в систему, сообщили специалисты. При этом лишь 93 записи содержат сведения о сотрудниках школы. По словам экспертов, средствам россиян ничего не грозит, но злоумышленники могут использовать сведения для обмана граждан и фишинга.

Хакеру доступен

База данных с информацией, предположительно, о студентах бизнес-школы «Сколково» появилась в узкоспециализированных Telegram-каналах 17 мая, заявил «Известиям» основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. Он уточнил, что в сливе содержится три дампа (файлы с содержимым таблиц базы данных) общим объемом более 1,9 млн строк. Однако с учетом дубликатов в утечку попало порядка 420 тыс. уникальных клиентских записей, оценил эксперт.

В одной из таблиц, с которой ознакомились «Известия», есть ФИО, номера телефонов, электронные адреса, даты рождения, места работы и должности, а также хешированные пароли для входа в систему. По словам Ашота Оганесяна, также в утечке содержатся выставленные студентам счета, где есть ФИО и сумма для оплаты. В основном информация касается студентов бизнес-школы, уточнил эксперт. Лишь 93 записи содержат сведения о сотрудниках.

Данные распространяются бесплатно. Наиболее вероятно, что это выгрузка из CRM-системы школы управления «Сколково», которая была взломана. Среди утекших данных нет номеров карт, но сведения можно использовать для спама или попыток фишинга, — предположил Ашот Оганесян.

Сколково
Фото: ИЗВЕСТИЯ/Павел Бедняков

Как сообщил руководитель блока специальных сервисов Infosecurity a Softline Company Сергей Трухачев, база содержит данные людей, оставлявших заявки на обучение или учившихся в школе «Сколково».

Oсновной интерес представляют контактные данные в сочетании с ФИО, которые дают возможность осуществлять адресные атаки на людей, — подчеркнул специалист.

Аналогичной информацией поделился с «Известиями» руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров.

В пресс-службе бизнес-школы «Сколково» заявили, что проводят проверку появившейся информации о том, что в открытый доступ попали данные пользователей сайта. Школа также обратилась в правоохранительные органы по поводу возможного инцидента, подчеркнули представители учебного заведения.

— О результатах этой работы школа сообщит в ближайшее время, — сказали там «Известиям».

Меры защиты

До 90% взломов происходит при использовании учетных записей администраторов или других сотрудников с привилегиями. Поэтому стоит обращать особое внимание на сложность и на частоту смены паролей, предупредил эксперт по решениям контроля и управления привилегированным доступом компании Web Control Николай Валаев.

В идеале смена паролей должна проводиться регулярно, через точно определенные промежутки времени. Очевидно, что достижение таких метрик парольной политики невозможно без специальных средств автоматизации, — пояснил эксперт.

Сами по себе утечки персональных данных делятся на разные категории — паспортные данные, e-mail с привязкой к ФИО, номера телефонной книги и, наконец, самые чувствительные данные — медицинские, рассказал директор Центра экспертизы компании R-Vision Григорий Ревенко.

пользователи
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Основная опасность при взломе подобных сайтов заключается в том, что многие пользователи пренебрегают безопасностью и используют одинаковые логины и пароли для доступа к различным ресурсам. Это дает возможность злоумышленникам получать доступ к данным пользователя не только на взломанной площадке, но и на других ресурсах, где этот пользователь зарегистрирован, — обратил внимание специалист.

Помимо самих логинов и паролей злоумышленники часто пытаются лучше узнать свою жертву, чтобы восстановить ответ на контрольные вопросы для взлома любых других ресурсов, сказал Григорий Ревенко.

— Например, узнав девичью фамилию матери, хакеры могут получить доступ к интернет-банку через подбор ответов на контрольные вопросы, — объяснил эксперт.

Наконец, наибольшую опасность представляют собой медицинские данные. Если злоумышленник узнает, что у жертвы есть серьезное заболевание, то он может начать атаковать человека, например, предложив фейковое лечение и попросив заплатить за него, заключил Григорий Ревенко.

Основная проблема всех утечек подобного рода в том, что у подавляющего большинства компаний отсутствует культура информационной безопасности, сказал Игорь Бедеров.

— Например, в случае с утечкой данных «Яндекс Еды» корпорация заплатила всего лишь 60 тыс. рублей штрафа. Для компании такого уровня это, мягко говоря, несерьезная сумма, — сказал специалист.

Речь о сливе, о котором стало известно в начале марта. В «Яндекс Еде» сообщали об утечке телефонов клиентов и информации об их заказах. По утверждению компании, причиной стали недобросовестные действия одного из сотрудников.

Чтобы такие ситуации не повторялись в будущем, компаниям необходимы стимулы для защиты данных пользователей, в том числе финансовые, резюмировал Игорь Бедеров.

Читайте также
Прямой эфир