19-летний киевлянин продавал данные более 20 млн украинцев. Ему грозит до 5 лет

Киберполиция разоблачила 19-летнего студента на сбыте баз данных более 20 миллионов граждан с помощью бота в мессенджере.
Об этом сообщает Цензор.НЕТ со ссылкой на Департамент киберполиции Национальной полиции Украины.
"19-летний житель Киева, студент одного из высших учебных заведений, создал бот в мессенджере для продажи конфиденциальной и другой информации с ограниченным доступом, в том числе персональных данных граждан Украины. Доступ к боту стоил 1 доллар в день или 4 доллара за 20 попыток поиска данных относительно конкретных лиц. Оплату фигурант получал на крипто-кошелек", - говорится в сообщении.
Кроме того, он разрабатывал и внедрял механизм поиска данных по фотографиям людей с использованием искусственного интеллекта. Фотографии правонарушитель загружал из открытых источников Интернета.
В распоряжении студента находились базы данных нескольких десятков миллионов граждан. Эти сведения он покупал на тематических форумах хакеров.
Дома у студента сотрудники полиции провели обыски. Удалили компьютерную технику и мобильные телефоны. Также киберполицейские обнаружили базы данных, скомпрометированные в период 2014-2019 годов. Эти базы содержали даты рождения, фамилии, имя и отчество граждан, серии и номера паспортов, индивидуальных налоговых номеров налогоплательщиков и номеров телефонов, фотоизображения лиц и т.д.
Киберполиция изъяла базы персональных данных по незаконному обороту, а также заблокировали учетные записи, которые использовались в противоправной деятельности. Проводятся компьютерно-технические экспертизы.
19-летнему парню грозит до 5 лет лишения свободы. Следственные действия продолжаются.
"Хтось", щоб переписати на іншу особу має бути
1. Підключений саме до тієї мережі
2. Мати ключ-флешку
3. Знати логін та пароль.
Це перше.
Потім та друга особа має особисто прийти до нотаріуса та "продати". Хоче вона сидіти за шахрайство? А ще, треба купити ту людину, котра має право вносити зміни в базу. Ти думаєш туди потраплають на роботу так просто?
А ці ці всі гівно-бази й так юзають всі кому не лінь. Всякі лохотронщики продавці китайского низькопробного гівна (у вас бонус...), кредитні гівна типу finx com.ua та інше лайно.
Із 1000 робітників,які працюють з базами даних скільки занють фізичне розташування серверів? Скільки людей мають право ВХОДУ в серверну кімнату?
Чи відомо тобі, що не ВСІ мають права доступу (100%). тобто той хто НЕ має права вносити зміни, той і не буде мати саме цих прав.
"Створити тимчасовий акаунт"? Ось так прийшов новий робітник на роботу і каже - давай я собі забульбеню НОВИЙ аккаунт. САМ. !!! Ключ-флешку також САМ склепаю
А ключ-флешка є ОБОВЯЗКОВОЮ. Без неї ти не можеш отримати доступ.
2. Доступ в в усі кімнати організації, де лише кілька кімнат, де сервер найбільша, для працівників вільний. Ті хто мають і так мають, а інші не знають з якого боку підійти до серверу.
3. Доступ в приміщення організації реєстрів, заборонено, навіть для мусорів, пожежників,...
От тільки двері міцні.
4. Внести зміни може любий працівник, який напряму працює з реєстрами. Навіть з власного робочого комп'ютера. В основному сервера працюють на Unix, і якщо не ідіот і його знаєш, то це не проблема. Навіть не треба бути хакером. Саме вони сидять в серверній, бо треба час від часу з ним працювати, та модифікований Unix, час від часу може підвисати, особливо коли велике навантаження на сервер, але коли збої в його роботі, то треба проблему швидко виправить.
5. Працюють не 1000 чоловік, а трохи десь чоловік з 30 разом з секретарем, керівником, бухгалтерським відділом, водієм, офісними робітниками,.. Це лише підтримка готових реєстрів, а не введення даних в їх в базу. Дані в бази вводять нотаріуси, поліція,...
6. Ще раз повторюю ті, хто працюють з сервером, а це кілька людей, мають повний доступ до серверу, напряму чи робочий комп'ютер. Інакше він стабільно працювати не буде.
7. А те, що ви капслоком час від часу пишете, не робить вашу необізнаність правдивою.
Такі справи в Україні, в розвинутих країнах безпека значно вище, але і там інший підхід до отримання такої інформації злодіями.
Написав би більше, але і це занадто багато, як для широкого загалу. Не збираюсь вчити злодіїв.
Тема закрита, бо бачу,що це вас занадто цікавить, а цікавити це може лише злочинця, бо по такій необізнаності ви явно не спеціаліст по безпеці. Чи може доведете протилежне, як, наприклад, спроектувати двері, якім злодіям не відкрити, а якщо відкрити, то на це підуть години, що простіше поруч в бетоні чи цеглі зробити лаз бензорезом?
Дальше можно и не читать, жалкая пытка отмазать Федорова и дырявую поделку "Дия".
Он не взламывал ничего)
Как такого на 5 лет он ничего не зделал.
Помоему киберполиция зделала громкий ПУК!!!
звонят - проблемы какие?
21 век на дворе...
Какой вывод? А вывод один - ЗАПРЕТИТЬ какие- либо крупные финансово-имущественные операции и сделки без личного присутствия сторон, они должны фиксироваться на видео, личными подписями и проводиться только в гос. конторах, штат и количество которых должены быть соответственно увеличены. Запретить частным нотариусам оформлять сделки с недвижимостью, завещания, дарственные и т.д.
Государство обязано принять меры и обеспечить правовую и кибер. безопасность граждан!