Интернет Криминал

Эксперт по даркнету заподозрил в хищении данных «Артека» руку Украины

0 2296

Основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян прокомментировал инцидент со сливом в Сеть личных данных детей, отдыхающих в международном детском центре «Артек», и их родителей.

По версии Оганесяна, атака на данные артековцев была делом рук украинских хакеров, цель которых — «продемонстрировать недостаточную защищенность российских ресурсов».

«Взлом, благодаря которому были опубликованы эти данные, взяли на себя украинские „хактивисты“, которые всегда публикуют украденную информацию», — сказал руководитель DLBI в интервью «360».

Оганесян добавил, что удалить пострадавшие от утечки данные уже нереально — база теперь будет дублироваться на самых различных сайтах. К тому же это пока не имеет особого смысла, так как телефонные мошенники не сразу сумеют освоить попавшую им в руки информацию, для этого им придётся менять свои обычные рабочие схемы.

«Защититься от подобных случаев достаточно просто, хотя и недешево. Необходимо соблюдать 152-ФЗ, поддерживать в порядке данные и инвестировать средства в информационную безопасность — от обновления ПО до обучения сотрудников», — рекомендовал эксперт.

Ранее Telegram-канал «Утечки информации» сообщил, что в даркнете в свободный доступ были выложены два JSON-файла, содержащих личную информацию детей, отдыхающих в международном детском центре.

«Мы проверили случайные адреса электронной почты из этих файлов через функцию восстановления пароля на портале АИС „Артек“ и выяснили, что они действительные», — утверждает команда «Утечек».

В обоих файлах, если верить каналу, содержится более полутора миллионов строк. Из них можно почерпнуть самые разнообразные сведения — ФИО, адреса и телефоны детей и их родителей, номера личных документов подростков, их гражданство, место учёбы и так далее, вплоть до хобби, результатов ГТО и владения иностранными языками.

Администрация «Артека» не смогла подтвердить «Ридусу» факт утечки. Тем не менее Роскомнадзор, получивший уведомление «от оператора персональных данных в сроки, установленные законодательством», уже ведёт проверку по факту инцидента.