Мошенники переписывают население
Данные всероссийской переписи утекли
«Коммерсантъ» от 28.09.2021, 20:27
(обновлено в 20:56)
Данные волонтеров Всероссийской переписи населения утекли в сеть за две недели до старта массового анкетирования. Номера телефонов 68 тыс. волонтеров, зарегистрированных на портале strana2020.ru, выставлены на продажу на популярном даркнет-форуме. Даже без подробной персонализации утечка этих данных опасна, ведь восстановив данные волонтеров, мошенники от их имени смогут выманивать данные россиян под предлогом анкетирования, предупреждают эксперты.
Утечку данных 68 тыс. волонтеров, зарегистрированных на сайте Всероссийской переписи населения, обнаружил Telegram-канал in4security. Утекли номера телефонов и так называемые хеш-суммы, то есть зашифрованные коды, которые присваиваются пользователю и используются для проверки целостности данных или идентификации.
Всероссийская перепись населения была запланирована на 2020 год, в связи с пандемией ее перенесли на 2021 год. Она пройдет с 15 октября по 14 ноября и станет первым масштабным цифровым анкетированием россиян.
Представители strana2020.ru, с которого, по данным канала, произошла утечка, ответили «Ъ», что сайт не проводит набор волонтеров и является «исключительно справочной страницей». В «Ростелекоме» (партнер проекта) сообщили, что компания не является оператором этого сайта, и посоветовали обратиться в медиацентр Всероссийской переписи населения, управляемый «Компанией развития общественных связей» (КРОС).
В медиацентре добавили, что ранее на сайте strana2020.ru можно было зарегистрироваться для участия в конкурсах, которые проходили в рамках популяризации переписи (конкурс детского рисунка, фотографии). Последний конкурс прошел в 2020 году. Авторизация происходила по одноразовому коду из SMS без использования персональной информации, отметили в медиацентре.
Проверка телефонных номеров подтвердила их подлинность; это уже второй случай утечки данных через strana2020.ru, заявили эксперты in4security.
Чем больше данных известно кибермошенникам о потенциальной жертве, тем проще подготовить и провести целевую атаку, например, для получения логина и пароля от портала госуслуг, указывают в in4security.
Руководитель отдела аналитики «СерчИнформ» Алексей Парфентьев считает инцидент с утечкой опасным, потому что по телефонным номерам можно однозначно идентифицировать пользователей — они регистрируются по паспорту. А восстановив данные волонтеров, мошенники могут от их имени атаковать кого угодно под предлогом участия в анкетировании и выманивать фактически любые данные: паспортные, об имуществе и др., предупреждает эксперт.
«Немногие на практике знакомы с процедурой, поэтому по незнанию могут выдать больше информации, чем потребовалось бы для реального опроса»,— заключает господин Парфентьев.
Исследование среди пользователей «ВКонтакте» и «Одноклассников» показало, что жители России хорошо осведомлены о переписи, ее важности и собираются в ней участвовать, отмечается на сайте переписи.
Комплексное использование различных инструментов сбора и анализа данных — от планшетов и онлайн-заполнения переписных листов на портале госуслуг до создания специализированной информационно-аналитической системы «Население» потребует использования современных ИТ-систем и партнерства с лучшими компаниями, заявлял ранее заместитель руководителя Росстата Павел Смелов. Так, поставщиком планшетов, разработчиком программного обеспечения и приложения под российскую операционную систему «Аврора», на которой работают планшеты, стал «Ростелеком».