Хакер продава данните на над 4 млн. клиенти на големи български застрахователи

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Киберпрестъпник с псевдонима Intelligence твърди, че разполага с личните данни на милиони клиенти на българските застрахователни компании „ДЗИ“ и „Дженерали“, съобщава специализираният сайт за киберсигурност и защита на данните Questona.

Intelligence е публикувал твърденията си в един от популярните хакерски форуми в интернет, където предлага продажбата на информационните масиви, които твърди, че притежава. За да подкрепи твърденията си, той е публикувал и малка извадка с лични данни, предполагаемо принадлежащи на клиентите на двете застрахователни дружества.

В публикацията си Intelligence твърди, че е успял да получи неоторизиран достъп до данните на над 4 млн. клиенти на двете застрахователни дружества.

Intelligence твърди, че на 21 май е източил над 3.1 млн. записа на данни на клиенти на ДЗИ, като пробивът е станал заради зле конфигурирано API. Хакерът твърди, че е извършил и атака срещу системите на „Дженерали“, който по думите му се е случил около месец по-рано (на 28 април) и който е довел до изтичането на над 1.2 млн. записа на данни.

Хакер продава данните на над 4 млн. клиенти на големи български застрахователи
Снимка от масива с данни / Questona

Изтеклите данни съдържат имена, ЕГН, адреси, данни за контакт като телефонни номера и имейли, регистрационни номера на автомобили и други детайли за МПС като модел, мощност на двигателя, VIN номера и други.

Към момента не е установено дали публикуваните в извадките данни са истински. Проверка на Questona на случаен принцип в няколко публични източника като Търговския регистър показва, че поне малка част от публикуваните данни изглеждат реални. Могат да се открият фирми със същите адреси като посочените в извадките, а на публикуваните данни за контакт отговарят хора със същите имена като посочените в извадките. Това обаче не доказва твърденията на хакера.

В края на август „ДЗИ общо застраховане“ предупреди, че дружеството е претърпяло кибератака, която може да е довела до неоторизиран достъп до имена, ЕГН и данни за контакт на клиенти. Публикацията на Intelligence, засягаща продажбата на информацията, предполагаемо източена от системите на „ДЗИ“ е от 1 септември. На 11 септември Intelligence публикува втора обява – този път в нея той твърдеше, че продава данни, предполагаемо източени от системите на „Дженерали“. И това твърдение не трябва да се счита за вярно, тъй като „Дженерали“ не са коментирали въпроса официално.

От „ДЗИ“ се свързаха с редакцията ни, като официалната позиция на компанията е следната:

„В резултат на извършените технически проверки и анализ не бяха установени доказателства за неоторизиран или злонамерен достъп до системите на ДЗИ. Нито една система на ДЗИ не е била компрометирана.“

В подобен инцидент през юли друго голямо застрахователно дружество – „Евроинс“ предупреди, че е претърпяло опит за кибератака, но отрече това да е довело до изтичане на клиентски данни. На следващия ден хакерската групировка Krybit пое отговорност за кибератаката срещу застрахователя и обяви, че успешно е източила около 160GB данни от системите на „Евроинс“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини