Новини

Хакер продава данните на 3 134 269 клиенти на ДЗИ

Хакер твърди, че разполага с личните данни на над 3,1 млн. настоящи и бивши клиенти на ДЗИ България и ги предлага за продажба в специализиран форум. За случая съобщи De Re Militari, като посочи, че е извършил независим преглед на част от публикуваните от предполагаемия извършител записи.

Според De Re Militari публикацията за продажбата на информацията се е появила в хакерски форум на 1 септември. Авторът ѝ твърди, че данните са били изтеглени чрез слабо защитен API в клиентски портал, а самият пробив е извършен на 21 май.

По твърдения на предполагаемия извършител засегнати са данните на 3 134 269 лица. Към момента този брой не е потвърден независимо или официално от ДЗИ.

Предлаганата за продажба база според хакера съдържа ЕГН, дата на раждане, имена на кирилица и латиница, пол и гражданство. Твърди се, че в нея има още пълни адреси, телефонни номера, имейли, както и данни от документи за самоличност, включително номер на паспорт, дата и орган на издаването му.

De Re Militari посочва, че е прегледал част от записите, публикувани от хакера с цел доказване на твърденията му. Голяма част от проверените записи съдържат три имена, телефонен номер, пълен адрес и ЕГН, а при по-малка част е посочен и имейл адрес.

Пълният обем и автентичността на предлаганата база обаче остават непотвърдени. Не е изяснено независимо и твърдението на предполагаемия извършител за начина, по който е получил достъп до информацията.

Случаят съвпада по време с вече потвърден от ДЗИ инцидент с лични данни.

В края на август ДЗИ „Общо застраховане“ информира част от клиентите си за възможно изтичане на данни, което може да засяга имена, ЕГН и данни за контакт. Компанията тогава посочи, че няма отражение върху застрахователните полици, продуктите и услугите на клиентите.

ДЗИ впоследствие потвърди на официалния си сайт, че е изпратила комуникация до клиенти във връзка с „потенциално изтичане на ограничен набор лични данни“, включващ име, ЕГН и контакти. На 4 септември компанията обяви и информационна кампания за онлайн сигурност и превенция на измамите.

От компанията съветват клиентите да бъдат особено внимателни при подозрителни телефонни обаждания, електронни писма, съобщения и интернет връзки, както и да използват официалните канали на ДЗИ при проверка на информация за полици, щети и обезщетения.

Към момента няма публикувано официално потвърждение от ДЗИ на конкретното твърдение, че предлаганата за продажба база съдържа информация за 3 134 269 души, нито че инцидентът е станал чрез уязвим API на клиентски портал.

Ако твърденията за съдържанието на базата се потвърдят, комбинацията от ЕГН, имена, адреси и телефонни номера би създала повишен риск от целеви фишинг и телефонни измами, при които извършителите могат да използват реални лични данни, за да се представят по-убедително за служители на банки, застрахователи или държавни институции.

Материалът Хакер продава данните на 3 134 269 клиенти на ДЗИ е публикуван за пръв път на 24-chasa.eu.

Не бъди безразличен ! Сподели статията с твоите приятели

Народ

Препоръчани

Прочетете още
Close
Back to top button