Qwerty1999
Зарегистрирован:
3 августа 2013

Последний раз был на сайте:
16 августа 2018 в 22:31
Подписчики (101):
93573805
Станислав Поздняков
Киев, город Киев, Украина
kosdie
kosdie
Kitti2018
Виталия Kitti
26 лет, Одесса
Romaha
Romaha
43 года
10280252
Oleksandr Berezhniy
Kozatske
mixer
mixer
Киев
39574746
unknown unknown
987
987
Kreditt
Kreditt
ballistic
ballistic
lyuja
lyuja
bennydorm
bennydorm
все подписчики
Qwerty1999 — Мысли вслух - понемногу о разном...  RSS блога
ООО «ГлавСеть»
7 февраля 2018, 12:00

«Новая почта» - утечка персональных данных клиентов

Базы данных клиентов компании «Нова Пошта» выставлены на продажу неустановленными лицами.

Об этом сообщил консультант по кибербезопасности Егор Папишев на своей странице в Facebook.

По его словам, таких баз пока две: на 500 тыс и на 18 млн пользователей.

Одна содержит информацию с персональными данными,

в том числе ФИО, телефон, город, серию и номер паспорта и e-mail.

Вторая менее информативна — только ФИО и телефон.

Подробнее: Нову Пошту обвинили в утечке конфиденциальной информации пользователей

Просмотров: 5436, сегодня — 1
Следить за новыми комментариями

Комментарии - 37

+
+1
Qwerty1999
Qwerty1999
7 февраля 2018, 12:02
#
+
0
AleksandrBank
AleksandrBank
7 февраля 2018, 13:32
#
Вчера читал статью. Сообщил не консультант по Кибер безопасности, а какой-то блогер. Хотя понятно уже 100+ человек ретраслировали эту инфу.

Пока Новая Почта говорит что это фейк и не правда. Возможно информ атака, кто его знает.

Варианты возможно что это правка, и Новая почта не хочет ашифировать, потмоу как урон будет существенный, одно дело данные и телефоны, другой заказ у них и оплата картов, и доступность этой инфы еще.
+
+24
Qwerty1999
Qwerty1999
7 февраля 2018, 13:51
#
Меньше всего я верю какому-то пресс-секретарю «Новой Почты».

У них работа такая — озвучивать неправдивую информацию…

Мог бы кто-нибудь и по солиднее от НП выступить с разъяснением их позиции.
+
0
manny34
manny34
7 февраля 2018, 15:40
#
Если посмотреть дальше страничку того, кто написал, то у него интерес вообще к подобной информации — утечка данных, он и про базу магазина Цитрус писал, и еще есть несколько тем похожих. Поэтому НП все равно придется дать обратную связь, так как пошла уже тема о том, как написать заявление об удалении своих перс.данных, и если после этого они всплывут — то это будет основанием подавать в суд.

в любом случае это хорошее напоминание для всех, чтобы аккуратно относится к своей личной информации.
+
+15
Свободный экономист
Свободный экономист
7 февраля 2018, 22:09
#
Увы, Александр, увы, Новая Почта бессовестно лукавит.

У меня есть хороший знакомый-безопасник в полиции, данные паспортные сходятся по большинству людей. Утечка там катастрофическая, и очень скоро, возможно уже на неделе, все это будет на всех торрентах страны.
+
+12
Kostyantyn Kostenko
Kostyantyn Kostenko
7 февраля 2018, 13:45
#
1-2 роки тому мені на електронку приходила пропозиція бази даних клієнтів деяких перевізників, в т.ч. і Нової Пошти. Так що проблема не нова, але все ще не вирішена.
+
+15
Маргарита Горбунова
Маргарита Горбунова
7 февраля 2018, 14:07
#
Ничего удивительного, обмен данными уже давно существует
+
+43
AleksandrBank
AleksandrBank
7 февраля 2018, 16:32
#
Агентам ФСБ виднее
+
0
Владимир  Решетников
Владимир Решетников
7 февраля 2018, 19:59
#
Яке таке ФСБ? Ви мабуть не з України?
+
+41
ballistic
ballistic
7 февраля 2018, 23:53
#
Марго забула перелогінитись? :)
+
+15
Маргарита Горбунова
Маргарита Горбунова
8 февраля 2018, 13:25
#
Интересно, при чем здесь агенты ФСБ? Убавьте дозы
+
0
09104
09104
2 марта 2018, 9:16
#
Обмен данными… А как же защищённость персональных данных клиентов? Особенно в случае передачи третьим лицам.
+
+9
Jack Tomphson
Jack Tomphson
7 февраля 2018, 17:31
#
И без того было очевидно, что если не откровенно барижат данными, то уж точно утечка имеется у них всегда. Как только на новом номере что то пересылаешь — тут же идут звонки с рекламой всякой ерунды: окна, кредиты, электроника…
+
+45
matroskin
matroskin
7 февраля 2018, 20:32
#
А в чем собственно сенсация? Тут Украина, пробить паспортные данные любого человека у нас можно у кого угодно, начиная от дворника ЖЕКа и заканчивая министром МВД, причем в большинстве случаев можно отделаться шоколадкой. Кому интересна такая инфа на всех, может запросто купить базу не новой почты, а скажем пенсионного, там всё то же+доходы за последние 20 лет. В Украине того что нельзя купить нет, продается всё, просто в разных продавцов цены разные.
+
+28
Qwerty1999
Qwerty1999
7 февраля 2018, 21:37
#
Где вы увидели слово «сенсация»?

Новость как новость — почему-бы и не опубликовать.
+
+30
Свободный экономист
Свободный экономист
7 февраля 2018, 22:14
#
Скажем так — главный вывод, который нужно делать — особенно в условиях, что соседу все данные очень нужны и они ему доступны — нужна крайняя защита персональных данных. В том числе, запрет на их сбор в базы данных частными организациями.

Например, на той же Новой Почте до 15 000 грн уже можно подтверждением смс-кой без паспорта получать. Вопрос — зачем туда вообще паспорт носить? На крайняк можно какой-то пароль еще дополнительно установить для получения.
+
+15
Свободный экономист
Свободный экономист
7 февраля 2018, 22:48
#
+
0
Експерт лісу
Експерт лісу
8 февраля 2018, 6:58
#
Тексти від філософів цікаві, але нікому не потрібні

Потрібно читати тих хто професійно займається безпекою
+
+78
Свободный экономист
Свободный экономист
8 февраля 2018, 9:38
#
Хоть я и давно безопасностью занимался (еще до цифровой экономики), сэкономлю вам чуть-чуть денег на платных консультациях.

Все хитросделанные системы защиты данных до лампочки. Базы все и дальше будут лежать в открытом доступе. Новые — подороже, старые (от полугода до десяти лет) за бесплатно.

Истина всех защит одна, которую вам видимо так трудно понять — «не идет замок, руби петли». Шифры и ограничение лиц, имеющих доступ к данным всего лишь увеличивает цену их получения, но не исключает риска, что эти данные все равно будут доступны.

Поэтому относительно безопасным можно считать то, что по этой цене не нужно.
Пример. Можно уже сегодня получить все ваши звонки и места пребывания за полгода за всего лишь трехзначную сумму в долларах. Но так как интереса вы не представляете (по крайней мере как комментатор здесь), этого делать никто не будет.

— Почему Джо неуловимый?
— Потому что *** никому не нужен...
+
+24
Свободный экономист
Свободный экономист
8 февраля 2018, 9:56
#
И так как Новой Почте, как и остальным гражданам безопасность паспортных данных до лампочки, Новая Почта их прекращать собирать не будет.

Сейчас даже если признаются, то найдут какого-нибудь козла отпущения в виде кладовщика или сисадмина, все поставят галочки, порукоплещут и все будет дальше, как и было. А дальше та же цепочка слива паспортов — сотрудник с окладом в 200 баксов -> новая база за чуть-чуть денег. -> старая база за бесплатно.
+
0
Експерт лісу
Експерт лісу
8 февраля 2018, 20:38
#
**Коментарі від стрільців з пращі дуже цікаві спеціалістам зі стрілецької зброї**

Системи безпеки — це збільшення ціни, що треба заплатити за отримання інформації. Ідеально — коли ціна інформації <<< ціна за отримання її

І це було відомо, ще за часів, коли праща була актуальна
+
0
Qwerty1999
Qwerty1999
8 февраля 2018, 8:23
#
«Новая почта» переходит в наступление…

Наша позиция такова: любая попытка незаконно завладеть данными наших клиентов получит жесткую реакцию с нашей стороны. Мы начали собственное расследование с того, что сами проанализировали информацию. Наш вывод: файл с данными физлиц в посте ФБ-пользователя не содержит никаких признаков того, что это база именно клиентов «Нова Пошта». Это дает основания говорить о том, что файл может принадлежать любой другой украинской компании
Нова Пошта

В то же время, мы благодарны автору поста, Егору Папишеву, за то, что привлек внимание к проблеме, от которой в Украине мало кто полностью застрахован. Его публикация совпала по времени с введением компанией «Нова Пошта» новой стратегической IT-программы. Мы также привлекаем лучших экспертов отрасли и уже готовимся запустить еще более мощные системы защиты данных
Нова Пошта
+
0
Свободный экономист
Свободный экономист
8 февраля 2018, 9:51
#
Да, это фиаско.
+
0
AleksandrBank
AleksandrBank
8 февраля 2018, 9:56
#
Никакого фиаско нет. Все и далее будут пользоваться, пока конкуренты не представят достойную альтеративу по цене и сервису.
+
0
Свободный экономист
Свободный экономист
8 февраля 2018, 9:59
#
Конечно. Более того, и дальше будут вручать паспорта красивой девушке за высоким столиком.

Если собственно сами люди не хотят защищать собственные личные данные и требовать их защиты, то никто за них это делать не будет. Проблемы индейцев шерифа не волнуют.
+
+15
Qwerty1999
Qwerty1999
8 февраля 2018, 12:08
#
Большинство клиентов всё-таки предъявляет паспорта.
И поэтому в самой большой базе данных у НП есть только ФИО и номер телефона.

База с паспортными данными — это избранные клиенты, заключившие с НП различные договора.

+
0
Свободный экономист
Свободный экономист
8 февраля 2018, 14:43
#
Я еще не смотрел, но подозреваю, что все клиенты с карточкой лояльности, залогинившиеся в кабинете или приложениях Новой Почты. В общем, очень много ребят попало.
+
0
Qwerty1999
Qwerty1999
8 февраля 2018, 14:45
#
Всего 500 тысяч. :-)
+
0
AleksandrBank
AleksandrBank
9 февраля 2018, 12:54
#
Себя не проверял. Сегодня должны деньги упасть по ОЛХ доставке ч/з НП. Если все ок, парится не буду. Там подвязаны карты, которыми я нигде только не пользуюсь, Приватовкая соц.карта.
На самом деле для себя трагедии не строю.
+
0
Elena1997
Elena1997
8 февраля 2018, 18:12
#
Растет бизнес, растет, потом ОП, и стал кому-то интересен. И начинаются у этого бизнеса то утечки, то протечки, то другие беды, пока его не уступят по сходной, невысокой, цене.
А учитывая все растущие обьемы пересылок, будущее у этого бизнеса золотое.
+
0
AleksandrBank
AleksandrBank
8 февраля 2018, 20:41
#
Конечно интересный бизнес, с учётом роста торговли в интернете, и увеличение заказов с Амазон и др площадок через Новая Почта
+
+30
yarg
yarg
9 февраля 2018, 9:02
#
А в чем трагедия? Ну узнает кто-то мой номер паспорта. И что? Он и так есть в сотнях баз. Нет смысла обсуждать утечку-есть смысл обсуждать последствия. Выложило бы государство в открытый доступ фио и номера паспортов-и вся эта возня прекратилась бы.
+
+30
Приличный Макака
Приличный Макака
9 февраля 2018, 11:44
#
http://nomerorg.company/allukraina/

база конечно не новая, но желающие могут поискать себя…
+
0
987
987
9 февраля 2018, 14:52
#
«Теряешь» паспорт, оформляешь новый. Новым пользуешься только при заключении важных договоров, в остальных случаях (новая почта, поликлиника и т.д.) пользуешься старым. Правда, не знаю можно ли этот финт проделать с биометрическим паспортом.
+
+15
yarg
yarg
9 февраля 2018, 15:00
#
Зачем? старый подадут на аннулирование, кто-то не поленится проверить паспорт в базе — поймают. Не посадят, но нервов помотают.
Шапочка из фольги надежнее.
+
0
Qwerty1999
Qwerty1999
9 февраля 2018, 19:07
#
В продолжение темы…

В Киеве киберполиция разоблачила злоумышленника в сбыте базы данных финансовой компании.
Он пытался продать около 100 Гб данных с клиентской базы, за что просил $4 тыс.
Мужчина ранее работал в финансовой компании, которая предоставляла гражданам кредитные услуги. Во время пребывания в должности он вмешался в базу данных и, использовав уязвимость, получил доступ к списку клиентов фирмы.
В дальнейшем злоумышленник разместил в сети Интернет объявление о продаже этой базы данных. На этапе реализации сделки по продаже информации работники киберполиции разоблачили злоумышленника. На месте у него был изъят компьютер, на котором находилась клиентская база данных финансовой компании.

Экс-сотрудник финкомпании пытался продать в интернете базу данных клиентов

.
+
+25
Qwerty1999
Qwerty1999
9 мая 2018, 15:01
#
Любителям Telegram — специально для вас…

https://ain.ua/2018/05/07/bot-vydaet-fio-po-nomeru
Чтобы оставить комментарий, нужно войти или зарегистрироваться