Хакерский пазл из МФО поднимает волнение в кибермире

Хакерский пазл из МФО поднимает волнение в кибермире

В мире компьютерной безопасности разразился настоящий скандал: хакер представил обширный набор данных, утверждая, что это информация из «Национального Бюро Кредитных Историй» (НБКИ). Однако, после более глубокого анализа стало ясно, что данные не имеют отношения к НБКИ, а скорее являются информацией, выгруженной из базы какой-то микрофинансовой организации (МФО). Этот поворот событий вызвал широкий резонанс в сообществе, став центром внимания многих экспертов по кибербезопасности.

Вместе с тем, представители НБКИ быстро опровергли факт утечки данных из своей базы, пролив свет на таинственную ситуацию. Однако, сами данные, которые были опубликованы хакером и содержат около полумиллиона строк, оказались настоящей головоломкой. По мнению экспертов, они не представляют собой поддельные сведения, а также не являются «склейкой» или «компиляцией», как это предположили некоторые.

Дополнительное расследование выявило, что опубликованный фрагмент данных представляет лишь часть полного дампа, содержащего заявки на онлайн-займы от потенциальных клиентов нескольких МФО, оставленные через один из веб-сайтов. Интересно, что данные сохраняются в том виде, в котором их вводили пользователи, без проведения валидации со стороны сервиса.

Точная дата выгрузки данных установлена - 4 февраля 2024 года. Это только одна из нескольких утечек, произошедших в тот же месяц, о чем ранее уже сообщалось. Пока загадка полного объема утечки остается нерешенной, сообщество кибербезопасности продолжает следить за развитием событий в ожидании новых открытий.

похожие материалы

Стрелочка
Стрелочка
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.

Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026
Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026

До 7 апреля 2026 года открыт приём заявок на Премию CDO / CDTO Awards 2026, которая проводится в рамках VII Российского Саммита и Премии по цифровой трансформации организаций CDO / CDTO Summit & Awards 2026 – одного из ключевых событий в сфере цифровой трансформации бизнеса и государственного управления в России.

Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика
Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика

Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы.

Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ
Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ

Практически все организации в мире, которые планируют строить центры мониторинга кибербезопасности — полностью сами или частично с помощью подрядчиков, намерены внедрять в них искусственный интеллект.