Безопасники из ZeroFox рассказали, что на хакерском форуме RAMP продаётся база с ПДн членов ЦАХАЛ (Армия обороны Израиля) и Шабак (израильская служба внутренней безопасности). Внутри, помимо прочего, — фотографии и ссылки на профили в соцсетях.

Согласно деталям объявления, стоимость БД составляет 15 тыс. долларов, а сделка должна пройти по эскроу-счёту (транзакция через третью сторону). ИБ-эксперты отметили, что продажа краденных ПДн, а не их бесплатное распространение, указывает на то, что пользователь, разместивший это объявление, не хактивист. Они добавили, что обозначенная стоимость БД — выше средней по рынку, что, вероятно, продиктовано сверхактуальностью такого рода информации.

В ZeroFox предположили, что сведения были получены с помощью взломов профилей в соцсетях методом подстановки учётных данных, а у хакера, возможно, были дополнительные данные, позволившие в итоге идентифицировать фигурантов списка. Исследователи пришли к выводу, что продавец является брокером доступа к сети (Initial Access Broker, IAB).

19 октября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.04.2026
ФБР отчиталось о масштабах ущерба из-за кибермошенничества
13.04.2026
2,5 млрд рублей на пять лет. Минпромторг раздаёт субсидии на НИОКР
13.04.2026
Багхантеры нашли 213 уязвимостей в «нацмессенджере»
10.04.2026
Cloud.ru запустил инструмент для безопасной работы с ИИ
10.04.2026
Servicepipe закрыла год с показателем 1,4 млрд рублей и наградила лучших партнёров
10.04.2026
Servicepipe: Число запросов на настройку работы с ИИ-агентами утроилось
10.04.2026
Positive Technologies зафиксировала новую волну атак группировки CapFix
10.04.2026
МФТИ и PT запускают первую в РФ специализацию по реверс-инжинирингу
10.04.2026
PT: Вторичный рынок утекших данных создаёт новые киберугрозы
09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных