8 апреля хак-группа USDoD заявила, что украла личные данные 2,9 млрд человек из базы National Public Data (NPD) — компании, которая собирает ПДн и продаёт доступ к ним работодателям, кадровым агентствам, частным детективам и другим лицам, проводящим проверку биографий (в том числе на наличие фактов судимости). Информацию о гражданах из США, Канады и Великобритании, оценили в 3,5 млн долларов.

За прошедшее с апреля время различные злоумышленники опубликовали частичные копии базы данных NPD, причём каждая утечка содержала разное количество записей, а в некоторых случаях и разные данные, пишет BleepingComputer.

6 августа некто Fenice на хак-форуме Breached выложил в открытый доступ самую полную версию БД NPD. Он утверждает, что взлом был осуществлён хакером по имени SXUL, а не членами группировки USDoD. Дамп состоит из двух текстовых файлов общим объёмом 277 Гб, содержащих около 2,7 млрд записей (а не 2,9 млрд, как утверждалось ранее).

Каждая запись включает имя человека, почтовый адрес и номер социального страхования. Некоторые записи — дополнительную информацию и побочно связанные с человеком имена. Ранее просочившиеся образцы также включали номера телефонов и адреса электронной почты, но они не вошли в новую утечку из 2,7 млрд записей.

Как пишут американские СМИ, National Public Data не отвечает на запросы о комментариях, и официально не уведомила граждан о предполагаемом нарушении. В ответ на запросы по электронной почте организация сообщает, что знает о некоторых заявлениях третьих лиц и расследует эти проблемы. Компания также заявляет, что «очистила всю базу данных в целом от любых записей, по сути, исключив всех», а также удалила всю «непубличную личную информацию» о людях, сохранив определённые записи для соблюдения юридических обязательств.

Изучившие данные из утечки Fenice ИБ-эксперты заключили, что они, по-видимому, являются сведениями о реальных людях. Предполагается, что в полном объёме утечка содержит большую часть информации, которую банки, страховые компании и поставщики услуг используют при создании учётных записей, включая адреса электронной почты, копии водительских прав или паспортов, в свою очередь используемых госучреждениями для проверки личности. Все эти сведения злоумышленники могут применить для кражи личности, доступа к финансам или создания поддельных счетов.

Инцидент привёл к многочисленным коллективным искам против компании Jerico Pictures (которая, вероятно, ведёт деятельность под вывеской National Public Data) за ненадлежащую защиту ПДн граждан.

Эксперты по безопасности призывают граждан, чьи ПДн могли попасть в утечку, заблокировать возможность получения кредитов в трёх основных кредитных бюро (Experian, Equifax и TransUnion), не поддаваться на возможные схемы социальной инженерии, которые могут использовать мошенники, в том числе внимательно относится к письмам якобы от National Public Data, в которых предлагается помощь в борьбе с утечкой. Фишинговые послания, содержащие вредоносное ПО, отправляют хакеры с целью обогащения, и цена одного клика может стоить жертве до 10 тыс. долларов.

В декабре 2023 года USDoD связывали с попыткой продажи БД пользователей InfraGard за 50 тыс. долларов.

16 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
15.06.2026
Названы номинанты заключительного этапа премии «Приоритет: Цифра — 2026»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных