Бот, который продавал личные данные украинцев удален: как государство допустило массовый слив

12.05.2020, 16:52 •

2023

В сети удалили Telegram-бот UA Baza, который объявил о продаже личных данных украинцев. Предполагалось, что туда слили личные данные 26 млн людей.

Сперва бота переименовали в канал «Новости», а вскоре и вовсе удалили.

Что случилось?

Накануне в открытом доступе появились персональные данные украинцев, которые можно приобрести за 50$. Один из Telegram-каналов нелегально давал доступ к паспортным данным, контактным номерам, ИНН, данным по имуществу, которое на вас оформлено, штрафам. 

Пользователи соцсетей предположили, что личная информация попала в нелегальную базу из программы «Дія», однако разного рода базы из ранее попадали в Сеть, а сейчас там есть информация о штрафах и фото водительских прав, поэтому можно сделать вывод, что базу активно «сливают» сотрудники МВД.

Цена вопроса и каталог услуг

В сообщении канала говорилось, что после трех дней бесплатного доступа, пользование данными будет стоить $50, однако есть и более дорогие «абонементы» с неограниченным количеством запросов, всего в их базе - более 5200000 фото и миллионы записей.

Разыскать необходимую информацию можно было, если ввести ФИО человека, или его ИНН, или любой другой контактный номер телефона, в том числе и домашний.

Судя по всему, это была одна из самых больших баз в Интернете, поскольку там собраны данные избирателей, налогоплательщиков. Если вы меняли, либо теряли паспорт - эти данные уже можно посмотреть в боте. Кроме того, «сервис» предоставляет данные из «Новой почты» и «Приватбанка».

Мы, в свою очередь, призываем не пользоваться услугами жуликов, и не финансировать подобную деятельность.

Кто виноват?

Министр цифровой трансформации Украины Михаил Федоров заявил, что опубликованные в Telegram-боте Ua Baza BOT личные данные пользователей не имеют отношения к приложению «Дія». 

«Это невозможно даже теоретически! Во-первых, и самое главное: «Дія» не является базой данных и не накапливает такую ​​информацию. Во-вторых, количество информации, которая доступна в указанном боте намного, в десятки, а то и сотни раз превышает ту, с которой работает «Дія», - написал Михаил Федоров в Telegram.

По его словам, предварительный анализ информации бота свидетельствует об использовании старых баз данных, которые уже не один год доступны в даркнете. 

Нет описания фото.

«В частности, речь идет о базе данных ПриватБанка, а также другие частные (негосударственные) базы данных. Например, в боте доступны пароли от ВКонтакте, Linkedin», - написал Федоров.

Однако, если в интернете ранее и «гуляли» базы с личными данными, то именно у приложения «Дiя» были фото людей, которые и оказались у злоумышленников.

Ранее, нардеп Александр Дубинский обвинил портал "Дія" в сливе персональных данных. Он написал в Facebook пост о том, что один из чат-ботов Телеграма предложил ему купить свои данные. Дубинский обвинил Минцифры в продаже информации. Но позже удалил свой пост.

В свою очередь, руководитель общественной организации «Электронная демократия» Владимир Фльонц написал в Facebook, что Минцифры обещало создадать главный идентификатор, благодаря которому объединят все реестры страны. Однако пока министерство только вынашивает такие планы, а создатели Telegram-бота «соединили вместе данные гос.реестров, базы Новой почты, пароли из ВКонтакте и linkedin и обильно приправили банковской тайной».

»Мне показало не только паспортные данные, мои старые пароли (старые, но на тот момент настоящие!) но и данные биометрических паспортов (включая фото) и водительское удостоверение, о котором я даже не догадывался. Даже «Дия» его не показывает», – написал Фльонц о опыте пользование ботом.

Что говорят правоохранители?

Служба безопасности Украины уже начала соответствующие следственные действия из-за публикации данных.

«Вчера один телеграмм-бот слив базу данных с 26 млн водительских удостоверений. Слухи, что к этому причастна Действие - безосновательны. Это невозможно даже теоретически», - говорится в сообщении.

В то же время, из-за повышенного внимания к боту, он временно приостановил свою работу.

Однако, ваши личные данные могут продавать все, кто имеет к ним доступ, при условии, что они представляют для кого-то ценность и за них готовы платить. 

И даже любая публичная компания и организация, с самой светлой репутацией - это, прежде всего, обычные люди. Но, защищать нас и наши данные должно как раз-таки государство, которое скрупулёзно у нас требует разного рода бумажки и документы, которые потом оказываются у третьих лиц.

Теги:
  • Телеграм
  • Данные
  • Украина
  • Слив