Найти тему
COMNEWS ИТ

Злоумышленники добрались до автостраховщиков

Спе­циа­лис­ты мо­нито­рин­га уте­чек ком­па­нии DLBI об­на­ружи­ли в от­кры­том дос­ту­пе фраг­мент ба­зы дан­ных, пред­по­ложи­тель­но имею­щий от­но­шение к сис­те­ме про­тиво­дей­ствия стра­хово­му мо­шен­ни­чес­тву Рос­сий­ско­го сою­за ав­тос­тра­хов­щи­ков. В дан­ном фраг­мен­те со­дер­жит­ся 58,6 млн за­писей об учас­тни­ках ДТП за пе­риод с 7 ян­ва­ря 2000 г. по 12 мар­та 2024 г.

Яков Шпунт

© ComNews

14.06.2024

Как предполагают эксперты компании DLBI, похищенные данные имеют отношение к ИБД "Спектр" - системе обеспечения противодействия страховому мошенничеству Российского Союза Автостраховщиков (РСА). Часть данных (хранимые процедуры) этой базы содержат отсылки к компании-разработчику crosys.ru, в числе заказчиков которой числится РСА, а в одной из таблиц содержится список пользователей домена CROSYS.

Заместитель генерального директора по развитию продукта "Атом безопасность" (входит в ГК СКБ Контур) Даниил Бориславский не исключил того, что виновником утечки может быть группа, в которую входит инсайдер - сотрудник компании, который имел доступ к данным, а также группа, которая действует по заказу и наносит имиджевый ущерб. "Вероятность того, что утечка произошла по вине подрядчика, зависит от конкретной компании. В крупных и хорошо защищенных компаниях звенья в цепочке поставок могут иметь слабую защиту или низкий уровень человеческого фактора, что увеличивает риск утечки. Статистически утечки от подрядчиков более вероятны", — добавил Даниил Бориславский.

Злоумышленники добрались до автостраховщиков