Продължаваме маратона на изтичането на данни от руски бази, оставени от собствениците им на открит достъп.

Този път беше открита база MongoDB, която не изисква автентикация, с лични данни и снимки на кредитополучатели от Южния, Уралския и Приволжския федерален окръг и всички техни заявки за кредити.
Дисклеймер: цялата информация по-долу се публикува изключително с образователна цел. Авторът не е имал достъп до лични данни на трети лица и компании. Скрийншотите са взети или от отворени източници, или са предоставени на автора от доброжелатели.Базата данни с размер около 158 Гб съдържаше 74 колекции, а според търсачката BinaryEdge (както споменах в отделна статия), данни в Elasticsearch и MongoDB, беше на свободен достъп поне 11 дни.

На базата на косвени признаци беше направено предположение относно възможния собственик на базата: всички (5042) потребители от колекцията users имаха имейл адреси на домейните @poslogic.pro и @finservice.pro а IP адресът на базата данни се различаваше само с 1 от IP адреса на сайта www.finservice.pro.
На сайта www.finservice.pro казано:
Компанията Финсервис оперира от 2012 година и е водещ независим финансов брокер в областта на POS кредитиране на пазара в Русия. В момента Финсервис е част от голям многопрофилен холдинг, разполага с над 200 служители и провежда активна експанзия във всички региони на Русия.
Ние сме разработчик и притежател на водещата на пазара платформа за POS кредитиране — Poslogic. Платформата е интегрирана с всички лидерски банки в този сегмент и позволява оптимизиране на процесите, свързани с отпускането на потребителски кредити, увеличаване на приходите на търговските организации и удовлетворяване на всички искания на клиентите.
Гугълнах какво е POS кредитиране (информация от www.banki.ru):
POS-кредитиране (POS — Точка на продажба) е направление в търговския бизнес на банките, което позволява отпускането на кредити за определени стоки директно в търговските точки. Тази дейност се счита за високодоходна, но и с висок риск. Обикновено такива кредити се характеризират с високи лихвени проценти — над 30%, но същевременно с бързо вземане на решение (до час).
Компанията не реагира на моите електронни съобщения, чрез Facebook Messenger, или публични постове в Facebook. info@finservice.pro, посочен на сайта, въобще не работи, а в социалните мрежи цари пустота. Приходи ми се да потърся имейл на служители на сайта и да изпратя на него. Разбира се, няма никакъв отговор...
Въпреки това, на 21 март около 5 вечерта (по московско време) базата данни изчезна от свободен достъп. Искам да подчертая, че през времето на наблюдението базата постоянно се обновяваше и допълваше с нови записи. Например, в един ден се появиха над 50 нови заявки за кредити.
В базата данни имаше:
- Над 294 хиляди借ателски данни: Име и фамилия, място на раждане, дата на раждане, брой деца, брой иждивеници, девическа фамилия на майката, дали е женен, образование, номер на мобилен телефон, номер на стационарен телефон, адрес на електронна поща, адрес на регистрация, адрес на действителен адрес на пребиваване, пълни паспортни данни.

Всички заематели бяха от Южния, Уралския и Приволжския федерален окръг (адреси на пребиваване).
- Над 183 хиляди данни за кредити: размер на кредита, статус на кредита, дата на отпускане, идентификатор на банката, идентификатор на заемателя, график на плащанията по кредита и т.н.

Над 819 хиляди сканирани документа: тип на документа, име на файла, линк към JPG файла, статус, дата и т.н.
{ "_id" : ObjectId("5c925eb52fc14e00019d1907"), "_type" : "QuestionaryDocumentScan", "doctype" : "pd_agreement", "title" : "Съгласие за обработка на лични данни", "filename" : "1.jpg", "status" : NumberInt(0), "status_text" : "Качен", "questionary_id" : ObjectId("5c925c8a4624cb000141cfb5"), "sent" : false, "required_resend" : false, "scan" : "5c925eb52fc14e00019d1907.jpg", "updated_at" : ISODate("2019-03-20T15:39:33.591+0000"), "created_at" : ISODate("2019-03-20T15:39:33.591+0000") }Над 246 хиляди фотографии на хора, подали заявки за кредити, направени с уеб камери в търговските точки, в JPG формат.


(лицата са замъглени за статията)
- Над 5 хиляди вътрешни потребители на системата: Имена, дата на раждане, потребителско име и хеширана парола, мобилен телефон, имейл адреси на домейни @poslogic.pro и @finservice.pro.

- Над 2.5 хиляди партньори (явно търговски точки, от които са взимани кредити): наименование, банкови реквизити, фактически адрес, юридически адрес, контакти и др.

- Над 1 хиляда кредитни продукта: наименование, идентификатор на банката, размер на таксата и др.

- Съвсем малък (862) „черен списък“ на заиматели.

- и много друга информация, съдържаща лични данни.
Новини за изтичане на информация и инсайдери винаги можете да намерите в моя Telegram канал «».
Източник: habr.com
