Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

Em maratona levkirina ji databasên rûsî yên ku ji hêla xwediyên wan ve di qada gelemperî de hatine hiştin berdewam dikin.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

Vê carê, databasek MongoDB hate keşif kirin ku ne hewceyî erêkirinê bû, bi daneyên kesane û wêneyên deyndêrên ji Herêmên Federal ên Başûr, Ural û Volga û hemî serlêdanên wan ên krediyê.

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Скриншоты взяты либо из открытых источников, либо были предоставлены автору доброжелателями.

Databasa, bi qasî 158 GB mezinahî, 74 berhevok dihewîne û, li gorî motora lêgerînê ya BinaryEdge (li ser bingehên vekirî çawa têne tesbît kirin daneyên Elasticsearch û MongoDB (min gotarek cihêreng nivîsî) bi kêmî ve 11 rojan di qada gelemperî de bû.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

Li ser bingeha delîlên nerasterast, di derheqê xwediyê muhtemel a databasê de texmînek hate çêkirin: hemî (5042) bikarhênerên ji berhevokê users navnîşanên e-nameyê li ser domanan hebûn @poslogic.pro û @finservice.pro û ji bilî vê, navnîşana IP-ya databasê tenê 1 ji navnîşana IP-ya malperê cûda bû www.finservice.pro.

Li ser malperê www.finservice.pro hatiye nivîsandin:

Pargîdaniya Finservice ji sala 2012-an vir ve kar dike û di warê deyndana POS-ê de li ser bazara rûsî navberek darayî ya serbixwe ya pêşeng e. Heya nuha, Finservice beşek ji xwediyê cûrbecûr mezin e, zêdetirî 200 karmend hene û bi rengek çalak li hemî herêmên Rûsyayê belav dibe.
Em pêşdebir û xwedêgiravî ya sereke ya platforma deyndana POS-ê ya li sûkê ne - Poslogic. Platform bi hemî bankên pêşeng ên vê beşê re yekgirtî ye û dihêle hûn pêvajoyên têkildarî dayîna deynên xerîdar xweştir bikin, dahata rêxistinên bazirganiyê zêde bikin û her daxwazên xerîdar bicîh bînin.

Min google kir ku deyndana POS çi ye (agahdarî ji www.banki.ru):

Deynkirina POS (POS - Point Of Sale) rêgezek karsaziya firotanê ya bankayan e, ku ji bo hin tiştan rasterast li firotgehên firotanê deyn dide. Ev karsaziyek pir bikêrhatî, lê di heman demê de xeternak jî tête hesibandin. Wekî qaîdeyek, deynên weha bi rêjeyên faîzê yên bilind têne diyar kirin - ji% 30 zêdetir, lê di heman demê de biryara bilez (heta demjimêrek).

Pargîdanî bi e-name, Facebook Messenger, an posta giştî ya li ser Facebookê bersiv neda peyamên min. Poste info@finservice.pro, ku li ser malperê hatî destnîşan kirin, qet naxebite, torên civakî wêran in. Ez neçar bûm ku li e-nameya karmendan li ser malperê bigerim û jê re binivîsim. Helbet tu bersiv nehat...

Lêbelê, di 21ê Adarê de di demjimêr 5ê êvarê de (bi dema Moskowê) databas ji gihandina giştî winda bû. Ji hev veqetandî, ez dixwazim destnîşan bikim ku di heyama çavdêriyê de, databas bi berdewamî hate nûve kirin û bi navnîşên nû ve hate zêdekirin. Mînakî, di rojekê de zêdetirî 50 serlêdanên nû yên krediyê derketin.

Database dihewand:

  • Zêdetirî 294 hezar deyndêr: nav û nav, cîhê jidayikbûnê, roja jidayikbûnê, hejmara zarokan, hejmara kesên girêdayî, navê dayikê, zewicî ye an na, perwerdehî, hejmara telefona destan, jimareya têlefonê, navnîşana e-nameyê, navnîşana qeydkirinê, fizîkî. navnîşana rûniştinê, hûrguliyên pasaporta tevahî.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

Hemî deyndêr ji Herêmên Federal ên Başûr, Ural û Volga (navnîşanên rûniştinê) bûn.

  • Zêdetirî 183 hezar daneyên li ser deynan: mezinahiya krediyê, rewşa deyn, dîroka derxistinê, nasnameya bankê, nasnameya deyndar, nexşeya dravdana krediyê, hwd.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

  • Zêdetirî 819 hezar belgeyên skankirî: cureya belgeyê, navê pelê, girêdana pelê JPG, rewş, dîrok, hwd.

    { 
    "_id" : ObjectId("5c925eb52fc14e00019d1907"), 
    "_type" : "QuestionaryDocumentScan", 
    "doctype" : "pd_agreement", 
    "title" : "Соглашение об обработке персональных данных", 
    "filename" : "1.jpg", 
    "status" : NumberInt(0), 
    "status_text" : "Загружен", 
    "questionary_id" : ObjectId("5c925c8a4624cb000141cfb5"), 
    "sent" : false, 
    "required_resend" : false, 
    "scan" : "5c925eb52fc14e00019d1907.jpg", 
    "updated_at" : ISODate("2019-03-20T15:39:33.591+0000"), 
    "created_at" : ISODate("2019-03-20T15:39:33.591+0000")
    }

  • Zêdeyî 246 hezar wêneyên kesên serlêdana deyn kirine, ji kamerayên webê yên li nuqteyên firotanê, bi formata JPG hatine kişandin.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

(rûyên ji bo gotarê berovajî kirin)

  • Zêdetirî 5 hezar bikarhênerên navxweyî yên pergalê: Navê tevahî, dîroka jidayikbûnê, têketin û şîfreya haşed, têlefona desta, navnîşanên e-nameyê li ser domanan. @poslogic.pro и @finservice.pro.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

  • Zêdetirî 2.5 hezar hevkar (xuya ye xalên firotanê yên ku ji bo wan deyn hatine girtin): nav, hûrguliyên bankê, navnîşana rastîn, navnîşana qanûnî, têkilî, hwd.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

  • Zêdetirî 1 hezar hilberên krediyê: nav, nasnameya bankê, mîqdara komîsyonê, hwd.

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

  • "Lîsteya reş" ya deyndêran pir piçûk (862).

Hemî deynên xerîdar û daneyên kesane yên we "li yek cîhî" ...

  • û gelek agahdariyên din ên ku daneyên kesane hene.

Nûçeyên der barê derçûn û agahdariya hundurîn her gav li ser kanala min a Telegramê têne dîtin "Agahdarî diherike".

Source: www.habr.com

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster