Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

Turpinām noplūžu maratonu no Krievijas datubāzēm, kuras to Ä«paÅ”nieki atstājuÅ”i publiskajā telpā.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

Å oreiz tika atklāta MongoDB datu bāze, kurai nebija nepiecieÅ”ama autentifikācija, ar Dienvidu, Urālu un Volgas federālo apgabalu aizņēmēju personas datiem un fotogrāfijām un visiem viņu kredÄ«ta pieteikumiem.

Дисклеймер: Š²ŃŃ ŠøŠ½Ń„Š¾Ń€Š¼Š°Ń†ŠøŃ ниже ŠæŃƒŠ±Š»ŠøŠŗŃƒŠµŃ‚ся ŠøŃŠŗŠ»ŃŽŃ‡ŠøŃ‚ŠµŠ»ŃŒŠ½Š¾ в Š¾Š±Ń€Š°Š·Š¾Š²Š°Ń‚ŠµŠ»ŃŒŠ½Ń‹Ń… Ń†ŠµŠ»ŃŃ…. Автор не ŠæŠ¾Š»ŃƒŃ‡Š°Š» Š“Š¾ŃŃ‚ŃƒŠæŠ° Šŗ ŠæŠµŃ€ŃŠ¾Š½Š°Š»ŃŒŠ½Ń‹Š¼ Ганным Ń‚Ń€ŠµŃ‚ŃŒŠøŃ… лиц Šø компаний. Š”ŠŗŃ€ŠøŠ½ŃˆŠ¾Ń‚Ń‹ Š²Š·ŃŃ‚Ń‹ либо ŠøŠ· открытых источников, либо были преГоставлены Š°Š²Ń‚Š¾Ń€Ńƒ Š“Š¾Š±Ń€Š¾Š¶ŠµŠ»Š°Ń‚ŠµŠ»ŃŠ¼Šø.

Aptuveni 158 GB lielā datu bāzē bija 74 kolekcijas un, saskaņā ar meklētājprogrammu BinaryEdge (apmēram kā tiek atklātas atvērtas bāzes dati no Elasticsearch un MongoDB (es uzrakstÄ«ju atseviŔķu rakstu) bija publiski pieejami vismaz 11 dienas.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

Pamatojoties uz netieÅ”iem pierādÄ«jumiem, tika izdarÄ«ts pieņēmums par iespējamo datu bāzes Ä«paÅ”nieku: visi (5042) lietotāji no kolekcijas Lietotāji bija e-pasta adreses domēnos @poslogic.pro un @finservice.pro un turklāt datu bāzes IP adrese atŔķīrās tikai par 1 no vietnes IP adreses www.finservice.pro.

Vietā www.finservice.pro rakstīts:

Uzņēmums Finservice darbojas kopÅ” 2012. gada un ir vadoÅ”ais neatkarÄ«gais finanÅ”u brokeris POS kreditēŔanas jomā Krievijas tirgÅ«. Å obrÄ«d Finservice ir daļa no liela daudzveidÄ«ga holdinga, tajā strādā vairāk nekā 200 darbinieku un tas aktÄ«vi izvērÅ”as visos Krievijas reÄ£ionos.
Mēs esam tirgÅ« vadoŔās POS aizdevumu platformas Poslogic izstrādātāji un autortiesÄ«bu turētāji. Platforma ir integrēta ar visām vadoÅ”ajām Ŕī segmenta bankām un ļauj optimizēt ar patēriņa kredÄ«tu izsniegÅ”anu saistÄ«tos procesus, palielināt tirdzniecÄ«bas organizāciju ieņēmumus un apmierināt jebkuru klientu pieprasÄ«jumu.

Pameklēju googlē, kas ir POS aizdevumi (informācija no www.banki.ru):

POS kreditēŔana (POS - Point Of Sale) ir banku mazumtirdzniecÄ«bas biznesa virziens, kas nodroÅ”ina kredÄ«tu izsniegÅ”anu noteiktām precēm tieÅ”i mazumtirdzniecÄ«bas vietās. Å is bizness tiek uzskatÄ«ts par ļoti ienesÄ«gu, bet arÄ« ar augstu risku. Parasti Ŕādiem kredÄ«tiem ir raksturÄ«gas augstas procentu likmes - vairāk nekā 30%, bet tajā paŔā laikā ātra lēmumu pieņemÅ”ana (lÄ«dz stundai).

Uzņēmums neatbildēja uz maniem ziņojumiem pa e-pastu, Facebook Messenger vai publisko ziņu Facebook. Pasts info@finservice.pro, norādīts mājaslapā, nedarbojas vispār, sociālie tīkli ir pamesti. Man bija jāmeklē darbinieku e-pasts vietnē un jāraksta uz to. Protams, atbildes nebija...

Taču 21. martā ap pulksten 5 (pēc Maskavas laika) datubāze pazuda no publiskās piekļuves. AtseviŔķi vēlos atzÄ«mēt, ka novēroÅ”anas periodā datubāze tika pastāvÄ«gi atjaunināta un papildināta ar jauniem ierakstiem. Piemēram, vienas dienas laikā parādÄ«jās vairāk nekā 50 jauni kredÄ«ta pieteikumi.

Datubāze saturēja:

  • Vairāk nekā 294 tÅ«kstoÅ”i kredÄ«tņēmēju: pilns vārds, dzimÅ”anas vieta, dzimÅ”anas datums, bērnu skaits, apgādājamo skaits, mātes pirmslaulÄ«bas uzvārds, precējies vai nē, izglÄ«tÄ«ba, mobilā tālruņa numurs, fiksētā tālruņa numurs, e-pasta adrese, reÄ£istrācijas adrese, fiziskā dzÄ«vesvietas adrese, pilna pases informācija.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

Visi aizņēmēji bija no Dienvidu, Urālu un Volgas federālajiem apgabaliem (dzīvesvietas adreses).

  • Vairāk nekā 183 tÅ«kstoÅ”i datu par kredÄ«tiem: aizdevuma lielums, aizdevuma statuss, izsniegÅ”anas datums, bankas ID, aizņēmēja ID, kredÄ«ta maksājumu grafiks u.c.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

  • Vairāk nekā 819 tÅ«kstoÅ”i skenētu dokumentu: dokumenta veids, faila nosaukums, saite uz JPG failu, statuss, datums utt.

    { 
    "_id" : ObjectId("5c925eb52fc14e00019d1907"), 
    "_type" : "QuestionaryDocumentScan", 
    "doctype" : "pd_agreement", 
    "title" : "Доглашение об обработке ŠæŠµŃ€ŃŠ¾Š½Š°Š»ŃŒŠ½Ń‹Ń… Ганных", 
    "filename" : "1.jpg", 
    "status" : NumberInt(0), 
    "status_text" : "Š—Š°Š³Ń€ŃƒŠ¶ŠµŠ½", 
    "questionary_id" : ObjectId("5c925c8a4624cb000141cfb5"), 
    "sent" : false, 
    "required_resend" : false, 
    "scan" : "5c925eb52fc14e00019d1907.jpg", 
    "updated_at" : ISODate("2019-03-20T15:39:33.591+0000"), 
    "created_at" : ISODate("2019-03-20T15:39:33.591+0000")
    }

  • Vairāk nekā 246 tÅ«kstoÅ”i cilvēku, kuri pieteicās kredÄ«tam, fotogrāfiju, kas uzņemtas no tÄ«mekļa kamerām tirdzniecÄ«bas vietās, JPG formātā.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

(rakstam izkropļotas sejas)

  • Vairāk nekā 5 tÅ«kstoÅ”i sistēmas iekŔējo lietotāju: pilns vārds, dzimÅ”anas datums, pieteikÅ”anās un jauktā parole, mobilais tālrunis, e-pasta adreses domēnos @poslogic.pro Šø @finservice.pro.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

  • Vairāk nekā 2.5 tÅ«kstoÅ”i partneru (acÄ«mredzot preču tirdzniecÄ«bas vietas, kurām ņemti kredÄ«ti): vārds, bankas rekvizÄ«ti, faktiskā adrese, juridiskā adrese, kontakti utt.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

  • Vairāk nekā 1 tÅ«kstotis aizdevuma produktu: vārds, bankas ID, komisijas summa utt.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

  • Ä»oti neliels (862) kredÄ«tņēmēju ā€œmelnais sarakstsā€.

Visi jÅ«su patēriņa kredÄ«ti un personas dati ā€œvienā vietÄā€...

  • un daudz citas informācijas, kas satur personas datus.

Ziņas par informācijas noplÅ«di un iekŔējām personām vienmēr var atrast manā Telegram kanālā "Informācijas noplÅ«de'.

Avots: www.habr.com

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster