flickr.com

Генпрокуратура Молдовы занялась расследованием утечки клиентской базы Starnet


База с личными данными клиентов интернет-провайдера Starnet оказалась в открытом доступе. В ней данные о 53 тыс. абонентов компании, среди которых и юридические лица, а также информация о сотрудниках компании. В Starnet утечку объяснили вирусной атакой. В Генпрокуратуре тем временем собираются проверить, кроме прочего, законность хранения данных самим провайдером. Эксперты предполагают, что атаку совершил любитель, взломав один из компьютеров в корпоративной сети Starnet.

База с личными данными пользователей Starnet вечером 26 февраля была размещена на файлохранилище «Яндекс. Диск». Разместил ее пользователь с логином parkari.ion2014. На момент публикации материала папка с базой данных была заблокирована, однако к этому времени ее успели скачать не менее тысячи раз.

По данным портала Diez.md, опубликованная база данных содержит в себе информацию о 53 тыс. клиентов компании, из которых несколько тысяч юрлиц. Речь идет о личных данных: именах, фамилиях, номерах телефонов, адресах и фискальных и идентификационных кодах клиентов из Кишинева, Оргеева и Дрокии. Также в базе оказались аналогичные данные о сотрудниках компании.

Кроме того, информация содержит пароли администраторов сайтов, размещавшихся на серверах Starnet. Всего на серверах провайдера размещалось 453 сайта, среди которых онлайн-издание Jurnal.md, сайты демпартии (pd.md), сети АЗС Tirex-Petrol (tirexpetrol.md), банка Banca Comercială Română Chișinău S. A. (bcr.md) и другие.

По данным Национального агентства по регулированию в области электронных коммуникаций и информационных технологий (НАРЭКИТ), у Starnet по состоянию на третий квартал прошлого года было 97,5 тыс. абонентов, что составляет 19,6% от всего числа абонентов. В НАРЭКИТ NM сообщили, что «изучают ситуацию», отказавшись от комментариев.

Starnet объяснил утечку данных вирусной атакой. В коммюнике компании говорится, что взломщики использовали «вирус, который позволил мошенническое хищение информации». «Все данные клиентов были под строгим контролем доступа к ним и защищены информационной системой Starnet, однако атака привела к возможности получить доступ к ним в расшифрованном виде»,— говорится в релизе компании. 

В Starnet утверждают, что после утечки предприняли все необходимые меры безопасности: сменили пароли доступа ко всем информационным системам компании. Также в пресс-сообщении говорится, что компания обратилась в связи с атакой в правоохранительные органы.

В Генпрокуратуре (ГП) NM подтвердили, что Starnet обратился в правоохранительные органы по факту кражи баз данных, содержащих в том числе персональные данные клиентов. По словам главы пресс-службы ведомства Марии Виеру, заявление от Starnet поступило утром 27 февраля. «Сразу же было принято решение о начале следственного производства. Расследованием кражи данных у Starnet будет заниматься специализированное подразделение Генпрокуратуры — отдел информационных технологий и расследования преступлений в области информатики, которым руководит прокурор Вячеслав Солтан. Кроме того, прокуроры отдела получили задание проверить на соответствие требованиям действующего законодательства методы, которые Starnet использует для защиты персональных данных»,— сообщила Мария Виеру.

Она также сообщила, что после обеда в пятницу заведено уголовное дело по факту несанкционированного доступа к компьютерной информации (ст. 259 УК РМ), принадлежащей компании Starnet. Кроме того, добавила она,  сразу у нескольких жителей столицы, которые являются клиентами Starnet, уже проводятся обыски. Правоохраниители подозревают их в причасности к совершению данного преступления, уточнила Мария Виеру.

Эксперты полагают, что хакеры могли осуществить атаку, взломав один из компьютеров в корпоративной сети Starnet. «Четкого указания на то, что виноват вирус, нет. По косвенным признакам можно предположить, что изначально был получен доступ к компьютеру в сети, который, возможно, принадлежал одному из разработчиков сайта компании. Отдельные компьютеры в сети, как правило, защищены слабее, чем сервер, а получив доступ к компьютеру, можно получить доступ к серверу [Starnet]»,— считает директор по развитию IT-компании «Илоджик» Дмитрий Гончаренко.

По его мнению, выкладывание информации в открытый доступ свидетельствует о том, что атака была совершена любителем, а не с коммерческой целью. «Это мог быть стандартный кейлоггер (программа, отслеживающая действия пользователя.— NM) или другой тип вируса, позволяющий получить доступ к паролям или зараженному компьютеру»,— считает эксперт. Он также предположил, что опубликование данных, вероятнее всего, обернется лишь увеличением спама в Молдове.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Похожие материалы

4
Опрос по умолчанию

Вам понравился наш плагин?

Коридор суда / NM Александр Нугманов

Полицейские кордоны, давка у суда и 7 лет тюрьмы. Как приговаривали Евгению Гуцул. Репортаж NM

Семь лет в тюрьме полузакрытого типа для женщин — таков финал беспрецедентного судебного процесса над башканом Гагаузии Евгенией Гуцул, который завершился сегодня в Кишиневе. Впервые в молдавской истории действующий глава гагаузской автономии отправится в тюрьму. Ее признали виновной в соучастии в незаконном финансировании партии «Шор». О том, как Гуцул выносили приговор — в репортаже NM.

Дело Евгении Гуцул и секретаря объявленной неконституционной партии «Шор» Светланы Попан рассматривалось в суде столичного сектора Буюканы больше года — с апреля 2024 года. Все заседания сопровождались акциями поддержки/протеста у здания суда. Заседание 5 августа не стало исключением, но на этот раз меры безопасности были беспрецедентными.

Еще 1 августа суд Буюкан объявил новые правила доступа, ссылаясь на решение Высшего совета магистратуры. Согласно им, участники процесса и представители СМИ могли войти в здание только по удостоверениям личности, причем журналисты должны были подавать заявку на аккредитацию за сутки. Это требование, вызвавшее недовольство журналистов, не распространялось на рядовых граждан, которым достаточно было подать заявление за 30 минут до начала заседания.

Суд Буюкан / NM Александр Нугманов

А в день вынесения приговора Гуцул путь к зданию суда Буюкан был перекрыт как минимум тремя полицейскими кордонами. Правоохранители останавливали каждого прохожего, выясняя цель визита. Тех, кто не былсотрудником суда, Национального центра борьбы с коррупцией или Антикоррупционной прокуратуры, чьи офисы находятся рядом, просили обойти оцепленную территорию.

Прокуроры Кристина Гладков и Генадие Епуре / NM Александр Нугманов

Такие меры вызвали возмущение у адвокатов, спешивших на другие заседания: им приходилось несколько раз предъявлять свои удостоверения на разных кордонах. Рисковали не попасть на процесс и два государственных защитника, назначенных для Гуцул и Попан — им потребовалось время, чтобы доказать свой статус участника процесса.

Вход в суд / NM Александр Нугманов

Позже в суд пыталась пройти депутат от партии «Шор» Регина Апостолова, но ее не пропустили. Она демонстрировала депутатское удостоверение и требовала показать документ, на основании которого ей запрещен вход в публичное учреждение. Стоит отметить, что Апостоловой и ранее было запрещено присутствовать на этих заседаниях решением суда из-за нарушения порядка в зале.

Депутат Регина Апостолова / NM Александр Нугманов

Вскоре в сопровождении мужа, мамы и маленького сына прибыла сама Евгения Гуцул. Ее проход также не был гладким: у входа возникла давка и перепалка между полицией и сопровождающими башкана, которые требовали пропустить депутата Апостолову. Вторая подсудимая, Светлана Попан, пришла в суд заранее и прошла в здание без шума.

Коридор суда / NM Александр Нугманов

Заседание проходило в зале на цокольном этаже, имеющем выход во внутренний двор для конвойных автомобилей. Гуцул вошла в зал с сыном, но, поскольку присутствие малолетних детей на заседаниях запрещено, мальчика попросили вывести. Башкан осталась ожидать приговора с переводчицей, которая на протяжении всего процесса переводила ей с румынского языка.

Евгения Гуцул и переводчица / NM Александр Нугманов

В зал, где собрались десятки журналистов и участников процесса, вошла судья Ана Кучереску. Она зачитала приговор: Евгения Гуцул признана виновной по обоим пунктам обвинения и приговорена к семи годам лишения свободы в тюрьме полузакрытого типа для женщин. Судья объявила, что нынешняя мера пресечения (домашний арест) изменяется на арест до окончательного решения Апелляционной палаты.

Зал суда / NM Александр Нугманов

Сразу после этого за спинами подсудимых открылась дверь, и в зал вошли несколько сотрудников полиции. Они дождались, пока судья огласит приговор Светланы Попан: ее также признали виновной и приговорили к шести годам заключения. Кроме того, суд постановил конфисковать у Гуцул 40,9 млн леев, а у Попан — 9,7 млн леев. По версии обвинения, именно такие суммы они получили от преступной группы Илана Шора.

Осужденных вывели через ту же дверь, в которую вошли полицейские. Ни Гуцул, ни Попан никак не прокомментировали решение суда. В коридоре остались ждать муж, мама и сын Евгении Гуцул.

Позже Гуцул назвала решение суда «политической расправой», «не имеющей ничего общего с правосудием».


Антикоррупционная прокуратура сообщила о завершении расследования и передаче в суд дела против Евгении Гуцул и Светланы Попан в апреле 2024 года. Гуцул находилась под арестом больше года в рамках дела о нарушении порядка управления избирательными фондами и подделки документов. По информации прокуратуры, Гуцул, работая секретарем в неконституционной партии «Шор», с 2019 по 2022 год систематически ввозила в Молдову деньги из России. Кроме того, ей предъявили обвинение в координации деятельности некоторых офисов партии и «сознательном получении денег от организованной преступной группировки» для финансирования деятельности партии — более 42,5 млн леев. Гуцул не признает вину и заявляет, что подвергается политическому преследованию. Она намерена обжаловать приговор первой инстанции.

Аналогичные обвинения предъявили бывшему руководителю главного офиса партии «Шор» в Кишиневе Светлане Попан. Согласно обвинению, с сентября 2022 года по ноябрь 2022 года она сознательно приняла 9,74 млн леев от организованной преступной группы для финансирования партии. Деньги предназначались для оплаты акций протеста и выплаты неучтенной зарплаты (в конвертах) членам территориальных отделений партии.


Подписывайтесь на наш Telegram-канал @newsmakerlive. Там оперативно появляется все, что важно знать прямо сейчас о Молдове и регионе.



Хотите поддержать то, что мы делаем?

Вы можете внести вклад в качественную журналистику, поддержав нас единоразово через систему E-commerce от банка maib или оформить ежемесячную подписку на Patreon! Так вы станете частью изменения Молдовы к лучшему. Благодаря вашей поддержке мы сможем реализовывать еще больше новых и важных проектов и оставаться независимыми. Независимо от того, как вы нас поддержите, вы получите небольшой подарок. Переходите по ссылке, чтобы стать нашим соучастником. Это не сложно и даже приятно.

Поддержи NewsMaker!

Больше нет статей для показа
4
Опрос по умолчанию

Вам понравился наш плагин?

x
x

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: