Главное – грамотно подать
6 августа 2020
– Попал! Утка. С яблоками. Она, кажется, хорошо прожарилась.
- Да? Как это мило с ее стороны!
«Тот самый Мюнхгаузен»
Мы периодически упоминаем, что пиар – наше все популярность тех или иных трендов киберпреступности – во многом заслуга СМИ. Конечно, отработанность различных технологий тоже играет роль. Так, например, несмотря на множество страшилок о скором использовании уязвимостей в процессорах хакеры не спешат ими воспользоваться. Это крайне сложно, а гарантии успеха – нет. Но публикации в центральных СМИ о каком-либо роде преступной деятельности, куда низок порог входа, сразу вызывают к такой сфере интерес. Например, трендом 2020 года стали утечки. Было найдено значительное число уязвимостей, описаны типовые ошибки в конфигурациях серверов различного типа, разрекламирован поисковик Shodan и его аналоги, разработаны скрипты для автоматизированного поиска уязвимых ресурсов. И сообщения об уязвимостях пошли потоком.
Но злоумышленники могут и напрямую использовать СМИ для увеличения своих доходов. Нет, они не платят журналистам, но создают инфоповоды и грамотно их подают. После чего считают прибыль.
Разберем на примере персональных данных. Для начала напомним:
Вопрос: Относится ли серия и номер паспорта гражданина к персональным данным? Ответ: Да, судебная практика относит эти сведения к персональным данным граждан: Определение Новосибирского областного суда от 04.07.2017 № 33-6394/2017; Определение Верховного Суда Республики Адыгея от 07.07.2017 № 33-1009/2017.
И вот такая новость:
Хакеры выставили на продажу утекшие в интернет паспортные данные участников электронного голосования по поправкам к Конституции.
Данные, как утверждается, продаются по бросовой цене:
На тематических форумах база на 1,1 млн номеров и серий паспортов избирателей продается по $1,5 за каждую строку. Оптом дешевле — по $1 за строку.
Продается – не значит покупается. Идем дальше.
Это не первая и не последняя утечка, и в рамках этого выпуска неважно, по какой причине она произошла. Подчеркнем другое: продавец (поостережемся называть его хакером) утверждает, что база – новенькая:
Корреспондент “Ъ” связался с продавцом, который заявил, что база «полностью свежая».
Цена обещаниям любого правонарушителя — медный грош. Что и подтвердилось позже.
Это та же самая база (https://t.me/dataleak/1761), что распространялась в открытом доступе после расследования «Медузы».
Из продающейся базы удалено 6,763 номеров паспортов (по сравнению с той базой, что находится в паблике), которые, вероятно, относятся к недействительным.
И уже тогда об этой базе говорили как о бесполезной:
Приходится комментировать очередную «пиар-утечку» - СМИ пишут про базу с хешами паспортов (серия/номер) граждан, зарегистрировавшихся для участия в электронном голосовании по поправкам в Конституцию.
… можно вообще серии и номера паспортов хранить в открытом виде. Серия/номер паспорта без каких-либо других данных (ФИО, год рождения, адрес, телефон и т.п.) не представляет из себя ничего, кроме простого набора цифр, сформированного по известной “формуле”.
Никакого смысла в такой базе отдельно нет.
Подробнее об этой базе можно прочитать здесь.
А вот и «результат» раскручивания ажиотажа:
В условиях повышенного спроса ему удалось продать уже 30 тыс. строк данных.
И это только на момент публикации (при том, что база доступна бесплатно в силу своей ненужности)! Верится с трудом.
На один из форумов уже выложили базу паспортов (https://t.me/dataleak/1761) (серия/номер) граждан, зарегистрировавшихся для участия в электронном голосовании по поправкам в Конституцию.
Антивирусная правДА! рекомендует
- СМИ – действительно четвертая власть. И это скорее хорошо, чем плохо. Их критический взгляд на состояние дел удерживает «в узде» остальные 3 ветви власти. Факт утечки персональных данных с серверов любой организации должен быть тщательно исследован, по результатам чего должны быть приняты меры.
- То, что журналисты без проверки опубликовали новость – это грустно, но привычно. Не поторопишься – не будешь первым. Что приукрасили и понагнетали — и к этому мы привыкли. Работа у них такая. Не все, что выглядит «жареным» фактом, на самом деле является таковым. Такое блюдо зависит еще и от подачи. «Сырое мясо» публика «есть» не станет, ей «утку» жареную подавай 😊
Интересно, как журналисты узнали об этой утечке? Каков источник информации, побудивший их к новости?
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Polyarnik
13:46:24 2020-08-12
Sasha50
13:29:47 2020-08-09
Людмила
07:56:34 2020-08-07
1 - законодательная. определяет как обществу жить
2. исполнительная - предпринимает меры к тому, чтобы определенные законодательной ветвью правила претворялись в жизнь
3. судебная - контролирует исполнение законов и их практическую реализацию
Fhnev
23:53:20 2020-08-06
Korney
22:02:00 2020-08-06
Шалтай Александр Болтай
21:27:59 2020-08-06
Masha
20:58:34 2020-08-06
Татьяна
20:50:11 2020-08-06
L1t1um
20:41:40 2020-08-06
Toma
20:38:56 2020-08-06
tigra
20:16:09 2020-08-06
admin_29
20:05:10 2020-08-06
Альфа
19:36:18 2020-08-06
Dmur
17:44:07 2020-08-06
Геральт
17:20:50 2020-08-06
Lia00
16:40:09 2020-08-06
anatol
15:13:56 2020-08-06
Денисенко Павел Андреевич
14:01:17 2020-08-06
EvgenyZ
13:41:02 2020-08-06
vinnetou
13:12:30 2020-08-06
Dvakota
12:47:37 2020-08-06
Alexander
11:58:56 2020-08-06
Для продавцов "жаренного" (тайного, разоблачительного, пугающего) неважны содержание и смысл "новостей". Главное, чтобы их купили. Общество потребления, однако... Здесь продать и купить, - устремление и цель жизни. И если искажённое или придуманное сообщение, запущенное в оборот, приближает к желанному личному "изобилию", - то это личный успех и общественная известность, ступенька наверх на лестнице пищевой цепочки.
А ещё фейки - это создание новых направлений в производстве и торговле. Написание программ и приложений по выявлению и отсеиванию фейковых новостей. Формирование новых управленческих структур по борьбе с фейками и пропаганде здорового образа мыслей (восприятия окружающей жизни). Расширение оплачиваемого штата социально значимых интернет ресурсов для "воспрепятствования засорению пространства ложной информацией" (в кавычках выдержка из реального документа).
Стало быть, фейки - это и появление новых рабочих мест. Рост благосостояния. Расширение покупательской способности. А в итоге, - укрепление общества всеобщего и всеядного потребления.
P.S. Пути, по которым к нам приходят разнообразные новости всевозможных степеней правдивости, настолько многочисленны, что их не перечесть. И это не только СМИ, которые часто называют "четвёртая власть". Но, может быть, точнее будет сказать "одна из четырёх"? А, может быть, не "власть", но "инструмент"? Мощное многогранное и обоюдоострое "оружие" быстрого и широкого воздействия...
Полагаю, что не столь важно "развёрнутое" определение - характеристика СМИ, как фактора взаимодействия с потребителями информации. Нам же принципиально необходимо иметь инструменты распознания фейковых вбросов и их нейтрализации. Один из таких помощников "правдивости" может быть подобен Dr.Web Security Space, который и предупредит, и остережёт, и не допустит, и аннигилирует разноликое цифровое непотребство.
kozinka.ru
11:33:18 2020-08-06
Родриго
10:16:56 2020-08-06
Поправьте, пожалуйста, статью: "Подчеркнем другое другое:" - два раза другое напечатано.
GREEN
09:56:10 2020-08-06
Разве это так важно?
Главное то, что продажная пресса (продажные журналюги!) выкладывают заведомо фейковые либо не проверенные новости и наслаждаются поднимающимся ажиотажом, ведь их рейтинг растет. А то, что доверия нет и уже вряд ли будет к таким новостям и новостным каналам, похоже не заботит ни власть, не саму прессу.
Увы нам!
Slava90
09:45:21 2020-08-06
vkor
09:33:11 2020-08-06
orw_mikle
09:30:33 2020-08-06
Неуёмный Обыватель
09:23:57 2020-08-06
Zserg
08:36:38 2020-08-06
Пaвeл
07:30:25 2020-08-06
Vlad X
07:17:00 2020-08-06
Главное вовремя подать новость.
Любитель пляжного футбола
06:33:41 2020-08-06
ka_s
06:33:21 2020-08-06
Sergey
05:57:20 2020-08-06
achemolganskiy
04:58:18 2020-08-06