Согласно информации издания «Коммерсантъ», в даркнете появилась в открытом доступе база данных нескольких миллионов американских избирателей.
Автор темы "США Мичиган избиратели" на форуме xss.is написал, что база данных содержит информацию о 7 677 351 жителе штата Мичиган, которые имеют статус избирателя, включая: ФИО, дату рождения, пол, дату регистрации, адрес, почтовый индекс, электронную почта, идентификационный номер избирателя и номер избирательного участка, а сами данные актуальны на март 2020 года.
Участник форума также предлагает базы данных избирателей других штатов США — Коннектикут, Арканзас, Флорида и Северная Каролина. В каждом из таких архивов содержится от 2 до 6 миллионов строк.
Эксперты компании InfoWatch, занимающейся информационной безопасностью, подтвердили изданию «Коммерсантъ» подлинность базы данных, уточнив, что она появилась в открытом доступе в сети еще в конце 2019 года.
Некоторые пользователи форума xss.is написали, что они использовали эти данные, чтобы передать в программу Госдепартамента США «Вознаграждение за помощь правосудию» (Rewards for Justice) и даже получили за это вознаграждение.
По этой утечке данных для Хабра дал комментарий основатель сервиса поиска утечек и мониторинга даркнета «DLBI» Ашот Оганесян.
«Базы избирателей почти всех штатов слиты давно, еще в 2016-2017 годах. Конкретно по избирателям Мичигана — это 2015 год. На форуме Exploit.in есть целый раздел по базам избирателей, там их выложено достаточно много и не только по США,» — пояснил Оганесян.
Ранее в Telegram-канале «Утечки информации» Оганесян уже писал про Нью-Джерси и про Миссури.
«Это все открытые данные, которые собираются компаниями типа voterrecords.com (с российских IP на этот портал зайти нельзя, они блокируются). Иногда эти компании неумышленно выкладывают часть своих баз данных в открытом виде в сеть, например, в AWS или из-за случайно открытых для доступа извне всем серверов Mongo/Elastic», — рассказал Оганесян.
Вдобавок Оганесян уточнил, что в сети есть открытые порталы, где официально и открыто можно скачать, например, базу избирателей Мичигана в разные годы и даже текущую на март 2020 года.
«А вот про то, что кто-то там получил вознаграждение за эти данные — это был стеб пользователей на этом форуме», — подытожил Оганесян.