Как стать автором
Обновить

Комментарии 76

info

Материал мог вызвать противоречивые чувства. Будьте критичны к любой публикуемой информации. Перед написанием комментария вспомните правила сообщества.

Как писать и что делать
  • Не пишите оскорбительные комментарии и не переходите на личности.
  • Воздержитесь от нецензурной лексики и токсичного поведения, даже в завуалированной форме.
  • Чтобы сообщить о комментариях, нарушающих правила сайта, нажмите кнопку «Пожаловаться» или заполните форму обратной связи.
Полезные ссылки: кодекс авторов Хабра, хабраэтикет, полная версия правил сайта.
Что делать, если: минусуют карму, заблокировали аккаунт.
Очень полезный сайт. Со многими соседями (заочно) познакомился.

А где сам сайт то?

Ну, ссылку на него никто не оставит, не если загуглить текст со скриншота с сайта (не забыть поставить кавычки), то гуглится на раз.

Ну вот, опять себя не нашел. Уже комплекс развивается... ;(
- Доктор, меня никто не замечает!
- Следующий!

НЛО прилетело и опубликовало эту надпись здесь

а у меня странное, не все мои машинки в списке, актуальная есть, позапрошлая есть , а других нет, интересненько.

Для тех, кто читает этот комментарий и не понимает о каком скриншоте речь - его потёрли из статьи на Хабре, но он всё еще есть в оригинальной статье Forbes, сходите туда.

Не так чтобы просто гулится. По тексту со скриншота, в основном, цитаты на новостных сайтах находятся.

Пониже промотайте, у меня 9й ссылкой вышло

Вы далеко не первый с таким вопросом, и теперь хабр мне пишет "Вы не можете создавать более 3-х диалогов в сутки" :)

Я не вижу текста на скриншоте, тоьлко карту, помогите! Какой текст гуглить?

Перейдите по ссылке из первых строк хабрановости на оригинальную новость на Forbes. Там на скриншоте любезно оставили даже адрес сайта, ничего гуглить не требуется.

Адреса там уже нет, гугл тоже ниче хорошего не дает

Только что открыл статью на forbes.ru, скриншот там есть, в его нижнем правом углу написан адрес сайта.
Да уж. С прошлгого раза добавили данные СДЭКа, ГИБДД (данные сроком менее 4-х летней давности) и ВК (удалял там аккаунт двно, когда ещё вчемто отчества можно было писать никнейм, он и отображается на карте вместе с уже несуществующим email).
Самое чувствительное — ГИБДД — там полные данные паспорта с адресом регистрации, датой рождения, VIN.
Здец… Похоже, надо менять паспорт, номер телефона, место регистрации и авто.

Нашел там себя, но данных из ГИБДД не увидел. Автомобиль покупал и регистрировал полтора месяца назад. Видимо, данные были слиты раньше. По заказам в еде данные есть, но с тех пор я оттуда переехал, так что толку от них никакого. Вот email засветился, да, но, к счастью, мусорный.

На меня автомобиль зарегистрирован 4 года назад. Примерные рамки возраста слива есть, значит: от 4 лет до полутора месяцев.
Наверное, моя проблема в том, что у меня всю осознанную жизнь один и тот же номер телефона.

ровно два года назад сменил машину, в базе предыдущая.

Сча мы дату слива бисекцией выясним.

10 августа 2019 купил машину, в базе нет.

Не похоже на ГИБДД: уже очень кривые и разрозненные данные… Больше похоже на какого-нибудь страховщика (причём, трудно сказать, какого именно, т.к. страховались в разных местах).

именно мэ-вэ-дэ, страховщикам паспортные данные не требуются, в полис вносятся данные в/у и автомобиля

Полис это только половина дела. Так-то там заключается договор страхования (первая попавшаяся под руку страховая: https://www.alfastrah.ru/individuals/auto/osago/contract/), а для договора нужны паспортные данные страхователя. Полис - это про того кто (что) застраховано и его реквизиты, какие убытки покрываются и при каких условиях.

В моём случае утекли данные по двум автомобилям зарегистрированным на меня, причём один из них я продал ещё в 2018-м и полис на него не оформлял совсем, поскольку владел им не сильно долго. Так что мэ-вэ-дэ и не иначе

Без полиса нельзя зарегистрировать авто в ГИБДД, так что полис вы все-таки оформляли, если регистрировали. И паспортные данные при оформлении полиса требуются, так как от места регистрации владельца авто зависит стоимость полиса

моя актуальная есть, прошлой нет (6 лет), позапрошлая есть (больше 10), раньше нет. Что интересно - с актуальной машиной и паспортные данные приехали - и вот они неверные.

и вот они неверные

Чего вы ждете, надо пойти обновить.

Пессимист: База Startnet-a с пользовательскими данными утекла
Оптимист: Да, уже проверил, все мои данные внесли правильно!

Наверное, моя проблема в том, что у меня всю осознанную жизнь один и тот же номер телефона.

У меня слили и старый и новый номера. Проблема скорее в том, что всякие сервисы требуют сразу много данных - почту, телефон, фио, дату рождения (и я уж молчу про гибдд с паспортными данными)... Даже при изменении части данных по оставшимся можно восстановить всё.

P.S. тем кто ищет ссылку - в старой .org заменить на .info

Гражданство забыли — оно ведь тоже там фигурирует ;)

Ещё добавили данные абонентов домашнего интернета Билайна.

Пользовался Билайном в 2011 году, и нашёл свои данные оттуда, ФИО, номер телефона, адрес и тарифный план. Билайну за это, конечно же, ничего не будет.

В смысле не будет? А как же штраф? Тысяч 60 хотя бы должны выписать.

Да они, поди, на туалетную бумагу они тратят больше, чем этот штраф.
Пока не будет реальных штрафов - ничего не изменится.

Причем свежее -- у меня указан тариф, который я подключил меньше месяца назад.

чтобы минимизировать распространение информации злоумышленниками — добиваемся блокировки и разделегирования ресурсов, на которых появляется база»

А, те если убрать или заблочить сайт с интерактивной бд, то бд сама собой удалится и исчезает из даркнета и торрентов? Вон оно что... а мужики то не знают...

Раньше надо было бороться, не допуская таких массированных утечек, а сейчас это все абсолютно бесполезно.

Причём "добивается блокировки" гэбня исключительно для людей, тогда как сами этими же данными пользуются. Просто они считают, что лишь сами могут иметь конфиденциальную информацию о гражданах (но никто не должен иметь информацию о них), что их действия оправданы.

У меня на карте совместили еще профили ВК, данные Билайна, Деливери, Суши мастер, клиентов ВТБ, Авито, ник и адрес Пикабу, профиль ФБ. Треш какой-то...

Тут походу с очень старыми утечками собрали пак. Мне тоже подтянуло имя из ВК, хотя у меня в ВК уже лет как 10 удален профиль.

По Билайн инфа примерно года 13-14го.

интересно по какому вектору утекло клиентство ВТБ. был засвечен только номер телефона через СДЕК, но в втб логин по номеру клиента а не мобильному.

в СБП регистрации нет

Из базы сдэка слит номер телефона, который я подключил около 8 месяцев назад, а впервые отправил по нему что-то через сдэк в феврале-марте этого года.

Данные из ВК 10-летней давности.

Плюсом профиль из фейсбука и пикабу приклеен ещё.

Есть такая лингвистическая игра «Почему не говорят».
Так вот, почему же они не хранят данные по адресу storeRutheniumInformation.data/scheme?

У меня машина трёхлетней давности мимо, зато есть телефон, мейл и ФИО из СДЭК'а… А у супруги — из яндекс.еды, СДЭК'а и wildberries.
Из моего дома на 256 квартир 137 «записей» у них в базе.
Плотно, очень плотно.

Кажется, пора сразу выкладывать все эти данные в открытую на госуслуги, чтобы было всё «официально». Раньше же были телефонные справочники, в которых были все номера города. Очень удобно было.«/sarcasm»
Если серьёзно, то иметь возможность всегда найти знакомого в городе, позвонить соседу сверху или владельцу вот-этой-перегородившей-машины было бы удобно. Но простор для недобросовестного использования данных тоже широчайший.

Есть в этом и плюс в какой-то степени, люди видят сколько информации о них доступно сервисам и силовикам, которые свои клешни туда законодательно просовывают.

Уморительное чтиво. Профиль на linkedIn: Senior Manager
Ник на пикабу: DvaStrapona
* Все имена вымышлены, все совпадения случайны

Всегда удивляло, что кого-то смущает подобное. Примерно как необходимость «серьёзного» личного имейла при устройстве на работу…

Первый день в интернете?

у некоторых есть айди ФБ и даже ник на пикабухе)

Здравствуйте. Это не утечка, а обычный парсинг публичных данных. Все персональные данные наших пользователей в безопасности и надежно защищены.

Тогда почему мне звонят с рекламной на номер, который указан только на авито и больше вообще нигде?

У меня номер на авито не открыт, почта тоже. Как они их "спарсили" по вашему?

Я вот всё думаю, когда уже ответ компаний изменится? У меня такое чувство, что каждая корпорация себе уже написала бота, который при появлении статьи со словами "утечка" + "%companyname%" просто вставляет ваш комментарий на всякий случай :)

А где-то в параллельном мире компания выкатывает пресс-релиз, где признаёт факап и назначает сроки внутреннего аудита безопасности. Потом публикуется отчёт о найденной течи, виновных, какие меры предприняты во избежание. И где-то тут ткань реальности рвётся из-за недопустимости подобного.

Не утечка, а отрицательная защита данных.
По какой причине вы занимаетесь вымогательством биометрических данных?

Теперь ГИБДД и СДЭК тоже на 60 тысяч оштрафуют?

Думаю, заставить их эти 60 тысяч заплатить металлическими копейками (а это 6.ООО.ООО штук) было довольно суровой карой…
Кстати, вполне релевантно в нашем пост-кафкианском мире.

Ух, разорятся ГИБДД и СДЭК от таких неподъёмных штрафов.
СДЭК вообще течёт, как сучка - новый телефон - и снова в списке. Удивительно! Там не просто разовая утечка, там ручей.

Верх цинизма — разместить на этом сайте раздел «новости» и поместить там ссылку на эту новость на хабре )
Это как у разных сайтов «пресса о нас».

Спасибо за идею.

В прошлый раз штраф был 60к, в этот уж точно будет 70-80к!!!

P.S.

где то в соседней ветке

За правду о войне: «Радио Свобода» оштрафовали в россии на 18 миллионов рублей

Детали: Тверской суд Москвы оштрафовал издание "Радио Свобода" на 18 миллионов рублей за отказ удалять материалы о войне в Украине и о количестве погибших как среди мирного населения, так и среди российских солдат.

18кк за правду и 60-80к за утечку десятков миллионов персональных данных

Это другое

Правду?

Об утечке мы сообщили 1 марта, тогда же всем пользователям, которых она затронула, были направлены письма на электронную почту...», — сообщил Forbes представитель «Яндекс Еды».

До сих пор грущу, что Яндекс мне так и не написал, что данные слиты. Наверное, всё-таки я ему не нравлюсь и нужно искать нового краша ¯\_(ツ)_/¯

А вы спам смотрели? Мне письмо пришло на гугл-почту и улетело спам.

Угу. Более того я посмотрела даже спам почт, которые никогда не указывала в Яндекс еде 😅 Мне были интересны формулировки в этом письме, а потом я забила)

Достаточно забавный совет тем, у кого почта на яндексе.

У многих, у кого почта на Яндексе, это письмо попало в «Спам». Да, совет «забавный». Но, настолько же и странно, что такой продвинутый и крупный сервис не может нормально отправить довольно важное письмо своим пользователям.

Кстати, что можно сделать при появлении данных паспорта на таком сайте? Паспорт меняют в таком случае?

Да, можно порвать и за деньги восстановить. Серия и номер меняются, но нужно в банках и у операторов заявлениями обновить данные, иначе они и по старым валидировать будут

В нынешних условиях утечек это бесконечный цикл :)

Сменить нужно, разумеется. Но многие сервисы, банки - сами периодически чекают актуальность паспорта, и сообщают что нужно обновить инфу.

Тиньков заметил смену паспорта через 2 дня после получения нового, МТС - через 4-5 дней. Сбер и Альфа - не заметили, кстати.

Возможно, Вы давали Тинькову доступ в свои Госуслуги? Например, мне они как-то предполагали существенно увеличить кредитный лимит, если я пройду по ссылке и разрешу на Госуслугах им сделать официальные запросы по зарплате.

И, конечно же, согласно договорам обязанность уведомить банки о смене документа всегда лежит на гражданине.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории