В Петербурге набирает обороты скандал с утечкой в Интернет базы данных о ДТП клиентов страховой компании "РЕСО-Гарантия". Как оказалось, жертвами скандала стали весьма состоятельные петербуржцы. С помощью "Яндекса" и Rambler любой мог узнать, где и как разбился влиятельный бизнесмен.
В прошлую субботу, 23 июля, от клиентов "РЕСО-Гарантии" dp.ru стало известно о появлении в открытом доступе баз данных о ДТП с их участием. Компания занимает первое место в Петербурге по сборам каско и второе — по ОСАГО.
С помощью простого запроса (например, номерной знак автомобиля) в поисковых системах "Яндекс" и Rambler находились десятки тысяч фотографий с мест ДТП, снимки водительских прав и доверенностей, схемы ДТП и заявления в страховую компании. Стало известно, где прописаны клиены компании, какие машины им принадлежат и кто на этих машинах ездит кроме них. Утечка шла через сайт avarburo.spb.ru. Данные касались только ДТП в Петербурге.
Как долго действовал этот канал, неизвестно. Прекратилась утечка лишь вечером в понедельник, 25 июля, после того как dp.ru обратился за комментариями в "РЕСО".
Управляющий по маркетингу петербургского филиала "РЕСО" Сергей Бровко узнал об утечке от корреспондента dp.ru. Он признал факт открытого доступа к данным клиентов через Интернет, но от комментариев отказался. Получить их от президента группы "РЕСО" Андрея Савельева через его пресс–службу тоже не удалось. Эксперты по работе с информацией говорят, что, если компания уже обратилась за помощью к силовым органам, она на некоторое время наложит мораторий на публичное обсуждение этой проблемы.
Читайте также:
РЕСО прокомментировало утечку данных своих клиентов
На фото: Такие данные можно было увидеть на avarburo.spb.ru
Кто является владельцем сайта avarburo.spb.ru, не ясно: сайт зарегистрирован на частное лицо, чье имя не указано. В "РЕСО" от сайта открещиваются, намекая, что он принадлежит одному из партнеров компании.
Закрытие доступа к данным avarburo.spb.ru явно произошло слишком поздно. Скопировать около 50 Гб отчетов аварийных комиссаров с личными данными владельцев машин мог кто угодно. Вероятно, вскоре диски с фрагментами базы могут появиться на черном рынке или просто в открытом доступе на торрент–серверах.
Не вызывает сомнений, что жертвами скандала стали весьма состоятельные петербуржцы. Не составляло труда увидеть организации, чьи руководители есть в базе "РЕСО". Среди них были:
Банк "Фининвест" и девелоперская компания "Город"
АНО "Управление делами РОФП УФСБ по СПб и ЛО"
ОАО "Ленфильм"
Строительная компания "Элис"
ЗАО "НПО Спецматериалов"
Птицефабрика "Синявинская"
Администрация Фрунзенского района
НП "Содружество"
ООО "Петербургская реставрационная компания"
ЗАО "Инпромсервис"
Строительная компания "Шпунт"
ООО "Адмирал"
ООО "Петрозолото"
ЗАО "Экспофорум"
ООО "ННПЦ "Технологии омоложения"
DP.RU приводит лишь некоторые фамилии, которые могут показаться читателям знакомыми:
Штерцер - BMW X6
Еркулов - Porsche Carrera
Дубинский - BMW X6
Суфияров - Mercedes AMG GL500
Мороз - Landrover Range Rover
Бойко - MercedesC63 AMG
Рабкин - Volkswagen Touareg
Гой - Porsche Cayenne
Ботаковский - Volkswagen Touareg
Шевельков - Porsche Cayenne Turbo
Ванчугов - BMW 750 LI
Ласкин - Jaguar XF
Маначурян - Volkswagen Touareg
Осипов - Mercedes GL350CDI
Шишлова - Jaguar XJ
Шпак - Mercedes GL550
Впрочем, следует отметить, что данные о ряде владельцев автомобилей в базе были удалены. В базе было много машин с номерами бросающихся в глаза серий: А***АА, О***КО и прочих. Но в отчетах о них фотографии прав водителя или техпаспорта часто нет. Как, к примеру, нет данных о водителе черного "мерседеса" по фамилии Виролайнен.