Хакер продава данните на 3 134 269 клиенти на ДЗИ

Хакер твърди, че разполага с личните данни на над 3,1 млн. настоящи и бивши клиенти на ДЗИ България и ги предлага за продажба в специализиран форум. За случая съобщи De Re Militari, като посочи, че е извършил независим преглед на част от публикуваните от предполагаемия извършител записи.
Според De Re Militari публикацията за продажбата на информацията се е появила в хакерски форум на 1 септември. Авторът ѝ твърди, че данните са били изтеглени чрез слабо защитен API в клиентски портал, а самият пробив е извършен на 21 май.
По твърдения на предполагаемия извършител засегнати са данните на 3 134 269 лица. Към момента този брой не е потвърден независимо или официално от ДЗИ.
Предлаганата за продажба база според хакера съдържа ЕГН, дата на раждане, имена на кирилица и латиница, пол и гражданство. Твърди се, че в нея има още пълни адреси, телефонни номера, имейли, както и данни от документи за самоличност, включително номер на паспорт, дата и орган на издаването му.
De Re Militari посочва, че е прегледал част от записите, публикувани от хакера с цел доказване на твърденията му. Голяма част от проверените записи съдържат три имена, телефонен номер, пълен адрес и ЕГН, а при по-малка част е посочен и имейл адрес.
Пълният обем и автентичността на предлаганата база обаче остават непотвърдени. Не е изяснено независимо и твърдението на предполагаемия извършител за начина, по който е получил достъп до информацията.
Случаят съвпада по време с вече потвърден от ДЗИ инцидент с лични данни.
В края на август ДЗИ „Общо застраховане“ информира част от клиентите си за възможно изтичане на данни, което може да засяга имена, ЕГН и данни за контакт. Компанията тогава посочи, че няма отражение върху застрахователните полици, продуктите и услугите на клиентите.
ДЗИ впоследствие потвърди на официалния си сайт, че е изпратила комуникация до клиенти във връзка с „потенциално изтичане на ограничен набор лични данни“, включващ име, ЕГН и контакти. На 4 септември компанията обяви и информационна кампания за онлайн сигурност и превенция на измамите.
От компанията съветват клиентите да бъдат особено внимателни при подозрителни телефонни обаждания, електронни писма, съобщения и интернет връзки, както и да използват официалните канали на ДЗИ при проверка на информация за полици, щети и обезщетения.
Към момента няма публикувано официално потвърждение от ДЗИ на конкретното твърдение, че предлаганата за продажба база съдържа информация за 3 134 269 души, нито че инцидентът е станал чрез уязвим API на клиентски портал.
Ако твърденията за съдържанието на базата се потвърдят, комбинацията от ЕГН, имена, адреси и телефонни номера би създала повишен риск от целеви фишинг и телефонни измами, при които извършителите могат да използват реални лични данни, за да се представят по-убедително за служители на банки, застрахователи или държавни институции.
07.09.2026, 11:54 часа
113
0