У сучасному цифровому світі персональні дані стали новою валютою для кіберзлочинців, і останній витік з Індії став яскравим прикладом цієї загрози. Викрадені дані клієнтів, включаючи медичні звіти найбільшого індійського страхового провайдера Star Health, були викладені у відкритий доступ через ботів у Telegram — популярному месенджері, який останнім часом стикається з все більшою критикою за сприяння злочинним діям.
Дані, які опинилися в руках кіберзлочинців, містять імена, номери телефонів, адреси, податкові документи, медичні діагнози та навіть результати аналізів. Користувачі могли завантажити ці матеріали через спеціальні боти, створені зловмисниками. Як стало відомо Reuters від експертів із кібербезпеки, які виявили цей витік, дані понад 31 мільйона людей були виставлені на продаж через ці боти, і будь-хто міг отримати їхні зразки безкоштовно, просто звернувшись до бота.
Непросте завдання для Telegram
Telegram, додаток із 900 мільйонами активних користувачів щомісяця, давно зарекомендував себе як платформа для обміну великими обсягами даних завдяки можливості створення чат-ботів. Однак зростаюче занепокоєння викликає те, що ця технологія стала зручним інструментом для кіберзлочинців, які використовують її для продажу викраденої інформації.
Павло Дуров, засновник Telegram, нещодавно потрапив під пильну увагу правоохоронних органів після його арешту у Франції. Хоча Telegram і його керівництво заперечують будь-які неправомірні дії та запевняють, що працюють над вирішенням проблем із модерацією контенту, випадки з витоком даних, як у ситуації зі Star Health, ставлять під питання ефективність їхніх зусиль.
Використання Telegram для продажу викрадених даних підкреслює складність контролю за платформою та проблеми, з якими стикаються індійські компанії в забезпеченні захисту персональних даних своїх клієнтів. Star Health, зі своїм ринковим капіталом, що перевищує 4 мільярди доларів, зіткнулася з проблемою, коли дані її клієнтів потрапили до рук зловмисників, що загрожує репутації компанії та безпеці мільйонів людей.
Як відбувся витік
Один із ботів на Telegram вітав користувачів повідомленням: «Якщо цей бот буде закритий, будьте готові до появи нового через кілька годин». Цей бот, створений користувачем під псевдонімом xenZen, був активним з 6 серпня, дозволяючи користувачам завантажувати поліси страхування, претензії та медичні записи. Окрім безкоштовного доступу до випадкових даних, бот пропонував купити весь масив даних обсягом 7,24 терабайти за гроші.
За даними кіберексперта з Великої Британії Джейсона Паркера, який виявив цю ситуацію і передав інформацію агентству Reuters, бот міг надавати доступ до сотень документів із чутливою інформацією, включаючи імена, адреси та навіть особисті медичні діагнози.
Під час тестування ботів Reuters вдалося завантажити понад 1500 файлів, деякі з яких датуються липнем 2024 року. У їхньому числі були документи про лікування однорічної дитини в штаті Керала на півдні Індії. Батько дитини, Сандіп, підтвердив справжність документів і зазначив, що не отримував жодного повідомлення про витік від Star Health. Подібний випадок стався і з Панджабом Субхашем Мальхотрою, чий ультразвуковий знімок і національні ідентифікаційні документи також опинилися у відкритому доступі через Telegram-бота.
Реакція на витік
Star Health заявила, що 13 серпня до неї звернувся невідомий, стверджуючи, що має доступ до даних компанії. Страховий провайдер одразу повідомив про інцидент кіберзлочинний відділ штату Таміл Наду та національне агентство кібербезпеки CERT-In. У заяві Star Health наголосила, що «незаконне отримання та розповсюдження даних клієнтів є кримінальним злочином, і ми активно співпрацюємо з правоохоронними органами, щоб розв'язати це питання». Компанія запевняє своїх клієнтів, що їхня приватність є головним пріоритетом.
Незважаючи на це, реакція Telegram була досить оперативною. 16 вересня Reuters передали інформацію про роботу ботів Telegram, і вже через 24 години боти були заблоковані. Представник Telegram зазначив: «Обмін приватною інформацією в Telegram суворо заборонений, і подібний контент видаляється, щойно він виявляється». Проте це не зупинило зловмисників. Нові боти, що пропонують дані клієнтів Star Health, почали з'являтися знову.
Виклики кібербезпеки в Індії
Цей інцидент став черговим сигналом для індійських компаній щодо необхідності посилення заходів кібербезпеки. У глобальному контексті Індія є однією з найбільш вразливих країн до кіберзлочинності. За даними останнього дослідження, проведеного NordVPN наприкінці 2022 року, Індія посідає перше місце за кількістю постраждалих від продажу даних через Telegram, із 12% від загального числа жертв у світі.
Telegram, як зазначають експерти з кібербезпеки, став зручним майданчиком для зловмисників. Зокрема, через анонімність і можливість легко створювати боти для автоматичного розповсюдження контенту. «Те, що чутлива інформація стає доступною через Telegram, не є випадковістю, оскільки цей месенджер став легкою платформою для злочинців,» — зазначив Адріанус Вармєнговен, експерт із NordVPN.
Попри постійні зусилля як урядів, так і приватних компаній у боротьбі з кіберзлочинністю, витоки даних, як випадок зі Star Health, продовжують нагадувати про вразливості в сучасному цифровому середовищі.