Открыть сервис

Джерзи Нейман

Джерзи Нейман — это псевдоним, под которым в 2020-х годах стала известна одна из крупнейших в истории утечек персональных данных, содержащая информацию о миллионах пользователей из России и стран СНГ. В публичном пространстве и СМИ название «Джерзи Нейман» (Jerzy Neumann) закрепилось за самим массивом данных, а также за анонимным лицом или группой лиц, осуществивших эту утечку. Феномен привлёк внимание специалистов по информационной безопасности, правоохранительных органов и широкой общественности из-за масштаба, качества данных и способа их публикации.

История и происхождение

Первое появление

Впервые о существовании базы данных, связанной с псевдонимом «Джерзи Нейман», стало известно в марте 2023 года. В тематических Telegram-каналах, посвящённых утечкам данных, появились сообщения о том, что некий пользователь выставил на продажу архив, содержащий, по его утверждению, данные более 100 миллионов записей о гражданах России. Продавец использовал никнейм, отсылающий к имени реального исторического лица — польского экономиста и политика Ежи Неймана (Jerzy Neumann), жившего в XIX веке. Выбор псевдонима, по мнению аналитиков, мог быть ироничным или случайным, но впоследствии он стал нарицательным.

Публикация данных

В апреле 2023 года «Джерзи Нейман» опубликовал часть данных в открытом доступе на форумах и в мессенджерах, а также предоставил ограниченный доступ к полной базе за плату. Согласно заявлениям самого продавца, данные были собраны из различных источников, включая утечки из государственных информационных систем, коммерческих баз данных (например, служб доставки, интернет-магазинов, банков) и социальных сетей. Точный объём утечки оценивался по-разному: от 100 до 500 миллионов уникальных записей, однако многие эксперты сходились во мнении, что значительная часть данных представляла собой дубликаты или устаревшую информацию.

Реакция и последствия

Публикация вызвала широкий резонанс. Роскомнадзор и Министерство цифрового развития, связи и массовых коммуникаций РФ заявили о начале проверки. В мае 2023 года было возбуждено уголовное дело по факту неправомерного доступа к компьютерной информации (ст. 272 УК РФ). Правоохранительные органы предприняли попытки установить личность «Джерзи Неймана», однако на момент написания статьи (2024 год) официально ни один человек не был привлечён к ответственности за эту конкретную утечку. Владельцы Telegram-каналов, распространявших базу, также подверглись блокировкам, но данные продолжали циркулировать в сети.

Состав и характеристики данных

Типы информации

Согласно анализам, проведённым компаниями в сфере кибербезопасности, база «Джерзи Нейман» содержала следующие категории персональных данных:

Качество и достоверность

Эксперты отмечали неоднородность качества данных. Часть информации была актуальной и точной, что подтверждалось выборочными проверками. Другая часть содержала ошибки, опечатки, устаревшие сведения (например, старые адреса или номера телефонов) или была скомпилирована из нескольких источников, что приводило к дублированию записей. Некоторые специалисты высказывали мнение, что «Джерзи Нейман» мог объединить данные из нескольких предыдущих утечек (например, из баз «Яндекс.Еда», «СберМаркет», «Почта России» и других), добавив к ним небольшой процент новых записей.

Методы распространения и монетизация

Продажа и бесплатные выборки

Основной моделью «Джерзи Неймана» была продажа полной базы данных за криптовалюту (биткоин, USDT). Стоимость, по разным данным, варьировалась от нескольких тысяч до десятков тысяч долларов. Для демонстрации качества продавец предоставлял бесплатные «выборки» — небольшие фрагменты базы (например, по 10 000 записей), которые можно было проверить. Это способствовало быстрому распространению информации и росту доверия к продавцу.

Роль Telegram и даркнета

Основным каналом распространения стал мессенджер Telegram, где были созданы специализированные каналы и чаты. В даркнете (на форумах типа Exploit.in) также публиковались объявления и ссылки. Использование этих платформ позволяло продавцу сохранять анонимность и быстро реагировать на запросы.

Значение и влияние

Для рынка кибербезопасности

Утечка «Джерзи Нейман» стала одним из катализаторов ужесточения требований к защите персональных данных в России. Она продемонстрировала, что даже крупные компании и государственные органы не всегда могут обеспечить надёжную защиту информации. После инцидента усилились проверки со стороны Роскомнадзора, а также были инициированы поправки в законодательство, увеличивающие штрафы за утечки данных.

Для пользователей

Для миллионов россиян утечка означала повышенный риск фишинговых атак, спама, мошеннических звонков и попыток социальной инженерии. Злоумышленники, получив доступ к базам, могли использовать комбинации «ФИО + телефон + паспорт» для оформления микрозаймов, регистрации сим-карт или доступа к аккаунтам. Пользователям рекомендовалось сменить пароли, включить двухфакторную аутентификацию и быть внимательными к подозрительным сообщениям.

Для правоприменительной практики

Дело «Джерзи Нейман» стало одним из самых громких в российской практике по борьбе с торговлей персональными данными. Оно показало сложность идентификации злоумышленников, использующих современные средства анонимизации (VPN, криптовалюты, анонимные мессенджеры). Несмотря на активность правоохранителей, личность «Джерзи Неймана» остаётся неустановленной, что подчёркивает проблему трансграничного характера киберпреступности.

Критика и споры

Достоверность и мотивы

Часть экспертов скептически отнеслась к заявлениям «Джерзи Неймана», полагая, что масштаб утечки был сильно преувеличен для привлечения внимания и повышения цены. Высказывались предположения, что продавец мог быть не хакером, а перекупщиком, собравшим данные из открытых источников и предыдущих утечек. Мотивы также оставались неясными: от чисто финансовой выгоды до политической провокации или попытки дискредитации отдельных компаний.

Этические аспекты

Публикация и распространение персональных данных миллионов людей вызвали этическую дискуссию. С одной стороны, это нарушало права граждан на неприкосновенность частной жизни. С другой — некоторые исследователи и журналисты использовали эти данные для анализа работы государственных и коммерческих информационных систем, выявляя уязвимости. Однако в целом, деятельность «Джерзи Неймана» осуждалась как незаконная и опасная.

Интересные факты

  • Псевдоним «Джерзи Нейман» является англизированной версией имени польского экономиста Ежи Неймана (Jerzy Neumann), который известен своими работами в области экономической теории и политики. Связь между исторической личностью и утечкой данных не установлена.
  • После публикации базы в сети появилось множество поддельных «копий» и «обновлений» от имени «Джерзи Неймана», которые на самом деле не содержали новых данных или были вредоносными.
  • Некоторые Telegram-каналы, специализирующиеся на утечках, заработали на рекламе и платном доступе к «выборкам» из базы, что привело к их блокировке.

См. также

Источники

  • Материалы Роскомнадзора и Минцифры РФ по факту утечек персональных данных (2023–2024 гг.).
  • Публикации в российских СМИ (РБК, Коммерсантъ, ТАСС, Известия) за апрель-май 2023 года.
  • Аналитические отчёты компаний Group-IB, Positive Technologies, InfoWatch по инцидентам, связанным с утечками данных.
  • Обсуждения на специализированных форумах (Exploit.in, XSS.is) и в Telegram-каналах, посвящённых кибербезопасности.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →