H2B: старая база контактов как инструмент атак на бизнес
В открытый доступ попала база профессиональных контактов на 82 218 записей. По структуре это не просто B2B-выгрузка, а потенциальная H2B-база - Hackers-to-Business, где бизнес-контакты становятся сырьем для фишинга и социальной инженерии. В записях присутствуют: ФИО, e-mail, телефоны, должности, компании, корпоративные домены, ссылки на соцсети и профессиональные профили, страна и город. В российском сегменте, если считать только корпоративные домены РФ и не учитывать личные почтовые домены вроде MAIL.RU, YANDEX.RU и BK.RU, выявлено 8 426 записей, связанных с российскими компаниями. Также найдено: 7 521 уникальных e-mail 1 802 уникальных телефона 9 323 контактных значения суммарно
Топ-5 компаний по числу записей: Yandex - 782 Alfa-Bank - 412 Sberbank - 308 Rambler - 226 VR Leasing - 193
Топ-5 должностей: Web Developer Engineer - 311 CEO - 158 Exec Management (other) - 68 CTO - 62 Project Manager - 52
Выборочная проверка показала, что база не выглядит свежей и, вероятно, относится к периоду середины 2010-х - начала 2020-х годов. Но около 50% проверенных записей все еще совпадают с текущими публичными должностями или местами работы. Главный риск - не только в контактах, а в контексте. E-mail вместе с должностью, компанией, телефоном и профессиональным профилем позволяет строить правдоподобные сценарии атак: письма от имени HR, IT, подрядчиков, бывших коллег или руководителей. Даже старая база может оставаться рабочим инструментом для атакующих. Именно поэтому такие выгрузки стоит рассматривать не как устаревшие справочники, а как основу для адресной социальной инженерии против бизнеса.