Утечка на миллион: кто виноват в сливе банковских данных?
На модерации
Отложенный
Произошла крупная утечка в базах данных трёх крупных российских банков. Секретная информация почти 1 миллиона клиентов была слита в сеть. Таким количеством личных данных, в таком объеме, могут воспользоваться не только мошенники, но и люди посерьезней. Чем это опасно и к каким последствиям это может привести?
Только представьте, что все ваши персональная информация, в том числе ФИО, номера телефонов, паспортные данные, места работы и многое другое было выставлено «на всеобщее обозрение». Самое ужасное, что не только персональные данные, но и остатки денежных средств на лицевых счетах. Не удивительно, если скоро именно эти суммы начнут пропадать у «дорогих» клиентов».
База данных была размещена для платного скачивания на форуме, который является интернациональным ресурсом и зарегистрирован американским регистратором на имя украинского гражданина, а сервера находятся на территории Германии.
Вам не стоит переживать, если вы не являетесь клиентом Альфа-банка, ХКФ-банка или ОТП-банка. Но, как минимум, должны задуматься о безопасности своих данных, которые находятся в других банках, раз такие крупные компании могут «разбрасываться» миллионной базой.
DeviceLock обнаружила на просторах интернета две утечки данных о клиентах Альфа-банка. В одной из них насчитывается около 55 тысяч клиентов и полная информация о каждом из них. Информация датируется 2014-2015 годами, но это не повод разбрасываться секретными данными. А вот вторая немного поменьше, всего 504 клиента, зато информация свежая и собрана в 2018-2019 годах.
Помимо этой базы было обнаружено еще две другие, в которых содержатся данные л клиентах ХКФ-банка и ОТП-банка. И, кто знает, какие банки поступали так же. Нельзя быть уверенным на 100%, раз компании такой величины разбрасываются секретной информацией своих клиентов.
Страшно представить, кто может или уже воспользовался персональными данными и в каких корыстных целях. Самое простое и очевидное – мошенники, которые совершают звонки, представляясь сотрудниками банков. Они набрались опыта и научились входить в доверие к клиентам банков, демонстрируя знание персональных данных, под разными предлогами добывая пароли и кодовые слова.
Руководители облажавшихся банков все отрицают и утверждают, что никакая информация не могла утечь. А происхождение уже имеющейся базы данных им неизвестно. Основатель Альфа-банка предполагает, что из его компании данные за 2014-2015 год могли утечь в период массового увольнения регионального IT-отдела. Получается, что по вине «текучки» пострадали тысячи людей? А если говорить о данных 2018-2019 года, то их легко мог взять клиентский менеджер, который специализируется на борьбе с мошенничеством.
Получается, за что боролся, на то и напоролся. В надежде на защиту клиентских данных и соблюдение прав граждан, мы доверяем свои личные данные и формируются в целую базу, которая преподносится мошенникам на блюдечке с золотой каёмочкой. Пользуйтесь на здоровье!
Комментарии
Возможно никакой утечки не было, просто Альфу поджимают.
Мировые СМИ об этом ничего не знают.
Времени.НЕТ: Россиян загоняют в долговую кабалу. Выпуск от 10.06.2019
https://www.youtube.com/watch?v=hESqqbjT-lU
... окститесь! Нас не пугают. Нас напротив - успокаивают.
Три банка... Какие-то жалкие три банка, хотя бы и крупных, это - песчинка в море реальных проблем с информационной безопасностью, из существующих в России.
... дело в том, что ни один из банков реально не защищён от утечек. И украсть базу можно исключительно как в любом, из российских банков, так и из всех них сразу. Скопом.
И это - системная проблема, стоящая на двух ногах, наличие каждой из которых обеспечивает её наличие, если даже решить одну из проблем.
Первая из них:
Зависимость отечественных программных продуктов от Главного противника России - США. Программное обеспечение которых используется в качестве операционной системы банковких средств. Разработчик ПО всегда, по определению, имеет возможность воздействовать на свой программный продукт. А потому, США имеют все инструменты для того, чтобы нажатием одной кнопки обрушить всю российскую финансовую электронику.
Вторая:
Созданный в российских деловых кругах менталитет вора, как успешного, уважаемого, "авторитетного" человека. Что девальвирует организационно-кадровую составляющую Информационной безопасности. Когда посаженн...