Подтверждена очередная крупная утечка данных о кредитах клиентов Сбербанка

Orange

Мастер слова
Регистрация
7 Окт 2017
Сообщения
8,672
Реакции
1,320
По данным издания «Коммерсант» в Сбербанке вновь произошла утечка информации. Информационная база с персональными данными пользователей Сбербанка доступна потенциальным покупателям. Помимо БД клиентов доступна и цифровая аудиозапись беседы клиента с сотрудником call-центра банка.

Дамп базы данных доступен для покупки с 13 октября 2019 года. Продавцы базы убеждают покупателей, что база состоит из информации о кредитных заемщиках Сбербанка. БД включает полную информацию о кредитных клиентах, включая данные паспорта, адресов проживания и прописки, контактов, записей об имеющихся задолженностях и остатках на счетах. База содержит миллион записей, начиная с 2015 года по сегодняшний день.

Купить можно любую интересующую информацию, объем данных зависит от пожеланий клиента. Покупатель может сформировать нужные характеристики для фильтрации данных. Однако наиболее примечательной является выгрузка последнего разговора с банком. Продавец готов по желанию покупателя предоставить данную запись.

Корреспонденты «Коммерсанта» вышли на связь с продавцом базы с целью получения и исследования пробного фрагмента БД. Предоставленная часть БД состояла из информации о просроченных кредитах и кредитных картах клиентов Сбербанка. Наличие столбца с названием «ТБ» в дампе указывает на то, что выгрузка содержит данные 10 территориальных банков. Сбербанк содержит всего 11 территориальных банков. Часть клиентов в базе имеют несколько строк, что говорит о наличии нескольких текущих кредитов.

Аудиозапись с работником call-центра, как утверждает продавец, была произведена на рабочем месте. Продавец дампа не является первым владельцем базы. Он выступает в роли перекупщика, стоимость 1 строки базы составляет 30 руб.

Сбербанк отрицает факт потери информации. По словам представителей пресс-службы Сбербанка, ни в самом банке, ни в его дочерних предприятиях никаких информационных утечек персональных данных о клиентах не происходило.

Однако Ашот Оганесян, владелец и техдиректор фирмы DeviceLock, предполагает, что дамп БД Сбербанка является вполне реальным. «Поскольку продавец предоставляет запись беседы с call-центром, возможна утечка информации произошла из внешнего call-центра по работе с задолженностями», - высказал свое мнение Оганесян.

Часть БД для изучения приобрели и корреспонденты «Известий». Достоверность предоставленного от продавца фрагмента БД была проверена с помощью приложения Сбербанк on-line. В процессе осуществления денежного перевода при помощи телефонного номера можно было просмотреть имя, отчество и начальную букву фамилии получателя перевода. По сведениям «Известий» дамп БД состоит из информации об 11,5 тыс. граждан, оформлявших кредиты в Сбербанке.
 
Назад
Сверху