Следующая новость
Предыдущая новость

«Коммерсант» сообщил об утечке данных 70 000 клиентов Бинбанка

05.08.2019 21:53
«Коммерсант» сообщил об утечке данных 70 000 клиентов Бинбанка

Рекомендуем почитать:

Xakep #243. Лови сигнал

  • Содержание выпуска
  • Подписка на «Хакер»

Издание «Коммерсант» сообщило, что, по информации компании DeviceLock, в сети продают базу данных с информацией о клиентах Бинбанка, содержащую 70 000 строк (по цене 5000 рублей за строку).

Интересно, что в апреле текущего года исследователи из DeviceLock уже сообщали об утечке данных клиентов Бинбанка, подававших в свое время заявки на получение кредитной карты Эlixir: методом подбора можно было получить доступ к ФИО, паспортным данным, телефону и адресу проживания жертвы. По словам основателя DeviceLock Ашота Оганесяна, после сообщения об уязвимости банк устранил проблему еще в апреле, однако «данные уже утекли», и теперь на черном рынке появилась база с данными пользователей.

Также Оганесян утверждает, что «на днях была уже продана эксклюзивно в одни руки», а сейчас ее предлагают уже сразу несколько продавцов данных.

Источник, близкий к правоохранительным органам, сообщил журналистам «Коммерсанта», что с начала года только в Москве было зафиксировано около сотни пострадавших клиентов Бинбанка — физических лиц, сумма хищения со счетов которых колеблется от 3000 до 100 000 рублей. От клиентов других крупных банков заявлений в полицию поступает гораздо меньше, порядка 20–30 с начала года, говорит источник.

Представители банка «Открытие», к которому в рамках санации был присоединен Бинбанк, с этими цифрами не согласны:

«Количество результативных атак на клиентов банка "Открытие" крайне незначительно: введенная в начале 2019 года система фрод-мониторинга отсекает подавляющее большинство всех вероятных мошеннических действий, общее количество атак ниже среднерыночных показателей, а в сравнении с крупнейшими игроками — существенно ниже. В 2019 году, по сравнению с 2018 годом, число наших клиентов, подвергшихся мошенническим действиям, почти не увеличилось, это могут подтвердить в ФинЦЕРТ ЦБ».

Журналисты отмечают, что проверить эту информацию не удалось, так как в ЦБ не комментируют действующие банки.

Также в «Открытии» подчеркнули, что «все проблемы с базой давно решены», а общее количество пострадавших по всем видам мошенничества в банке — «несколько десятков по стране», более трети из них банк возвращает похищенное.

Общаясь с представителями РИА Новости, в пресс-службе «Открытия» и вовсе назвали заявление об утечке не соответствующими действительности:

«Эта информация не соответствует действительности. Нет никаких подтверждений тому, что база, о которой пишет газета "Коммерсантъ", имеет какое-то отношение к клиентам Бинбанка».

Тем не менее, происходящим уже заинтересовался Роскомнадзор. Представители ведомства сообщают, что уже направили письмо в банк «Открытие» в связи с возможным неправомерным распространением персональных данных клиентов «Бинбанка».

«В письме содержится требование представить информацию о причинах, повлекших распространение персональных данных клиентов банка (в объеме ФИО, паспортные данные, телефон и адрес проживания клиентов), о лицах, допустивших указанное распространение, а также о принятых мерах по устранению последствий случившегося», — говорится в заявлении Роскомнадзора.

Источник

Последние новости