Ситуация Бизнес 10 июн 2019, 07:07

В базах данных трех российских банков произошла крупная утечка

Среди пострадавших — десятки сотрудников МВД и ФСБ.

Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно 900 тыс. россиян, чьи имена, телефоны, паспорта и место работы теперь при желании может узнать каждый. Базы были выложены в конце мая, данные в них собирались несколько лет назад, но существенная часть информации сохраняет актуальность. Эксперты считают, что лица из этих баз могут как подвергнуться обычному спаму, так и столкнуться с мошенничеством.

Две утечки данных о клиентах Альфа-банка обнаружила в пятницу DeviceLock. В одной из баз содержатся данные о более чем 55 тыс. клиентов, включая их ФИО, телефоны (мобильный, домашний и рабочий), адрес проживания и место работы. В DeviceLock осторожно датируют ее 2014–2015 годами. Вторая база содержит 504 записи, но она интересна тем, что датируется 2018–2019 годами, а помимо ФИО и телефонов содержит такие данные, как год рождения, паспортные данные, обслуживающее отделение Альфа-банка, а также остаток на счете, ограниченный диапазоном 130–160 тыс. руб.

«Коммерсанту» удалось обнаружить первую базу данных и ознакомиться с ней. В открытом доступе она находится по меньшей мере с конца мая. Судя по адресам, все клиенты из базы проживают в Северо-Западном федеральном округе. Телефонные номера по большей части действующие и принадлежат обозначенным лицам. По месту работы помимо сотрудников частных компаний можно найти около 500 сотрудников МВД, порядка 40 человек из ФСБ.

Эта база была выложена в заархивированном виде с двумя другими, в которых, согласно описанию, содержатся данные о клиентах ХКФ-банка и ОТП-банка. Первая состоит из 24,4 тыс. клиентов, содержит их ФИО, паспортные данные, телефоны (мобильный и домашний), адрес и столбец «лимит», предположительно кредитный. Большинство физлиц из этой базы проживают в Волгограде и области.

База, указанная как OTPbank, содержит данные о 800 тыс. человек по всей России, такие как ФИО, телефоны, почтовый адрес, одобренный кредитный лимит, рабочие пометки о том, как прошел контакт с клиентом. Актуальность базы — осень 2013 года.

Пресс-служба Альфа-банка заявила, что уполномоченные службы кредитной организации проводят проверку достоверности и актуальности сведений, опубликованных в интернете персональных данных физических лиц, которые могут являться клиентами банка. В ХКФ-банк, сообщили, что «происхождение данных в указанном файле банку неизвестно, но мы примем меры для его установления». «В нашем банке не зафиксирована утечка информации, и происхождение данной базы нам неизвестно»,— заявили в ОТП-банке.

Основатель и технический директор DeviceLock Ашот Оганесян пояснил предположительное происхождение базы данных клиентов Альфа-банка с 55 тыс. записей. По его словам, осенью 2014 года в банке происходило массовое увольнение регионального IT-отдела. Данные могли утечь тогда, а позже база долгое время распространялась на черном рынке. «И вот не так давно ее разместили в паблик даже без пароля»,— поясняет Оганесян. Что касается свежей (2018–2019 годов) базы клиентов Альфа-банка, то ее мог взять клиентский менеджер, считает сотрудник одного из банков, специализирующийся на борьбе с мошенничеством. На это, по его мнению, указывает небольшой размер базы (чуть больше 500 человек), а также то, что все клиенты из определенной выборки, ограниченной суммой счета.

По всей видимости, человек, целенаправленно собравший эти базы, был или инсайдером, или же находил тех, кто их может украсть, полагает гендиректор Zecurion Алексей Раевский. «Судя по тому, что базы являются устаревшими, скорее всего, они использовались в узком круге, а когда перестали быть нужными, стали достоянием общественности,— предполагает он.— Теперь же люди, фигурирующие в этих базах, могут стать жертвами широкого круга банковских мошенников». Последние смогут, например, притворяясь службой безопасности банка, входить к жертвам в доверие, демонстрируя знание персональных данных, или использовать паспортные данные в мошеннических целях.

Материалы по теме
Ситуация

Цветущий Крым ждет гостей

Почти 60% номеров в отелях Крыма на майские праздники уже забронированы. А в самых популярных гостиницах мест уже не осталось. И это не удивительно. Весна в этом году в Крыму особенно яркая и теплая. Местные жители отмечают, что цветы раскрылись примерно на две недели раньше обычного срока. Насладиться яркими красками можно не только на многочисленных клумбах в парках и на улицах курортных городов, но и на пешеходных тропах в горах, и в заповедниках. Сменяя друг друга, цветы будут радовать вплоть до середины лета.
Бизнес

CL Doctor: перемен требуют ваши сердца!

В Краснодар приходит медицина будущего: технологии диагностики и лечения, которые еще вчера казались фантастикой, становятся реальностью. В сердце города открылся флагманский центр хирургии и кардиологии CL Doctor.

Первая полоса

Город Weekend

Куда пойти в Краснодаре с 29 апреля по 12 мая: афиша мероприятий

Ближайшие две недели краснодарцев ждут длинные выходные, которые они проведут с семьями, на природе или на парадах и патриотических акциях. А что насчёт культурного и спортивного досуга на этих майских праздниках? Концерты, спектакли, футбольные матчи и фестивали – в обзоре «Югополиса».
Ситуация

Цветущий Крым ждет гостей

Почти 60% номеров в отелях Крыма на майские праздники уже забронированы. А в особо популярных гостиницах мест уже не осталось. И это не удивительно. Весна в этом году в Крыму особенно яркая и теплая. Местные жители отмечают, что цветы раскрылись примерно на две недели раньше обычного срока. Насладиться яркими красками можно не только на многочисленных клумбах в парках и на улицах курортных городов, но и на пешеходных тропах в горах, и в заповедниках. Сменяя друг друга, цветы будут радовать вплоть до середины лета

Weekend

Роман Попов: «Хочется творить добрые, вечные истории»

Комедиант Роман Попов стал известен широкой публике благодаря роли Игоря Мухича, смешного непосредственного детектива – персонажа, которого до него еще не было на российском ТВ. Комедийная карьера актера началась с переезда в Сочи и участия в дуэте «20:14», в составе которого Роман и его напарник стали резидентами «Comedy Club». Сейчас Роман является востребованным актером в комедийном жанре, мечтает сыграть в детском кино и принимает участие в приключенческом шоу на ТНТ «Сокровища Императора». Подробнее о поездках в Китай, строительстве дома, правильном выборе профессии и победе над тяжелой болезнью Роман рассказал в эксклюзивном интервью для «Югополиса».
Бизнес

CL Doctor: перемен требуют ваши сердца!

В Краснодар приходит медицина будущего: технологии диагностики и лечения, которые еще вчера казались фантастикой, становятся реальностью. В сердце города открылся флагманский центр хирургии и кардиологии CL Doctor.