Пятница, 10.01.2025
×
Будущий обвал биржи, тарифы Трампа, нефть, золото, доллар. Блог Яна Арта - 09.01.2025

Сбербанк не смог защитить данные собственных работников

Аа +
- -

Имена и адреса электронной почты примерно 420 тыс. сотрудников Сбербанка попали в сеть. Причину утечки в банке не раскрывают, возможный вариант — «злонамеренные действия одного из сотрудников». Глобальными проблемами Сбербанку подобная утечка данных не грозит, хотя его персонал может стать жертвой массовых фишинговых рассылок. В данном случае важнее репутационный риск: клиенты могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность другой информации.

На днях на специализированном форуме phreaker.pro была выложена база данных сотрудников Сбербанка. База представляет собой текстовый файл размером около 47 мегабайт, в котором содержится свыше 421 тыс. записей с ФИО сотрудников и их логинами для входа в операционную систему, которые в большинстве случаев совпадают с адресами их почты. Также можно узнать, в каком подразделении работает сотрудник. В базе содержатся данные о сотрудниках дочерних организаций Сбербанка, в том числе зарубежных. При этом размер базы превышает численность всех сотрудников группы Сбербанка, которая, согласно данным МСФО по итогам первого полугодия 2018 года, составляла почти 300 тыс. человек. Связано это может быть с тем, что в базе содержатся данные о некоторых (не всех) уволенных сотрудниках. База была выложена неизвестным пользователем. Доступна бесплатно.

Проверка “Ъ” показала, что информация в базе актуальна на 1 августа 2018 года (найти сотрудников, трудоустроенных позже, “Ъ” не удалось).

Для проверки подлинности данных “Ъ” сравнил адреса электронной почты некоторых непубличных менеджеров Сбербанка с собственной базой данных, есть в базе и три e-mail президента банка Германа Грефа. Подлинность базы также подтвердили один из сотрудников Сбербанка и представитель сторонней организации, связанной с информационной безопасностью банка. В пресс-службе Сбербанка также сообщили, что там известно о публикации части адресной книги сотрудников.

Опубликованная информация «не представляет никакой угрозы автоматизированным системам и клиентам», заверили в банке. Эта адресная книга доступна всем сотрудникам Сбербанка и «не несет угрозы раскрытия их персональных данных», подчеркнули в пресс-службе банка. Причины утечки там не раскрыли. По словам источников “Ъ”, наиболее вероятны «злонамеренные действия» кого-то из действующих или бывших сотрудников. О проблеме доложили Герману Грефу, который уже выразил свое недовольство, отметил один из собеседников “Ъ” в банке.

По информации “Ъ”, об утечке данных сотрудников Сбербанка осведомлен также департамент информационной безопасности ЦБ, и там считают ситуацию «малоприятной». Однако подтвердить эту информацию официально, а также выяснить, принимает ли ЦБ в связи с этим какие-либо меры (например, обращался ли в международную организацию FIRST для разделегирования доменов, на которых база выложена), не удалось: в пресс-службе Банка России не ответили на запрос.

По мнению главы управления информбезопасности ОТП-банка Сергея Чернокозинского, для банка с серьезной информационной защитой подобная утечка данных несет в первую очередь репутационные, а не кибернетические риски. «Данные могут быть использованы для массовой рассылки фишинговых писем, рекламы, спама, но серьезные банки с подобными проблемами умеют справляться»,— считает он.

Веб-аналитик «Лаборатории Касперского» Владислав Тушканов отметил, что утечки данных в последнее время происходят достаточно часто, им подвержены и финансовые компании, и здравоохранение, и государственные ведомства. «Для самого предприятия это может быть чревато репутационными потерями, также утечки несут угрозу непосредственно тем, чьи данные попадают в открытый доступ»,— полагает господин Тушканов. По словам управляющего партнера экспертной группы Veta Ильи Жарского, клиенты банка могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность клиентской информации.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
274
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Пляски рубля, прогнозы инфляции и атака на Деда Мороза Пляски рубля, прогнозы инфляции и атака на Деда Мороза Инфляция, ставка ЦБ, курс рубля, индексация пенсий (1-2). Чем опасны раздача денег, снижение цен и повышение зарплат (3-4). Замкнутый круг экономики России. Насколько и почему вырастут тарифы ЖКХ. Создан ГОСТ шаурмы. Европа и Россия наливают друг другу. Страшная правда о деде Морозе. Walgreens Boots Alliance показала прогресс в оздоровлении бизнеса и превысила прогнозы Walgreens Boots Alliance показала прогресс в оздоровлении бизнеса и превысила прогнозы Walgreens Boots Alliance, один из крупнейших игроков на рынке розничной торговли лекарственными средствами, сообщила о результатах первого квартала, которые превысили заниженные прогнозы аналитиков. Несмотря на серьезные вызовы в 2024 году, компания демонстрирует позитивные сдвиги благодаря усилиям генерального директора Тима Вентворта по реорганизации бизнеса и оптимизации операционной модели. Акции Walgreens Boots Alliance, которые потеряли более 60% своей стоимости в 2024 году, подскочили более чем на 16% на премаркете в пятницу. Алексей Борейшо: «Мы ожидаем, что в 2024-2025 годах наш бизнес удвоится» Алексей Борейшо: «Мы ожидаем, что в 2024-2025 годах наш бизнес удвоится» Алексей Борейшо, председатель совета директоров компании «Лазерные системы», в интервью каналу рассказал, как компании удалось создать в стране с нуля рынок алкорамок, добиться полной локализации инновационного производства, и как с помощью облигационного займа компания смогла создать запас прочности на будущий год.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »