Данные клиентов Бинбанка могут оказаться в открытом доступе

Дата публикации: 16.04.2019 08:28
20 606
Время прочтения: 2 минуты

В результате выявления уязвимости веб-ресурса ликвидированного Бинбанка персональные данные граждан, направляемые кредитной организации при запросе на выдачу кредита или карты, оказались в открытом доступе, сообщает «Коммерсант».

В понедельник компания DeviceLock сообщила о выявленной утечке данных клиентов-физлиц, подававших заявки на получение кредитной карты Бинбанка «Эlixir», которые не находятся в открытом доступе, однако извлечь их можно методом подбора буквенно-цифровых сочетаний, поясняется в сообщении компании.

По словам основателя DeviceLock Ашота Оганесяна, в настоящее время известно, что уже найдено более 1 тыс. анкет, однако при помощи автоматизированного перебора возможно получить все заявки, а их могут быть десятки или даже сотни тысяч. Также велика вероятность подобных проблем и в других банках, использовавших то же решение для системы безопасности.

Как напомнил вице-президент группы компаний InfoWatch Рустем Хайретдинов, схожая публичная история была в 2015 году с банком «Санкт-Петербург», когда злоумышленники также получили доступ к данным клиентов, после чего банк пересмотрел свой взгляд на безопасность. Руководитель группы исследований безопасности банковских систем Positive Technologies Ярослав Бабин сообщил, что очевидно также отсутствие защиты от атаки перебором.

Решать проблему приходится банку «ФК Открытие», к которому Бинбанк присоединился с 1 января 2019 года и где не обладают полной информацией, что происходило в присоединенном банке. В банке не смогли ответить на вопрос «Коммерсанта», сколько всего было получено заявок через сайт, то есть сколько данных клиентов могут быть под угрозой. «Мы знаем, что с конца 2012 года Бинбанк действительно выпускал данный карточный продукт. В 2014 году проект был закрыт. В настоящее время установить разработчиков сервиса и ответственных за продукт практически невозможно. Сайты, на которых размещались данные, заблокированы», — отметили в пресс-службе «ФК Открытие».

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Как отметили в финорганизации, «установить разработчиков сервиса и ответственных за продукт практически невозможно».

И как это понимать?

Безответственность за персональные данные в банках РФ?
Вообще кто-то регулирует централизованно вопросы безопасности личных данных в банках страны?
2

Bomfunker
16.04.2019 09:37
Да уж, свои ошибки исправлять не нужно, зато клиент всегда неправ.
2

petrow.i.g
16.04.2019 14:07
Думаю, что дыма без огня не бывает и данные уже утекли, раз об этом предупреждают!
2

Кот Бeгeмoт
16.04.2019 14:11
Как напомнил вице-президент группы компаний InfoWatch Рустем Хайретдинов, схожая публичная история была в 2015 году с банком «Санкт-Петербург», когда злоумышленники также получили доступ к данным клиентов, после чего банк пересмотрел свой взгляд на безопасность.
А воз и ныне там.......

Сегодня в Ленте.

Глава Роскомнадзора заявил об отставании принимаемых мер по защите персональных данных
1

n*******@mail.ru
16.04.2019 15:02
Читаю комментарии и умиляюсь от справедливого гнева пользователей))

В головах людей живет образ идеальной защиты персональных данных, которые не утекают, сайты не имеют уязвимость, а люди - желания заработать денег. Расскажите эту сказку детям))
0

Обучение

Материалы по теме