Потери от утечки данных клиентов Сбербанка были минимальными, сообщил председатель правления финорганизации Герман Греф на форуме Finopolis 2019 в Сочи.
«Мы на прошлой неделе пережили известный инцидент. Слава богу, что мы его пережили с минимальными потерями. Слава богу, что мы в считаные часы смогли раскрыть все, что произошло», — сказал Герман Греф.
По его словам, Сбербанк первым собрал участников рынка, чтобы сообщить о произошедшем. «Как только мы завершим полностью расследование инцидента, мы соберемся со всеми коллегами и поделимся всеми деталями», — добавил глава Сбербанка.
«Мы существенно изменим и правила, и систему работы уже на защиту от внутреннего проникновения. Мы строили очень сильную защиту снаружи <...> но всегда самая большая проблема — это уязвимость изнутри», — рассказал Герман Греф.
По мнению главы Сбербанка, в России недостаточна уголовная ответственность за фишинг, скимминг, DDoS- и другие виды кибератак. К тому же, отмечает он, важным вопросом остается скорость реагирования на мошенничество, а также сотрудничество телеком-операторов, регулятора и правоохранителей.
Ранее СМИ сообщили об утечке данных 60 млн держателей кредитных карт Сбербанка. Тем не менее в самом банке информацию о масштабах утечки отрицали и говорили сначала, что были скомпрометированы данные лишь 200 клиентов. Затем Сбербанк признал компрометацию персональных данных еще 5 тыс. клиентов уральского филиала.
Комментарии
Естественно, пока это все демо-версии для того, чтобы показать валидность слитых баз
Корреспонденты «Ведомостей» обзвонили нескольких указанных в таблице людей – они подтвердили, что являются клиентами Сбербанка и держателями указанных в таблице кредитных карт. Более того, некоторым из них за последние сутки уже звонили мошенники и пытались выманить CVV/CVC-код, который, как и пин-коды или кодовые слова, по банковской технике безопасности никогда и никому нельзя сообщать по телефону.
Можно даже и встретиться - указаны и домашние адреса и адреса работы и названия предприятий (или Пенсионер). Указаны и установленные лимиты по картам (встречаются и 600тр - зачем интересно такие лимиты? авто покупать?)
Естественно, номера и сроки действия карт (паспортные данные непременно). Есть все, нет только CVX на карте.