В Интернете обнаружены данные более 44 тыс. желающих взять кредит россиян

Дата публикации: 11.02.2020 09:19
10 296
5 Время прочтения: 2 минуты
Источник
Banki.ru

В Интернет попали данные клиентов кредитного брокера «Альфа-Кредит», который собирает заявки на кредиты и помогает выбрать и получить заем в банке, пишет РБК. Данные содержались в системе управления базами данных MongoDB с открытым кодом. Поисковик проиндексировал базу 31 января, рассказал основатель и технический директор компании DeviceLock Ашот Оганесян, обнаруживший эти данные 1 февраля. В этот же день DeviceLock уведомила брокера о происшествии.

База содержала около 44 тыс. записей с Ф. И. О. клиента, суммой запрашиваемого кредита и его видом, номером телефона, адресом электронной почты, городом и регионом проживания. Запрос издания в «Альфа-Кредит» 3 февраля остался без ответа, но на следующий день база была закрыта, следует из информации в поисковике. Так, данные клиентов были в свободном доступе в течение четырех дней.

На сайте «Альфа-Кредита» указано, что он помогает получить любые виды кредитования для физических и юридических лиц, а также другие финансовые услуги. Компания на сайте указывает, что не связана с Альфа-Банком, хотя имеет похожие название и фирменный цвет.

СМИ: данные более 1,2 млн клиентов МФО попали в Интернет

Базы данных MongoDB попадают в открытый доступ из-за халатности системных администраторов, а также обслуживающего и настраивающего их технического персонала, полагает Ашот Оганесян. По умолчанию MongoDB не требует логин и пароль для получения доступа к ней, поэтому, если эти степени защиты не будут настроены, то данные автоматически оказываются в сети, а специализированные поисковики их индексируют и находят, пояснил эксперт.

Опубликованная информация может использоваться участниками финансового рынка, например банками, которые могут обзванивать ее фигурантов для привлечения клиентов, добавляет руководитель направлений «Комплаенс» и «Аудит» департамента информационной безопасности Softline Илья Тихонов.

Читать в Telegram
telegram icon

Комментарии

5
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

На самом деле желающих на порядок больше
0

Кот Бeгeмoт
11.02.2020 11:04
netadresa63 пишет:
На самом деле желающих на порядок больше
В данном случае может и не больше. Данные конторы висели в сети.
На сайте «Альфа-Кредита» указано, что он помогает получить любые виды кредитования для физических и юридических лиц, а также другие финансовые услуги. Компания на сайте указывает, что не связана с Альфа-Банком, хотя имеет похожие название и фирменный цвет.
0

rand
11.02.2020 11:13
Причем тут открытость исходного кода MongoDB?
1

poletniy
11.02.2020 11:35
Александр (rand) пишет:
Причем тут открытость исходного кода MongoDB?

Явно xотели написать про ошибки конфигурации базы, а в итоге наехали на открытый код
0

orcus vulgaris
11.02.2020 15:02
Александр (rand) пишет:
Причем тут открытость исходного кода MongoDB?

Это такой своеобразный цифровой расизм: все уже настолько привыкли, что опенсорс == дыры, что любые дыры ассоциируют с опенсорсом Несправедливо, конечно, но факт.

Пишу с фаерфокса на убунте с иксфейсом, если чо.
1

Обучение

Материалы по теме