loading

Данные полумиллиона сотрудников Сбербанка утекли в сеть

Данные более чем 420 тысяч сотрудников Сбербанка незаконно попали в сеть — возможно, из-за намеренных действий одного из работников, пишет «Коммерсант». Клиентам такая утечка ничем не угрожает, но банку, не сумевшему защитить даже данные собственных сотрудников, она грозит репутационными потерями.

Детали

  • Несколько дней назад данные сотрудников были анонимно выложены одним бесплатным файлом на специализированном хакерском форуме. В текстовом документе содержались свыше 421 тысячи записей с ФИО сотрудников и их логинами для входа в операционную систему, которые в большинстве случаев совпадают с адресами их почты. Документ содержал данные сотрудников «дочек» и зарубежных отделений Сбербанка и позволял установить, в каком подразделении работает сотрудник.
  • Общий размер базы превышает численность всех сотрудников банка — сейчас это около 300 тысяч человек. Это может быть связано с тем, что в базе содержатся данные о некоторых уволенных сотрудниках, отмечает газета. В файле, среди прочих, есть три e-mail президента банка Германа Грефа.
  • Опубликованная информация «не представляет никакой угрозы автоматизированным системам и клиентам», заверили газету в Сбербанке, не раскрыв точную причину утечки. Наиболее вероятны, по мнению банка, «злонамеренные действия» кого-то из действующих или бывших сотрудников. Эта адресная книга доступна всем сотрудникам Сбербанка и «не несет угрозы раскрытия их персональных данных», подчеркнули в пресс-службе банка. О проблеме доложили  Грефу, который уже выразил свое недовольство, отметил один из собеседников газеты в банке.
  • По информации издания, об утечке данных банка осведомлен и ЦБ, который считает ситуацию «малоприятной». На официальный запрос «Коммерсанта» в ЦБ не ответили.
  • Для Сбербанка, организации с серьезной информационной защитой, например, от фишинговых атак, такая утечка прежде всего несет репутационные, а не кибернетические риски, сказал «Коммерсанту» глава управления информбезопасности ОТП-банка Сергей Чернокозинский: «Данные могут быть использованы для массовой рассылки фишинговых писем, рекламы, спама, но серьезные банки с подобными проблемами умеют справляться».
  • Клиенты банка могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность клиентской информации, согласен партнер экспертной группы Veta Илья Жарский. Такие утечки данных в последнее время происходят регулярно во многих сферах, они опасны для тех, чьи данные попадают в открытый доступ, сам банк получает только ущерб для репутации, резюмирует веб-аналитик «Лаборатории Касперского» Владислав Тушканов.

Что мне с этого?

Утечка не должна угрожать клиентам Сбербанка — их данные в открытый доступ не попали. Если речь действительно идет о данных, доступных всем сотрудникам Сбербанка, это значит, что проникновения злоумышленников во внутренние системы банка не было. Тем не менее утечка такого большого массива вызывает вопросы к организации доступа к данным в крупнейшем банке.

Артем Губенко

Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.