loading

ЦБ раскрыл масштаб «черного рынка» персональных данных

В первой половине 2019 года ЦБ обнаружил 13 тысяч объявлений о продаже и покупке баз персональных данных россиян, пишет РБК со ссылкой на доклад Центра мониторинга компьютерных атак (ФинЦЕРТ) при регуляторе. Сколько человек попали в слитые базы, ЦБ не сообщил.

Обнаружил ли регулятор на «черном рынке» информацию о продаже данных 60 млн кредитных карт клиентов Сбербанка, неясно.

Детали. ЦБ отмечает, что только 12% (1,5 тысячи) из опубликованных объявлений были связаны с утечками из банков. Из всех зафиксированных регулятором утечек СМИ писали лишь о 18 случаях, три из которых были связаны с организациями банковского сектора. Еще три случая журналистами не освещались, но о каких именно утечках идет речь, ЦБ не уточнил.

  • Откуда утечки. По оценке ФинЦЕРТа, персональные данные преимущественно утекают с сайтов интернет-магазинов и других торговых площадок в интернете, а также из телеграм-ботов.
  • Как это работает. На сайтах клиенты часто оставляют свои контакты и данные банковских карт, там же их могут поджидать вредоносные вирусы. Всего с сентября 2018-го по август 2019 года ФинЦЕРТ выявил около 780 тысяч сайтов с вредоносным программным обеспечением. Торговые площадки с объявлениями помогают мошенникам получить базовую информацию о пользователе, которая помогает узнать недостающую информацию у самого клиента банка в личном разговоре. Механизм утечки данных из телеграм-ботов ЦБ не описал.

Мошенники стали изобретательнее, отмечает ФинЦЕРТ. Теперь, чтобы украсть деньги, им в большинстве случаев не нужны конфиденциальные данные — достаточно ФИО и номера телефона человека. Самым популярным видом мошенничества в прошлом году стала социальная инженерия: 97% случаев хищения денежных средств со счетов физлиц были связаны с именно с ней. Для этого не нужна специальная техническая подготовка или покупка вредоносных программ — достаточно умения входить в доверие к людям и использования персональной информации о клиентах банков, отмечает замруководителя CERT Group-IB Ярослав Каргалев.

  • В сегменте юридических лиц дела обстоят лучше, утверждает коммерческий директор компании «Инфосекьюрити» Александр Дворянский. По его словам, это объясняется жесткими требованиями со стороны регуляторов и надзорных органов, которые обязывают компании  поддерживать должный уровень защиты информации.

Самым популярным видом мошенничества в 2019 году, по оценке ЦБ, станут мошеннические звонки клиентам банков с заменой своего номера на номер кредитной организации. Речь идет о номерах с кодом 8-800 для многоканальной телефонной связи. За последний год ФинЦЕРТ заблокировал почти 5 тысяч таких номеров — причем с сентября 2018 года по август 2019-го их было в 39 раз больше обычного.

Контекст. В начале октября стало известно как минимум о трех крупных утечках информации. Так, в открытом доступе нашли информацию о 20 млн россиян, в том числе их ИНН и сумме уплаченных налогов, а на хакерском форуме выставили на продажу базу с данными о 60 млн карт Сбербанка. В интернете также оказались персональные данные 8,7 млн пользователей домашнего интернета от «Билайна».

Узнать больше. Вы не можете быть уверены, что ваши данные не утекли из госорганов, крупнейшего банка страны или мобильного приложения, которым вы пользуетесь каждый день. Хуже того: скорее всего, ваши данные уже украдены. The Bell подробно рассказывал, как появляются утечки без вмешательства хакеров и как не дать злоумышленникам использовать уже украденные личные данные, здесь и здесь.

Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.