В интернет утекли личные данные желающих взять кредит в Совкомбанке

О появлении в даркнете файла с личными данными россиян РБК рассказал основатель сервиса анализа утечек данных DLBI Ашот Оганесян. Файл содержит более 150 тысяч анкет граждан, подававших заявки на кредит в 2019–2020 годах.

Кроме самой заявки на кредит, в каждой анкете оказались ФИО, номер телефона, паспортные данные, тип запрашиваемого кредита, адрес проживания, семейное положение, ФИО и контакты родственников, место работы, должность, размер дохода, дата и время звонка от специалистов банка, а также ответы клиентов.

В самом объявлении не указано, что заявки на кредиты принадлежат Совкомбанку, но в опубликованных анкетах неоднократно упоминается его название. Кроме того, в файле оказалась обозначена CRM-система, с помощью которой собирались и обрабатывались заявки, — это платформа Pyrus. РБК уточняет, что Совкомбанк — единственная кредитная организация, использующая платформу (на официальном сайте Pyrus перечислены партнеры, которые пользуются решениями компании).

Представитель Совкомбанка рассказал изданию, что понимают источник утечки личных данных. «В мае 2020 года в банке выявили сотрудника внешнего колл-центра, незаконно копировавшего поступавшие ему для обзвона интернет-заявки от лидогенераторов (сервиса по приему заявок). Скопированные данные он планировал продать в даркнете. Злоумышленник был задержан сотрудниками полиции и <…> в декабре 2020 года <…> был признан виновным по статье 183 части 3 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну) и осужден на 2 года условно», — рассказали в банке. Там уточнили, что уже в ходе следствия сотрудник разместил объявление о продаже данных интернет-заявок на кредиты через собственный Telegram-канал.

  • Согласно исследованию InfoWatch, за девять месяцев 2020 года почти 80% утечек данных из российских компаний происходили из-за внутренних нарушений. Причем в России доля сливов по вине работников вдвое выше, чем в мире, — более 72%.
  • Россияне, чьи личные данные сливаются в сеть, имеют риск стать жертвой мошенников — последние все чаще используют обманные методы «социальной инженерии», чтобы попасть в доверие к человеку и получить у него нужные банковские данные для вывода средств. По последним данным ЦБ, во втором квартале 2021 года мошенники смогли украсть с банковских счетов россиян более 3 млрд рублей, более 90% средств оказались невозвратны.
Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.