УТЕЧКА ПЕРСОНАЛЬНЫХ ДАННЫХ:
КТО ЗА ЭТИМ СТОИТ И КАКОВЫ ИХ МОТИВЫ?
Сегодня, в тот момент, когда большинство личных данных хранится в цифровом виде, мошенникам вполне могут достаться паспортные данные, адреса места жительства, прописки и даже платежные реквизиты, которые можно будет использовать без ведома владельца.
В 2019 Альфа-Банк, по праву гордящийся одной из лучших команд в сфере разработки программного обеспечения, упустил в сеть базу данных почти в 55 тыс пользователей. Кроме того, вместе с клиентами Альфа-Банка в сети оказались данные пользователей компании Хоум Кредит Финанс (ХКФ) и ОТП-банка.
Выявившая тогда утечку IT-компания DeviceLock сообщила, что в общей сложности в открытый доступ утекли личные данные почти 1 млн. пользователей. Причем, помимо банковской информации, в «утекших» базах содержались
номера мобильных, рабочих и домашних телефонов, адреса проживания и места работы а так же паспортные данные.
Виновниками же назначили бывших сотрудников IT-сектора Альфа-Банка, в котором осенью 2014 года произошло массовое обновление. Вот только вопрос, почему данные, помимо устаревшей информации, содержат еще и
свежие сведения – так и остался без ответа.
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, она же Информационное гестапо, в июне 2019 года только громко пожурила «виновников торжества», так и оставив инцидент без должного внимания и расследования. О чем все «игроки» пожалели уже к середине сентября.
Сезон массовых утечек
Вторую декаду сентября, впрочем как и сезон массовых утечек, открыла компания
Дримкас, которая 16 сентября 2019 года потеряла в сети личные данные сразу
14 млн. наших сограждан. Масштаб трагедии осложнялся тем, что Дримкас – одна из ведущих российских компаний, которая предлагает решения по автоматизации торговли и бизнеса, то есть поставляет онлайн-кассы, фискальные регистраторы, и другую бизнес периферию.
На этот раз в сети оказались фискальные данные, прайс-листы предприятий и информация о заключенных сделках. Кроме того, не повезло пользователям мобильного приложения «Покупай-ка», которые «поделились» со всем миром своими номерами мобильных телефонов и домашними адресами.
Дримкас «отбрехались» мифической атакой на сервера, и, несмотря на критику специалистов из DeviceLock, которые во всеуслышание заявляли о неправдоподобности версии, «ушли в туман», но не надолго.
К началу октября специалисты по информационной безопасности всех компаний трудились в поте лица выискивая дыры и погрешности в своих системах, однако это не сработало и 3 октября о массовой утечке данных более чем 60 млн. пользователей сообщил уже
Сбербанк, который к своему удивлению нашел на одном из закрытых форумов предложение
о продаже собственной базы владельцев кредитных карт.
Правда, после изучения базы, оказалось, что актуальных данных там всего
18 млн, а не 60 и все «выдохнули», так и не поняв каким образом реестр оказался в свободной продаже. Однако, эксперты сошлись во мнении, что база представляет собой выгрузку одного из серверов, на котором Сбер хранит данные о клиентах. При этом Сбербанк, как и ранее Дримкас, во весь голос заявляет о невозможности доступа к системе извне, тем самым подтверждая версию
об умышленном сливе информации действующим сотрудником банка.Спустя еще неделю эпопея продолжается и 20 октября об утечке сообщает уже небольшая микрофинансовая организация
GreenMoney, потерявшая в интернете около миллиона кредитных историй своих пользователей. И в этот раз причиной становится, якобы, ошибка в конфигурации сервера, из-за которой данные были некоторое время доступны для скачивания. Но ясности снова никакой…
Как и в 2018-м, последним, 5 ноября, пал Альфа-Банк, потери которого составили данные около 7 тыс. клиентов. Однако, как уже говорилось выше, обладая одним из самых мощных отделов безопасности, Альфа-Банк быстро выявил, что причиной утечки мог стать только человеческий фактор. А спустя всего сутки, специалисты Лаборатории Касперского наконец-то установили причину творящегося хаоса.