Telegram Group & Telegram Channel
📢 Утекли данные 70 тысяч клиентов Бинбанка

Весной 2019 г. была обнаружена уязвимость персональных данных клиентов Бинбанка (с начала года присоединен к банку ФК Открытие). На внешнем ресурсе, который использовался Бинбанком для привлечения заявок на кредитные карты, путем подбора букв и цифр можно было вычленить данные клиентов: ФИО, паспортные данные, телефон и адрес проживания. Открытие заблокировало ресурс, доступ был ограничен, тогда подобрали около 1000 анкет, но потенциально под угрозой оказались все данные массива.
Сегодня спустя 4 месяца на продажу выставили данные 70 тысяч клиентов той базы Бинбанка. Сначала базу приобрел эксклюзивно один покупатель, чуть позже появились предложения других продавцов. Вероятно промо-сайт разрабатывала сторонняя компания, поэтому Открытие прокомментировало утечку так: "установить разработчиков сервиса и ответственных за продукт практически невозможно"

Инцидент с Бинбанком - это показательный случай простого пофигизма по отношению к информационной безопасности, к защите персональных данных, к розничным клиентам. Только представьте, что творится с базами данных клиентов, когда в банк с отозванной лицензией заходит временная администрация, потом меняется на других управляющих (санаторов), а потом очередная смена. Персональные данные - это последнее, о чём думает руководство, ответственные сотрудники давно уволились, возможно кто-то оставил бэкдор ("черный ход"), чтобы придти за данными позже. АСВ или другой санатор должен не только получать право распоряжаться активами банка и получать выгоду, но и нести персональную ответственность за безопасность данных клиентов. Кстати ЦБ получает от банков и публикует на официальном сайте ссылки на основной и все сторонние промо-сайты, которые используются для привлечения клиентов в рамках рекламных кампаний.

Материалы по теме:
- Данные 900 тысяч клиентов ОТП-Банка, Альфа-Банка и ХоумКредит Банка попали в открытый доступ »»»;
- Гигиена персональных данных »»»;
- ПочтаБанк и банк ФК Открытие стали принуждать клиентов сдавать биометрию »»»;
- Цена персональных данных в США »»»;
- Банк Capital One допустил утечку данных 1/3 населения США »»»;
- Цена персональных данных в России »»»

@MarketOverview



group-telegram.com/MarketOverview/4438
Create:
Last Update:

📢 Утекли данные 70 тысяч клиентов Бинбанка

Весной 2019 г. была обнаружена уязвимость персональных данных клиентов Бинбанка (с начала года присоединен к банку ФК Открытие). На внешнем ресурсе, который использовался Бинбанком для привлечения заявок на кредитные карты, путем подбора букв и цифр можно было вычленить данные клиентов: ФИО, паспортные данные, телефон и адрес проживания. Открытие заблокировало ресурс, доступ был ограничен, тогда подобрали около 1000 анкет, но потенциально под угрозой оказались все данные массива.
Сегодня спустя 4 месяца на продажу выставили данные 70 тысяч клиентов той базы Бинбанка. Сначала базу приобрел эксклюзивно один покупатель, чуть позже появились предложения других продавцов. Вероятно промо-сайт разрабатывала сторонняя компания, поэтому Открытие прокомментировало утечку так: "установить разработчиков сервиса и ответственных за продукт практически невозможно"

Инцидент с Бинбанком - это показательный случай простого пофигизма по отношению к информационной безопасности, к защите персональных данных, к розничным клиентам. Только представьте, что творится с базами данных клиентов, когда в банк с отозванной лицензией заходит временная администрация, потом меняется на других управляющих (санаторов), а потом очередная смена. Персональные данные - это последнее, о чём думает руководство, ответственные сотрудники давно уволились, возможно кто-то оставил бэкдор ("черный ход"), чтобы придти за данными позже. АСВ или другой санатор должен не только получать право распоряжаться активами банка и получать выгоду, но и нести персональную ответственность за безопасность данных клиентов. Кстати ЦБ получает от банков и публикует на официальном сайте ссылки на основной и все сторонние промо-сайты, которые используются для привлечения клиентов в рамках рекламных кампаний.

Материалы по теме:
- Данные 900 тысяч клиентов ОТП-Банка, Альфа-Банка и ХоумКредит Банка попали в открытый доступ »»»;
- Гигиена персональных данных »»»;
- ПочтаБанк и банк ФК Открытие стали принуждать клиентов сдавать биометрию »»»;
- Цена персональных данных в США »»»;
- Банк Capital One допустил утечку данных 1/3 населения США »»»;
- Цена персональных данных в России »»»

@MarketOverview

BY MarketOverview


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/MarketOverview/4438

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

NEWS "This time we received the coordinates of enemy vehicles marked 'V' in Kyiv region," it added. That hurt tech stocks. For the past few weeks, the 10-year yield has traded between 1.72% and 2%, as traders moved into the bond for safety when Russia headlines were ugly—and out of it when headlines improved. Now, the yield is touching its pandemic-era high. If the yield breaks above that level, that could signal that it’s on a sustainable path higher. Higher long-dated bond yields make future profits less valuable—and many tech companies are valued on the basis of profits forecast for many years in the future. On February 27th, Durov posted that Channels were becoming a source of unverified information and that the company lacks the ability to check on their veracity. He urged users to be mistrustful of the things shared on Channels, and initially threatened to block the feature in the countries involved for the length of the war, saying that he didn’t want Telegram to be used to aggravate conflict or incite ethnic hatred. He did, however, walk back this plan when it became clear that they had also become a vital communications tool for Ukrainian officials and citizens to help coordinate their resistance and evacuations. Telegram was founded in 2013 by two Russian brothers, Nikolai and Pavel Durov.
from id


Telegram MarketOverview
FROM American