{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

«Мы облажались и подвели клиентов»: глава «Фридом Финанса» извинился за утечку данных пользователей Статьи редакции

Одному из сотрудников пришло фишинговое письмо, а пароли не были скомпрометированы.

Глава брокера «Фридом Финанс» Тимур Турлов признал утечку данных клиентов. По его словам, среди них почти нет клиентов, которые открывали счета на американском рынке, и нет международных клиентов.

Турлов пояснил, что неизвестные атаковали сегмент внутренней сети и похитили часть данных с локальных машин нескольких сотрудников в России. Машины относятся к сотрудникам российского брокера, оказывающего доступ на российский фондовый рынок, а почти весь пакет данных датирован 2018 годом.

Мошенники получили доступ к сканированным копиям и нескольким поручениям, отчётам о сверках с базами ПОД/ФТ и около 400 файлов о признании инвесторов квалифицированными. Они «точно не получили» доступа к CRM, к отчётам бэк-офиса, к данным торговой платформы и паролям клиентов.

«Тем не менее, очевидно, мы облажались и подвели часть наших российских клиентов. Мне очень стыдно за все произошедшее», — отметил глава компании. Сейчас «Фридом Финанс» связывается с пострадавшими.

Тулов подчеркнул, что использовать данные злоумышленникам будет сложно: в них нет «действительно чувствительной информации».

Как это случилось? Да так же, как и атакуют пользователей: одному из наших сотрудников пришло фишинговое письмо, которое он открыл и запустил на локальной машине не смотря на предупреждение системы безопасности. А дальше вскрылись все слабые места нашей защиты.

Тимур Турлов, глава «Фридом Финанса»

По словам Турлова, мошенники хотели шантажировать компанию оглаской в СМИ. Он пообещал тратить «миллионы долларов» на кибербезопасность и внедрять «лучшие западные решения», компания также планирует проводить тренинги для сотрудников, «чтобы они не открывали левые файлы в следующий раз».

Об утечке данных у «Фридом Финанс» сообщил Telegram-канал «Утечки информации». По данным РБК, речь шла о данных 16,8 тысяч клиентов, 450 из них — квалифицированные инвесторы. База содержала паспортные данные, адреса, сведения о счетах в банках, писало издание.

0
61 комментарий
Написать комментарий...
Александр Сергеевич

Молодец что признал, ничего придумывать не стал. Теперь будут сильнее.

Ответить
Развернуть ветку
Евгений Круглов

Ни слова о денежной компенсации пользователям, в чём он молодец?

Ответить
Развернуть ветку
11 комментариев
Лев Щенин

Пресс-служба "Фридом Финанс" никаких проблем для пользователей не видит:
https://ffin.ru/about/company/us/100870/
(наверное, у неё другой начальник, который не читал письмо президента Турлова)

Ответить
Развернуть ветку
3 комментария
Святослав Выдин

Приятно видеть, когда люди способны признать свои ошибки, а не говорить, что это все происки западных спецслужб.

Ответить
Развернуть ветку
Сергей Я

Обычно говорят, что "происки российских спецслужб") Ну короче это не та история.

Ответить
Развернуть ветку
3 комментария
Порфирий

Пишут молодец, признал. Только признал он ее после публикации, когда деваться было некуда. А заявление что чувствительной информации там нет вообще за гранью.

Ответить
Развернуть ветку
Антон Музеев

Признал утечку. По-мужски!

Ответить
Развернуть ветку
max smirnoff

утечка по-мужски - это к урологу...

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
max smirnoff

+100500

Ответить
Развернуть ветку
Kristian Krayt

Фигня, сейчас у каждого дворового пса есть своя БД для навязчивого обзвона и мошенничества. Сливают все: салоны сотовой связи, магазины, крупные и малые банки. Уж не страшно читать такие новости.

Ответить
Развернуть ветку
max smirnoff

Адаптировался? Это называется "нас ебут, а мы крепчаем"

Ответить
Развернуть ветку
2 комментария
Andrew Shalaev

Еще и в качестве пароля ставят свой номер телефона...эх...

Ответить
Развернуть ветку
Антон

И всех с новым годом.

Ответить
Развернуть ветку
max smirnoff
Ответить
Развернуть ветку
Юрий Тимков

Все это очень похоже на пиар. Данные сперли, но вроде как ущерба нет, владелец молодец, так как признаёт вину и будет работать над улучшением. И теперь понятно стало что такое Фридом Финанс)

Ответить
Развернуть ветку
Iv Black

"..450 из них — квалифицированные инвесторы. База содержала аспортные данные, адреса, сведения о счетах в банках".

Думаю, когда на одного из них начнется атака, или уведомление прилетит о том, что на вас кредит оформлен, то все это не покажется пиаром.

Ответить
Развернуть ветку
1 комментарий
Сергей Я

Могу ошибаться, но думаю для пиара есть более интересные способы.

Ответить
Развернуть ветку
2 комментария
Dmitry Martemyanov

Сотрудникам по 650 долларов ковидных предложили?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergey

Это может звучать странно, но в ближайшее время Фридом Финанс скорее всего будет одним из самых безопасных брокеров

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Константин

Они и так были не особо клиентоориентированы, судя по питерскому офису.
С таким отношением к своим обязательствам со стороны СБ и саппорта, не вызовет огорчение их уход с рынка

Ответить
Развернуть ветку
Антон

"Вам просто будут звонить от нашего имени так что не переживайте, пейте и кушайте много."

Ответить
Развернуть ветку
Yury Grinev

Не зря я месяца три назад попросил удалить все свои данные оттуда. Хех.

Ответить
Развернуть ветку
Юрий Юдицкий

а удалили?)

Ответить
Развернуть ветку
1 комментарий
Anton Golubchik

Что неприятно, но предсказуемо, учитывая насколько безалаберно они относятся к персональным данным вообще. Я, когда закрывал счет во Freedom24 (это их структура) получил от них образец заявления с заполненными чужими персональными данными. Потом ушло полжизни, чтобы отписаться от их спама. 

Но хорошо, что признали, а не стали зарывать голову в песок, как это делают некоторые. 

Ответить
Развернуть ветку
Сергей Я

Это как-то связано с фишинговым письмом отсюда?) https://vc.ru/services/191019-500-sotrudnikov-godaddy-provalili-fishingovyy-test-oni-poluchili-pismo-s-obeshchaniem-finansovoy-pomoshchi-v-650

Что за письмо то было, интересно. Тогда хотя бы можно будет сделать вывод о квалификации сотрудника.

Ответить
Развернуть ветку
Marat Yansaitov

Там что то про нигерийского принца и 100 долларов. Очень внушающее доверие, не сомневайтесь.

Ответить
Развернуть ветку
2 комментария
Kirk Louson

вот не очень то мне нравится Турлов, но реакция вызывает уважение
(если это не маскирует еще какую то проблему, про которую пока никто не в курсе)

Ответить
Развернуть ветку
Амбассадор Бреда

We're so sorry

Ответить
Развернуть ветку
Viktor Kutolkin

Как интересно совпало по времени с:
Freedom покупает американского брокера
https://www.kommersant.ru/doc/4625933

Ответить
Развернуть ветку
Mikhail Bobko

То есть признал - и все?
А как же отставка?

Ответить
Развернуть ветку
101

Сильный человек. Не то что наши чиновники, но не все

Ответить
Развернуть ветку
58 комментариев
Раскрывать всегда