«Сбербанк» заподозрил сотрудника в утечке данных 200 клиентов: он мог разобрать компьютер и похитить жёсткий диск Статьи редакции

Доступ к информации есть только у персонала с правами администратора.

«Сбербанк» подозревает одного из сотрудников в утечке данных 200 клиентов. Об этом рассказал представитель банка на встрече с журналистами, передают «Ведомости».

В «Сбербанке» предполагают, что кто-то из сотрудников разобрал компьютер, на котором хранились данные клиентов, и забрал жёсткий диск или же сфотографировал экран этого компьютера. Просто скопировать эти данные на флешку невозможно, заявили в банке.

Доступ к такой информации есть только у сотрудников с особыми правами администратора информационных систем банка. Пока «Сбербанк» не нашёл сотрудника, похитившего данные. Банк сообщил об инциденте в ЦБ, правоохранительные органы и Роскомнадзор.

Утечка коснулась данных по кредитным картам 200 клиентов уральского филиала «Сбербанка». Банк предупредил клиентов о случившемся и перевыпустил их карты. Представитель «Сбербанка» отметил, что ни одной мошеннической операции по этим картам не зафиксировано, PIN-коды и номера CVV утечка не содержит.

Впервые об утечке данных клиентов «Сбербанка» сообщил 3 октября «Коммерсантъ». Газета писала, что на одном из форумов появилось объявление о продаже сведений о 60 млн кредитных карт. Продавец базы предлагал потенциальным покупателям тестовый фрагмент из 200 строк. В «Сбербанке» подтвердили утечку только данных 200 клиентов и заявили, что за всё время банк выпустил только 40 млн кредитных карт, из них действующих сейчас — 18 млн штук.

0
163 комментария
Написать комментарий...
AK

ПД клиентов хранятся на жёстких дисках компьютеров в банке? А я думал они должны храниться в дата-центрах с удаленным доступом с криптографией, тотальным контролем и всеми делами

Ответить
Развернуть ветку
Nikita Luzhetskiy

Да ладно тебе)) взял заселектил пару таблиц и выгрузил в облако. Ну или разобрал системник и вынес железо

Ответить
Развернуть ветку
Артём А.

Такой риск можно свести к минимуму. А также вести учет таких запросов.
Вы еще скажите, что голую бд в сеть выставлять норм)

Ответить
Развернуть ветку
Sergei Timofeyev

mysqldump -uroot -h sbrf.ru clients > clients.sql

Ответить
Развернуть ветку
Make Luv

Существуют файрволы для бд, которые такое веселье на корню перехватывают и дальше по желанию. https://www.dataarmor.ru 

Ответить
Развернуть ветку
160 комментариев
Раскрывать всегда