Неизвестный опубликовал данные 420 тысяч сотрудников «Сбербанка» Статьи редакции

В банке заверили, что утечка не представляет угрозы.

Данные около 420 тысяч сотрудников «Сбербанка» были опубликованы на специализированном форуме phreaker.pro. На базу обратил внимание «Коммерсантъ».

База доступна бесплатно, но скачать её могут только зарегистрированные пользователи. Документ содержит более 421 тысячи записей, в которых указаны полные имена сотрудников банка, а также их логины для входа в операционную систему, которые в большинстве случаев совпадают с адресами их электронной почты, отмечает издание.

«Коммерсантъ» сравнил адреса электронной почты некоторых непубличных менеджеров «Сбербанка» с собственной базой данных и пришёл к выводу, что информация в базе актуальная на 1 августа 2018 года. Издание отмечает, что в списке могут содержать данные о некоторых уволенных сотрудниках, так как размер базы превышает численность персонала группы «Сбербанка», которая по итогам первого полугодия 2018 года составляла около 300 тысяч человек.

В пресс-службе «Сбербанка» газете сообщили, что в банке знают о публикации: это часть адресной книги, доступной всем сотрудникам «Сбербанка». Опубликованная информация не представляет угрозы для сотрудников и клиентов, заверил представитель банка. Причины утечки он не раскрыл.

Источники «Коммерсанта» в банке полагают, что документ опубликовал кто-то из действующих или бывших сотрудников. О случившемся доложили главе «Сбербанка» Герману Грефу, который уже выразил своё недовольство, рассказал один из собеседников издания.

0
113 комментариев
Написать комментарий...
Nick Sidorov
часть адресной книги, доступной всем сотрудникам «Сбербанка»

Не очень понятно, зачем каждому сотруднику Сбербанка доступ к адресам всех остальных сотрудников

Ответить
Развернуть ветку
Юрий Б.

Чтоб письма писать, не? «Посмотрите тут клиент из Сургута к нам в Сочи приехал...» - «Да, обратись к Марии Петровне, в адресной книге посмотри» и тд

Ответить
Развернуть ветку
Nick Sidorov

Вы думаете, такими вопросами операционистки занимаются? Если есть какие-то сомнения, что-то мне подсказывает, что для проверок есть специальный отдел

Ответить
Развернуть ветку
Юрий Б.

Я думаю, что я придумал реалистичный кейс: сотрудники должны иметь возможность писать друг другу напрямую.

BTW, утекли адреса вида <employee_name>@sberbank.ru? Ценность утечки, имхо, очень низкая

Ответить
Развернуть ветку
Птиц

Для соц.инженерии и фишинга самое оно.

Ответить
Развернуть ветку
110 комментариев
Раскрывать всегда