{"id":14290,"url":"\/distributions\/14290\/click?bit=1&hash=bece6ae8cf715298895ba844b6416416882fe02c5d18dab2837319deacd2c478","title":"\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0446\u0438\u0438 \u043a\u0430\u043a \u043d\u0438\u043a\u043e\u0433\u0434\u0430 \u0440\u0430\u043d\u044c\u0448\u0435 \u0445\u043e\u0442\u044f\u0442 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u0447\u0430\u0442\u044c \u0441 \u043c\u0430\u043b\u044b\u043c \u0431\u0438\u0437\u043d\u0435\u0441\u043e\u043c","buttonText":"","imageUuid":""}

«Мы облажались и подвели клиентов»: глава «Фридом Финанса» извинился за утечку данных пользователей Статьи редакции

Одному из сотрудников пришло фишинговое письмо, а пароли не были скомпрометированы.

Глава брокера «Фридом Финанс» Тимур Турлов признал утечку данных клиентов. По его словам, среди них почти нет клиентов, которые открывали счета на американском рынке, и нет международных клиентов.

Турлов пояснил, что неизвестные атаковали сегмент внутренней сети и похитили часть данных с локальных машин нескольких сотрудников в России. Машины относятся к сотрудникам российского брокера, оказывающего доступ на российский фондовый рынок, а почти весь пакет данных датирован 2018 годом.

Мошенники получили доступ к сканированным копиям и нескольким поручениям, отчётам о сверках с базами ПОД/ФТ и около 400 файлов о признании инвесторов квалифицированными. Они «точно не получили» доступа к CRM, к отчётам бэк-офиса, к данным торговой платформы и паролям клиентов.

«Тем не менее, очевидно, мы облажались и подвели часть наших российских клиентов. Мне очень стыдно за все произошедшее», — отметил глава компании. Сейчас «Фридом Финанс» связывается с пострадавшими.

Тулов подчеркнул, что использовать данные злоумышленникам будет сложно: в них нет «действительно чувствительной информации».

Как это случилось? Да так же, как и атакуют пользователей: одному из наших сотрудников пришло фишинговое письмо, которое он открыл и запустил на локальной машине не смотря на предупреждение системы безопасности. А дальше вскрылись все слабые места нашей защиты.

Тимур Турлов, глава «Фридом Финанса»

По словам Турлова, мошенники хотели шантажировать компанию оглаской в СМИ. Он пообещал тратить «миллионы долларов» на кибербезопасность и внедрять «лучшие западные решения», компания также планирует проводить тренинги для сотрудников, «чтобы они не открывали левые файлы в следующий раз».

Об утечке данных у «Фридом Финанс» сообщил Telegram-канал «Утечки информации». По данным РБК, речь шла о данных 16,8 тысяч клиентов, 450 из них — квалифицированные инвесторы. База содержала паспортные данные, адреса, сведения о счетах в банках, писало издание.

0
61 комментарий
Написать комментарий...
Антон Музеев

Признал утечку. По-мужски!

Ответить
Развернуть ветку
max smirnoff

утечка по-мужски - это к урологу...

Ответить
Развернуть ветку
58 комментариев
Раскрывать всегда