{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

День 339: за год больше всего выросли переводы денег из России в Казахстан, Грузию и Армению Статьи редакции

Собираем новости, события и мнения о рынках, банках и реакциях компаний.

Это текст от 28 января. Главное за следующий день, 29 января — здесь.
Фото Николая Лившица

Курсы, биржи и банки

Курсы ЦБ на 28-30 января: доллар — 69,33 рубля, евро — 75,4 рубля.

Курсы на Мосбирже: доллар — 69,46 рубля, евро — 75,49 рубля.

Курсы на Forex на 10:58 мск: доллар — 69,32 рубля, евро — 75,34 рубля.

На Binance p2p стоимость стейблкоина USDT — от 69,9 рубля.

Кто и как адаптируется

В 2022 году физлица отправили рекордные объёмы денег из России в соседние страны. РБК изучил статистику переводов в Казахстан, Грузию, Узбекистан, Армению и Киргизию — в них учитываются денежные переводы через банковскую инфраструктуру и/или через системы денежных переводов «Золотая Корона», «Юнистрим» и Contact.

Изображение РБК

Контекст

Посольство России в Эстонии прекратило приём заявлений о выходе из российского гражданства минимум до февраля 2023 года. Насколько сложно отказаться от паспорта и какие проблемы после этого могут возникнуть, разбирает Forbes.

В 2022 году вклады в юанях стали популярны, но не все смогли на них заработать. Те, кто вложился в китайскую валюту в январе потеряли 16,8% вложенного капитала, кто весной — 53,7%. Выиграли инвесторы, которые покупали китайскую валюту летом-осенью по 7,8-8,7 рубля за штуку, к концу 2022-го она курс вырос до 9,9 рубля, посчитало Frank Media.

27 января Telegram-канал «НеКасперский» сообщил, что в сеть слиты данные 34 тысяч клиентов «Газпромбанк инвестиции». Брокер опроверг информацию об утечке, все базы данных изолированы от внешней сети.

Новости предыдущего дня, 27 января — здесь.

0
273 комментария
Написать комментарий...
Невероятный Блондин

Вчера на тот же самый форум, куда "слили" исходные коды Яндекса (про которые написали все 😎), были выложены исходные коды предположительно сервиса для инвестиций на фондовом и валютном рынке «Газпромбанк Инвестиции» (gazprombank.investments). 🔥🔥🔥

В отличии от исходников Яндекса...

Вчера на тот же самый форум, куда "слили" исходные коды Яндекса (про которые написали все 😎), были выложены исходные коды предположительно сервиса для инвестиций на фондовом и валютном рынке «Газпромбанк Инвестиции» (gazprombank.investments). 🔥🔥🔥

В отличии от исходников Яндекса, где нет данных пользователей, в этих файлах (всего более 233 тыс. штук) были обнаружены текстовые выгрузки, содержащие персональные данные клиентов. 👇

В самой крупной выгрузке находится 38,997 строк:

🌵 ФИО

🌵 телефон (34,590 уникальных номеров)

🌵 адрес эл. почты (34,623 уникальных адреса)

🌵 пол

🌵 дата рождения

🌵 серия/номер паспорта, кем и когда выдан, код подразделения

🌵 номер договора и его дата (с 12.05.2020 по 17.05.2021)

🌵 признак квалифицированного инвестора

В другой выгрузке содержатся данные этих же клиентов, но уже с адресом.

Судя по всему, данные актуальны на 17.05.2021.

Ответить
Развернуть ветку
Невероятный Блондин

Очередная типичная реакция на утечку случилась у «Газпромбанк Инвестиции»:

Утечка данных через внешний взлом систем на сегодняшний день невозможна, поскольку все базы данных клиентов полностью изолированы от внешней сети. Также стоит отметить, что количество клиентов, указываем...

Очередная типичная реакция на утечку случилась у «Газпромбанк Инвестиции»:

Утечка данных через внешний взлом систем на сегодняшний день невозможна, поскольку все базы данных клиентов полностью изолированы от внешней сети. Также стоит отметить, что количество клиентов, указываемое в сообщении, более чем в 10 раз отличается от реального объема клиентской базы брокера.

Давайте попробуем разобраться с написанным в официальном заявлении. 😎

1 Судя по всему, утечка произошла не из "полностью изолированных от внешней сети" баз данных брокера, а из репозитория разработчика. Среди тысяч файлов с исходным кодом находились несколько текстовых файлов с персональными данными почти 39 тыс. человек.

2 Достоверно утверждать, что обнаруженные персональные данные принадлежат именно клиентам брокера мы не можем. Однако, выборочная проверка случайных записей показывает, что в файлах находятся реальные данные граждан. Возможно для тестирования, разработчики системы использовали информацию из базы данных брокера или другой базы данных с реальными данными реальных людей.

3 01.02.2022 на официальном сайте «Газпромбанка» размещена информация о количестве клиентов брокера в 2021 году:

Количество клиентов, заключивших договоры на брокерское обслуживание с помощью приложения «Газпромбанк Инвестиции» за год выросло с 7 954 до 95 120

Поскольку в утечке фигурируют данные (38,997 записей) за май 2021 года, то ни о каких отличиях в 10 раз не может быть и речи. 🤦‍♂

Однако, даже если бы на самом деле размер утечки отличался от клиентской базы в 10 раз это достаточно слабое оправдание, учитывая, что в утечке фигурируют данные реальных людей. 🙈

Ответить
Развернуть ветку
270 комментариев
Раскрывать всегда