Исследователи обнаружили в открытом доступе более 500 фотографий паспортов клиентов «Альфа-Финанс»

В открытом доступе обнаружены персональные данные от 264 клиентов компании.

Пример файлов в утечке.
  • Фотографии выложили в формате jpg, сообщил Telegram-канал «Утечки информации» компании GreenTerraInfoTech.
  • В утечке - более 700 файлов, включающие в себя сканы, фотографии паспортов клиентов, кредитные и дебетовые карты, содержащие CVV код со сроком действия карт не позже 2025 года.
  • Общий объем архива - 1.5 Гб., отсортированный по 264 папкам каждого клиента.
  • В «Альфа-Финанс» никак не прокомментировали утечку.
  • Ответственность за утечку на себя взяли про-украинские хакеры из UHG (Ukrainian Hacker Group).
  • Датой утечки, согласно метаинформации EXIF создания файлов, значится ноябрь 2021 года.

По мнению исследователей, источником утечки стало внешнее S3-совместимое CDN хранилище, используемое в интерфейсе scf.alfabank.ru для подтверждения и загрузки документов. Доступ к файлам был полученом посредством перебора папок или утечкой API ключа холодного хранилища.

0
7 комментариев
Написать комментарий...
Тот самый партизан
Автор
Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Тот самый партизан
Автор

Запрос отправили, утром проснутся, придумают, что ответить.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergey Afichin

Ну выложили и выложили и что здесь особенного,мне например безразлично,оригинал у меня,если выложу,посмеюсь и все

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Дима Коренев

Выглядит как какая-то подстава и вброс, во-первых от 21 года утечка, рили и только сейчас об этом стало известно? Во-вторых на фото вообще можно увидеть карту сбера, зеленую, если не ошибаюсь. Крч бред какой-то честно говоря, ещё и проукраинских хакеров 21 года приписали уважаемые "исследователи"

Ответить
Развернуть ветку
Тот самый партизан
Автор

О, пресс-служба проснулась и включила ботов.

Ответить
Развернуть ветку
4 комментария
Раскрывать всегда