В Южной Корее произошла утечка данных клиентов из зарубежных банков

В Южной Корее произошла утечка данных клиентов из зарубежных банков

Представительства двух крупных иностранных банков в Южной Корее оказались в центре неприятного скандала, который грозит финансовой безопасности многих клиентов этих финансовых институтов. Из баз данных банков Standard Chartered Bank и Citi Bank Korea была допущена утечка конфиденциальной информации на 130 тысяч клиентов.

Как сообщили представители корейской полиции, утечка произошла из-за действий двух сотрудников упомянутых банков, которые украли информацию. Один из них (сотрудник "Сити Банка") распечатал личные и контактные данные на более чем 30 тысяч человек, а другой (сотрудник SC) скопировал информацию "по просьбе старшего товарища" на USB-носитель. Эти данные, которые содержали имена клиентов, их телефоны, адреса, а также сведения о финансовом положении, были переданы на сторону. За свою работу они получили в общей сложности около 300 миллионов вон (около 300 тысяч долларов). Сведения были использованы затем для рассылки по телефонам рекламы с предложениями о выдаче займов. Полиция же опасается, что такого рода информация может быть использована и для более серьезных действий - для втягивания людей в различные аферы, сообщает rg.ru.

Всего по делу задержаны пять человек, еще семерым предъявлены обвинения, но без формального ареста.

Скандал стал сильным ударом для репутации действующих в Корее зарубежных банков. Так, совсем недавно "Сити Банк" был признан "Банком года" по итогам работы в текущем году. Несмотря на это банк ранее уже заявил, что сократит свою деятельность в Корее. Количество филиалов по всей стране будет уменьшено на 10 %.

Комментарий главного аналитика компании InfoWatch Николая Федотова:

«Полагаю, что сведения о планируемом использовании данных вписаны в новость ради успокоения вкладчиков. Получение спама – это самая безобидная из всех целей, для которых похищаются данные. На самом деле, спамеры платят не так уж много. Гораздо выгоднее будет продать банковскую тайну мошенникам. А ещё выгоднее – налоговым органам зарубежных стран, которые с некоторых пор начали платить за такие данные, чем инициировали череду утечек в банковском секторе. Не получив ещё никакого предложения, только услышав о том, что налоговики Франции и Германии покупали утечки из трёх швейцарских банков, любой банковский инсайдер может решиться на кражу данных».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Стартовала программа раннего тестирования PT Data Security

Positive Technologies открывает программу раннего тестирования единого решения для защиты данных — PT Data Security.  Первая тестовая версия продукта была представлена на ежегодной продуктовой конференции Positive Security Day в октябре.

PT Data Security позволяет в реальном времени и с минимальным участием человека вести мониторинг состояния инфраструктуры хранения и обработки данных.

Продукт может определять как критически значимые элементы, которые содержат наиболее чувствительную для бизнеса информацию, так и анализировать матрицу доступа к данным и обращения к ним.

«Ранние ПТашки» — программа предварительного тестирования PT Data Security — стартует 25 ноября 2024 года и продлится шесть месяцев. Ее участники получат бесплатный доступ к ранним версиям продукта. Команда PT Data Security учтет их пожелания к функциональным возможностям будущего решения и сможет использовать их данные для обучения механизма классификации. Члены программы также получат скидки на покупку лицензии после выхода коммерческой версии. Для участия в программе можно оставить заявку.

В рамках программы Positive Technologies предлагает клиентам, партнерам и специалистам по ИБ несколько форматов участия. Один из них предполагает исследования продукта, в ходе которых можно изучить ранний прототип решения и передать команде R&D предложения по усовершенствованию.

Второй формат — глубинные интервью. Третий формат участия в программе направлен на то, чтобы помочь специалистам Positive Technologies усовершенствовать классификацию данных и обогатить новый продукт знаниями о том, как организованы процессы и технологическая инфраструктура хранения данных в разных компаниях.

Данные, собранные во время тестирований, позволят Positive Technologies выпустить продукт, который будет адаптирован к различным сферам деятельности. Так, классификатор в коммерческой версии PT Data Security будет включать не только типовые данные (например, персональные данные сотрудников), но и специфические профили для разных отраслей и функциональных подразделений.

«Привлечение сторонних экспертов и компаний для тестирования продукта до его выхода на рынок пока не очень распространено в B2B-сегменте России. Однако мы считаем, что такой подход позволяет избежать ситуаций, когда решение выходит на рынок сырым и его доработка происходит уже в продуктиве с помощью многочисленных патчей и обновлений. У нас амбициозная цель — создать продукт, который будет закрывать все вопросы о защите данных и устранит недостатки сразу нескольких классов решений. Без диалога с пользователями и обсуждения реальных проблем — это трудновыполнимая задача», — отметил Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru