Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Проверка, проведенная Роскомнадзором, подтвердила утечку данных клиентов «МТС Банка». По факту утечки составлен административный протокол о нарушении законодательства о защите ПДн, который будет передан в суд.

Об этом сообщил «Ведомостям» представитель надзорного органа. Согласно действующему законодательству, кредитно-финансовой организации грозит штраф в размере от 60 тыс. до 100 тыс. рублей.

О возможной утечке клиентской базы «МТС Банка» стало известно в прошлом месяце. В общий доступ были выложены три файла, содержащие по 1 млн строк и более с персональными данными (ФИО, номера телефонов, имейл, ИНН и т. п.), а также финансовой информацией (часть номера банковской карты, срок ее действия и тип).

В телеграм-канале банка был опубликован комментарий, призванный развеять опасения клиентов. Внутреннее расследование не выявило ни признаков атаки на инфраструктуру, ни угроз для пользовательских данных.

Выложенная в паблик база действительно содержит маскированные номера банковских карт различных эмитентов, что может говорить об утечке у какого-то ретейлера или сервис-провайдера. Тем не менее слитой информации, по словам «МТС Банка», недостаточно, чтобы совершать финансовые операции от имени владельцев скомпрометированных карт.

Напомним, в России могут ввести оборотные штрафы за утечки ПДн, и тогда подобные правонарушения будут обходиться виновникам не в десятки тысяч, а в миллионы рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФинЦЕРТ и НКЦКИ предупредили банки о компрометации компаний ГК Ланит

В субботу на официальном сайте НКЦКИ появилось сообщение, в котором регулятор предупреждает кредитные организации о возможной компрометации компаний «ЛАНТЕР» и «ЛАН АТМсервис», входящих в состав ГК «Ланит».

В бюллетене (PDF) НКЦКИ уровень угрозы оценили как высокий.

Регулятор рекомендовал как можно скорее сменить пароли и ключи доступа ко всем системам, размещенным в центрах обработки данных компаний группы «Ланит», а также усилить мониторинг событий информационной безопасности в системах, разработанных или обслуживаемых этой группой.

При выявлении признаков компрометации НКЦКИ призвал незамедлительно сообщать об этом.

«Анализ инцидента показал, что в 2024 году одной из самых серьезных угроз для российских организаций стала техника первоначальной компрометации систем, основанная на атаках через доверенные внешние каналы взаимодействия», — говорится в бюллетене НКЦКИ.

«Излишнее доверие к таким каналам использовали злоумышленники, сосредоточив усилия на получении несанкционированного доступа к информационно-телекоммуникационным сетям организаций, занимающихся разработкой программного обеспечения, интеграцией и сопровождением информационных систем. Их конечной целью в большинстве случаев становилась компрометация информационных ресурсов клиентов этих компаний».

Для минимизации возможных последствий инцидента в документе приведены конкретные рекомендации. В общей сложности они включают 20 технических и организационных мер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru