Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Расследование, проведенное Национальным Бюро Кредитных Историй (НБКИ), утечки на своей стороне не выявило. Попавшие в открытый доступ данные заемщиков были взяты из какого-то другого источника.

Сообщение о публикации очередного csv-файла с ПДн россиян появилось вчера, 14 марта. Автор слива создал под него специальную площадку, где заявил, что база НБКИ с заявками на получение кредита взломана.

Специалисты Бюро проверили свои системы, проанализировали выложенный в паблик фрагмент дампа и пришли к выводу, что подобное утверждение голословно. Взломщики просто пытались с помощью громкого имени поднять свой рейтинг в криминальном сообществе.

«Результаты подтвердили, что основания считать источником утечки АО "НБКИ" отсутствуют, — сообщили ТАСС в пресс-службе головного агрегатора кредитных историй. — Для всех очевидно намеренное использования авторами слива известного бренда в качестве источника данных, желание словить на этом определенный хайп».

Комментарий был предоставлен с оговоркой: выложенные в паблик данные необязательно сфальсифицированы. Рост спроса на кредиты и займы в России привел к появлению большого числа кредиторов, кредитных брокеров, агрегаторов данных, лидогенераторов, которые не всегда должным образом защищают вверяемую им информацию.

В заключение надо отдать должное экспертам DLBI: они почти сразу дополнили свое сообщение в телеграм-канале, усомнившись, что источником утечки является НБКИ. По их мнению, ПДн заемщиков были украдены у одной из микрофинансовых организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru