Личные данные почти миллиона жителей России оказались рассекречены: Эксперт заподозрил "слив" из банка
DeviceLock обнаружила в открытом доступе сразу две базы с личными данными клиентов Альфа-банка. Как отмечается, в одной из них имена, телефоны, адреса свыше 55 тысяч клиентов, в другой - всего 504. Но в последней, как указывается, есть ещё и информация об остатках денег на счетах.
В компании предполагают, что первая база может датироваться 2014-2015 годами. Вторая - более поздняя - 2018-2019 годов.
"Коммерсантъ" уточняет, что также обнаружил первую базу в открытом доступе, в котором она находится ещё с мая. Проанализировав данные, издание приходит к выводу, что в основном в рассекреченной базе содержится информация о жителях Северо-Западного федерального округа, а телефонные номера в основном действующие. Нашли журналисты в списках и примерно 500 сотрудников МВД, а также около 40 человек из ФСБ.
Но и это не всё. Рассекреченными, судя по статье, оказались данные клиентов трёх банков: помимо Альфа-банка речь идёт об ОТП Банке и ХКФ Банке. А если сложить вместе всех пользователей, чьи личные данные попали в открытый доступ, то их число приблизится к миллиону - речь идёт почти о 900 тысячах клиентов.
Основатель и технический директор DeviceLock Ашот Оганесян заподозрил, что в этой ситуации произошёл "слив" из банка. Эксперт предположил, когда и как могла "уйти" база клиентов того же Альфа-банка. Он отметил, что осенью 2014 года в кредитной организации прошло массовое увольнение регионального IT-отдела. В то же время клиентская база могла попасть на "чёрный рынок".
"И вот не так давно её разместили в паблик даже без пароля", - резюмирует эксперт.