Сбербанк ранее уже сообщал о завершении внутреннего расследования, в результате которого был выявлен внутренний злоумышленник — руководитель сектора в одном из бизнес-подразделений. Ранее сообщалось, что он уже дал признательные показания о хищении двухсот учетных записей кредитных карт.
Службой безопасности банка при взаимодействии с правоохранительными органами были собраны и задокументированы необходимые улики для доказательства совершенного преступления.
В ходе расследования дополнительно было установлено, что пойманный за сбор и кражу данных сотрудник все же смог продать в конце сентября 2019 года одной из преступных групп в теневом интернете пять тысяч учетных записей кредитных карт Уральского банка Сбербанка. Продажа проходила в несколько этапов. Большая часть записей в проданной базе данных является устаревшей и неактивной.
В проданной базе есть данные: ФИО, номер паспорта, номер карты, ОСБ, филиал, лимит кредита, дата опердня, место и адрес работы, срок действия карты, номер счета карты, дата рождения держателя и его адрес, процентная ставка.
На данный момент активные карты из этой утечки перевыпущены, угрозы для средств клиентов нет. Виновному в утечке данных клиентов сотруднику Сбербанка грозит уголовная ответственность. Сотрудник объяснил свои действия личными причинами.
По данным издания "Коммерсантъ", эксперты по ИБ ранее находили в открытом доступе разбитые на несколько фрагментов базы данных в совокупности на 2 тыс. записей, часть из которых даже не заблокирована на данный момент.
Для предотвращения утечек данных Сбербанк использует DLP-систему компании InfoWatch. По заявлению зампреда правления банка Александра Ведяхина, файлы с данными учетных записей кредитных карт не были доступны извне и находились во внутренней директории одной из систем. Копию данных на внешний носитель или на другое устройство во внутренней сети пользователю сделать невозможно.
![]()
Минутка заботы от НЛО
Этот материал мог вызвать противоречивые чувства, поэтому перед написанием комментария освежите в памяти кое-что важное:
Комментариев нет:
Отправить комментарий