«Малоприятная ситуация». В сеть попали данные 420 тысяч сотрудников Сбербанка

2018-10-29 14:13

В сеть попали данные около 420 тыс. сотрудников Сбербанка. В самом банке о причинах утечки ничего не говорят, однако не исключено, что речь идет о «злонамеренных действиях одного из сотрудников». Такая утечка к большим проблемам в организации не приведет, но возможно, что сотрудники банка могут попасть под массовый поток фишинговых рассылок. В этом плане можно говорить еще об одном риске: клиенты Сбербанка могут засомневаться в серьезности и надежности компании, которая не смогла защитить данные своих сотрудников.

База на 47 мегабайт

База данных о сотрудниках Сбербанка была выложена на специализированном форуме phreaker.pro. Как уточняет В«КоммерсантВ», это текстовый файл, размер которого составляет примерно 47В мегабайт. В нем находится порядка 421В тыс. записей, которые представляют собой ФИО сотрудников банка, а также их логины для входа в операционную систему. Как правило, он совпадают с адресами почты. Базу выложил неизвестный пользователь, и она находилась в свободном доступе. На момент публикации материала файл уже был недоступен.

Из файла можно было узнать, сотрудником какого подразделения является тот или иной человек. В базе содержится информация и о сотрудниках дочерних организаций Сбербанка, включая зарубежных. Вместе с этим сам размер базы превышает количество всех сотрудников группы Сбербанка, а их, согласно данным МСФО, по итогам первого полугодия 2018 года, было около 300В тыс. человек. Вероятно, столько людей оказалось в списке из-за того, что в нем также содержится информация и об уволенных сотрудниках.

Насколько опасно

Чтобы проверить подлинность информации, эксперты В«КоммерсантаВ» сравнили адреса электронной почты нескольких непубличных менеджеров Сбербанка со своей базой данных. Помимо них, в базе были представлены и три адреса президента банка Германа Грефа. Подлинность базы подтвердили два человека: сотрудник банка и представитель сторонней организации, которая имеет отношение к информационной безопасности Сбербанка. О публикации некоторой части адресной книги сообщили и в пресс-службе Сбербанка.

Оценивая степень безопасности, связанной с утечкой данных, в банке заверили, что обнародованные сведения В«не представляют никакой угрозы автоматизированным системам и клиентамВ». Данная адресная книга доступна всем сотрудникам Сбербанка и В«не несет угрозы раскрытия их персональных данныхВ». О причинах утечки пока не сообщается, хотя не исключено, что это сделал кто-то из бывших сотрудников, отметил источников В«КоммерсантаВ». Об инциденте проинформировали Германа Грефа – он уже заявил о своем недовольстве.

О том, что утечка произошла, знает и департамент информационной безопасности ЦБ – здесь сложившуюся ситуацию считают В«малоприятнойВ». Тем не менее, в официальном порядке подтвердить данную информацию или выяснить, делает ли что-то Центробанк в связи с этим случаем, пока не удалось. Представители пресс-службы ЦБ РФ данную тему пока не комментируют.

Ущерб репутации

Как считает глава управления информационной безопасности ОТП-банка Сергей Чернокозинский, для банка, который имеет серьезную информационную защиту, такая утечка данных, прежде всего, наносит ущерб репутации. Но и кибернетическую.

В«Данные могут быть использованы для массовой рассылки фишинговых писем, рекламы, спама, но серьезные банки с подобными проблемами умеют справлятьсяВ», – отметил он.

О массовом спаме рассказал и веб-аналитик В«Лаборатории КасперскогоВ» Владислав Тушканов в разговоре с РИА Новости. По его словам, утечки данных время от времени происходят, и они могут произойти во многих организациях. Поэтому необходимо предпринимать ряд мер безопасности, например, пользоваться различными от корпоративной системы паролями.

В«При таких обстоятельствах резко повышается вероятность таргетированных фишинговых атак. Например, можно ожидать СМС илиВ сообщений вВ мессенджеры, где отВ имени вашей дочери злоумышленник будет срочно просить перевести денег наВ какой-то счет. Нелишним будет предупредить родных иВ близких, что ваши данные могут быть использованы дляВ фишинг-атакВ», – пояснил эксперт.

Подробнее читайте на ...

сбербанка сотрудников данных безопасности банка данные утечка информационной

Защита с дырой. Как из Сбербанка украли информацию о сотрудниках

После того как из крупнейшего банка страны утекли данные почти на полмиллиона его сотрудников, сохранность информации о клиентах и их финансах вызывает серьёзные опасения. Сбербанк, который и так имеет недобрую репутацию у своих клиентов, теперь крепко подставил и своих собственных сотрудников. life.ru »

2018-10-29 16:05

Фото: abnews.ru

СМИ: База данных сотрудников Сбербанка попала в открытый доступ

База данных сотрудников Сбербанка попала в открытый доступ. Об этом в понедельник пишет «Коммерсантъ» со ссылкой на данные специализированного форума phreaker. pro. База весит порядка 47 Мб и содержит более 420 тыс. abnews.ru »

2018-10-29 10:46

Личные данные 420 тысяч сотрудников Сбербанка слили в Сеть

Сбербанк может понести репутационные риски, а на их сотрудников, вероятно, обрушится лавина спама. Имена и электронные аккаунты 420 тысяч сотрудников Сбербанка обнаружили в открытом доступе. life.ru »

2018-10-29 10:21

В Сеть попала база данных 421 тысячи сотрудников Сбербанка РФ

В Сбербанке произошла утечка данных, в результате которой имена и адреса электронной почты 421 тысячи сотрудников банка оказались в открытом доступе в Интернете. Руководство банка заверило, что утечка данных не представляет никакой угрозы клиентам и автоматизированным системам, а адресная книга доступна всем сотрудникам. vesti.ru »

2018-10-29 05:40

Фото: rosbalt.ru

В открытый доступ попали даннные более 400 тыс. сотрудников Сбербанка

Имена и адреса электронной почты около 420 тыс. сотрудников оказались в открытом доступе в результате утечки данных, пишет «Коммерсант». По... rosbalt.ru »

2018-10-29 02:59

Фото: versia.ru

Полиция задержала похищавших средства VIP-клиентов сотрудников Сбербанка

МВД задержало организованную преступную группу, занимавшуюся хищением средств VIP-клиентов Сбербанка. В состав ОПГ входили сотрудники кредитной организации, которые и являлись основными исполнителями преступной схемы. versia.ru »

2018-07-04 15:00

Мёртвые вклады. Как у клиентов Сбербанка воруют деньги

Сотрудников Сбербанка подозревают в мошенничестве. У следователей есть основания полагать, что они вывели полтора миллиона рублей со счёта умершего клиента. Как писал на днях телеграм-канал Mash, Владимир Антропов скончался в возрасте 88 лет и оставил вклад в Сбербанке на полтора миллиона рублей. life.ru »

2018-05-08 08:00

Сотрудников Сбербанка подозревают в мошенничестве со счётом умершего клиента

Сотрудников Сбербанка подозревают в мошенничестве. Как сообщает телеграм-канал Mash, предполагается, что они вывели полтора миллиона рублей со счёта умершего клиента. Отмечается, что Владимир Антропов скончался в возрасте 88 лет и оставил вклад в Сбербанке на полтора миллиона рублей. life.ru »

2018-05-06 14:21

Фото: russian.rt.com

Греф рассказал о поимке сотрудников Сбербанка за майнингом на работе

Глава Сбербанка Герман Греф заявил, что финансовая организация не занимается майнингом, однако сотрудников банка ловили за данную деятельность на работе.
Читать далее russian.rt.com »

2018-02-07 17:40

Фото: 5-tv.ru

Глава Сбербанка рассказал, как ловит сотрудников за майнингом криптовалюты на рабочем месте

Об этом Герман Греф поведал, выступая на открытии финального этапа всероссийского конкурса управленцев «Лидеры России» в Сочи. 5-tv.ru »

2018-02-07 17:14

Фото: lenta.ru

Греф поймал сотрудников Сбербанка на майнинге

Сотрудники Сбербанка занимаются майнингом криптовалют на рабочем месте, рассказал председатель правления госбанка Герман Греф. Сам Греф, по его словам, добычей биткоинов не занимается, но ранее неоднократно признавался, что у него есть «какое-то количество» этой валюты. lenta.ru »

2018-02-07 15:12

Фото: tass.ru

Греф рассказал о ловле майнеров среди сотрудников Сбербанка

По словам главы кредитной организации, банк не занимается корпоративной добычей криптовалюты, однако некоторые сотрудники майнят на корпоративных мощностях в своих личных интересах tass.ru »

2018-02-07 14:45

"Воруй — не хочу". Почему Сбербанк не волнует безопасность?

Росгвардия подвела итоги проверок всей охраны Сбербанка за минувший год. Выводы неутешительные: уровень безопасности отделений и хранилищ оставляет желать лучшего. Хуже всего организована защита в уральских регионах и в центральной части страны. life.ru »

2018-01-30 08:30

Фото: 5-tv.ru

Соцсеть «ВКонтакте» создала специальное закрытое сообщество для сотрудников «Сбербанка»

Теперь крупные компании смогут создавать в соцсети закрытые сообщества, членами которых смогут стать только сотрудники. Первым клиентом нового сервиса стал «Сбербанк». 5-tv.ru »

2017-10-09 03:59