Новости дня

18 октября 2019, 11:25

Более миллиона кредитных историй россиян оказались в Сети

Персональные данные более 1 млн россиян обнаружили в открытом доступе специалисты по кибербезопасности. Это произошло в результате ошибки в конфигурации базы данных на одном из серверов, предположительно принадлежавшем микрофинансовой организации (МФО).

Первым утечку данных из бюро кредитных историй (БКИ) «Эквифакс» обнаружил исследователь в области кибербезопасности, глава проекта Security Discovery Боб Дяченко, сообщает «Коммерсант».

Название базы отсылает к МФО «ГринМани», выдававшей онлайн-займы. IP-адрес сервера ведет на служебную страницу сайта компании, использовавшуюся для тестирования.

При этом более 1 млн записей приходилось на бюро кредитных историй (БКИ) «Эквифакс».

В открытом доступе оказались паспортные данные заемщиков, адреса регистрации и фактического места жительства, номера мобильных телефонов, а также информация о кредитах и скоринговом балле.

Дяченко пояснил, что обнаружил открытую систему управления базами данных (СУБД) MongoDB 10 октября, но она была проиндексирована специализированными поисковиками вроде Shodan или BinaryEdge еще 28 августа.

Владелец сервера не реагировал на попытки с ним связаться, и специалист сообщил о проблеме в БКИ, после чего база данных была закрыта. Однако так как поисковики проиндексировали ее давно, то шансы, что успели скачать злоумышленники, высокие.

В первой половине 2019 года «ГринМани» занимала 13-е место по общему размеру портфеля микрозаймов среди российских МФО, однако сентябре Центробанк исключил организацию из реестра МФО за нарушения в отношении заемщиков и из-за недостоверной отчетности.

Директор «ГринМани» Андрей Луцык заявил, что по данному факту началась проверка, до окончания которой  «преждевременно говорить, что произошла какая-либо утечка».

В «Эквифакс» заверили, что оттуда данные не утекали.

Несмотря на то, что сервер, на котором располагалась в свободном доступе MongoDB, был тестовым, он, скорее всего, содержал копию реальной базы, предназначенную для разработчиков, считает основатель DeviceLock Ашот Оганесян.

По словам эксперта, такие происшествия уже случались с другими МФО.

«Даже банки часто относятся к своим обязанностям халатно, и МФО от них не отстают. Пока ответственность за утечки не усилят, мы будем получать такие печальные новости», – сказал гендиректор Zecurion Алексей Раевский.

Ранее сообщалось об утечке данных о порядка 60 млн кредитных карт Сбербанка. В Сбербанке подтвердили, что расследуют утечку персональных данных клиентов, однако, по версии банка, она коснулась лишь 200 клиентов организации.

Текст: Наталья Ануфриева

Вам может быть интересно

Экспертиза выяснила детали теракта на Крымском мосту в 2022 году
Темы дня

Украинская коррупция ускорила отступление ВСУ

Российские войска продолжают успешное продвижение в ДНР на нескольких участках фронта. Западные СМИ объясняют этот успех развалом украинских инженерных войск, из-за чего ВСУ приходится отступать на неподготовленные позиции. Так ли это на самом деле и как в нынешних условиях противник намерен выстраивать оборону в регионе?

«Путь в Европу» стал для Прибалтики «дорогой в никуда»

В Латвии сбежали со своих постов руководители госпредприятия, строящего железнодорожную магистраль Rail Baltica. Это очередное доказательство того, что амбициозный проект ЕС близок к краху. Среди причин этого не только прибалтийская коррупция: в США на самом деле не верят, что Россия готовится атаковать Литву, Латвию или Эстонию.

Венедиктов рассказал о новом проекте Чубайса в Израиле

Киев призвал к «наступательной украинизации» страны

Телеведущая Елена Ханга назвала размер своей пенсии

Новости

Эксперт: Запад переоценивает влияние релокантов на российскую экономику

Люди, возвращающиеся в Россию, в большинстве своем удаленно работали на отечественные компании. Таким образом, плоды их труда и так были включены в показатели ВВП страны. В реальности же влияние релокантов на развитие экономики РФ более скромное, чем представляют себе западные СМИ, сказал экономист Антон Любич. Ранее издание Bloomberg сообщило о росте ВВП России из-за возвращения уехавших граждан.

В Турции опровергли передачу С-400 третьим странам

Турецкая сторона не планирует передавать кому-либо закупленные у российской комплексы С-400, заявил турецкий министр обороны Яшар Гюлер.

Газпром назвал сумму чистого убытка в 2023 году

Чистый убыток ПАО «Газпром» по итогам 2023 года составил 629 млрд рублей, что в два раза больше, чем убыток в 319,4 млрд рублей годом ранее.

Уехавшим из России иноагентам предложили купить часть Монголии

Журналистка Анастасия Казанцева (признана иноагентом в РФ) предложила покинувшим Россию иноагентам создать «альтернативное государство», которое могло бы располагаться на территории Монголии, так как у нее «свободной земли много».

На Землю обрушилась третья по силе в 2024 году магнитная буря

Третья по силе магнитная буря 2024 года обрушилась на Землю, что может привести к появлению полярных сияний на широтах Москвы и Санкт-Петербурга. Об этом сообщают ученые из лаборатории солнечной астрономии Института космических исследований (ИКИ) и Института солнечно-земной физики (ИСЗФ).

Демонстранты устроили транспортный коллапс в Тбилиси

Демонстранты с криками «Нет русскому закону!» в четверг блокировали одну из центральных транспортных развязок Тбилиси – площадь Героев, требуя отозвать яро критикуемый Западом закон «О прозрачности иностранного влияния», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

TikTok возобновил работу в России

Социальная сеть TikTok вновь стала доступна для пользователей в России, сообщили СМИ.

Bild: Путин заставил немецкие танки прогнуться

Путин заставил немецкие танки прогнуться, об этом пишет немецкая газета Bild, рассказывая об открывшейся в Парке Победы в Москве выставке трофейной техники НАТО, захваченной российскими войсками в ходе спецоперации на Украине.

Захарова объяснила отзыв статьи Reuters про Кэмерона и удары ВСУ по России

Официальный представитель МИД России Мария Захарова выразила уверенность, что министр иностранных дел Британии Дэвид Кэмерон действительно сказал о праве Вооруженных сил Украины наносить удары по российской территории.

Звание генерал-лейтенанта присвоено замкомандующего группировкой «Восток»

Президент России Владимир Путин присвоил звание генерал-лейтенанта заместителю командующего группировкой войск «Восток» Олегу Лучанскому, указ опубликован на официальном портале правовой информации.

Турция прекратила торговые связи с Израилем

Турция решила приостановить торговые связи с Израилем, сообщили СМИ со ссылкой на турецких чиновников.

Премьер Грузии отказался ехать в Америку

Премьер-министр Грузии Ираклий Кобахидзе отклонил приглашение направиться с визитом в США из-за предусловия приглашающей стороны остановить обсуждение законопроекта «О прозрачности иностранного влияния», передает корреспондент газеты ВЗГЛЯД в Тбилиси.
Мнения

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.

Андрей Колесник: Немецкая философия подтверждает русскую правоту

Российская политика является политикой кантианских моральных принципов. В то время как Запад, породивший Канта, эти принципы предал.

Глеб Кузнецов: Поучительная история 1 мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?