Секретный канал
771 subscribers
2.58K photos
37 videos
2 files
7.32K links
Новости, аналитика, исследования
Download Telegram
📌#утечка

Данные 3,5 тысяч клиентов Альфа-банка и 3 тысяч клиентов Альфастрахования утекли в сеть

В базе есть ФИО, номера мобильных телефонов, паспортные и регистрационные данные, сведения о кредитных лимитах и страховках, а также даты подписания документов.

Данные уже были использованы в мошеннических целях. Один из клиентов заблокировал свою карту. Также клиенты банка жалуются на звонки с подозрительных номеров. Альфа-банк факт утечки не отрицает, но утверждает, что незаконно распространяются данные лишь 15 клиентов.
📌#утечка #банки

Как защитить деньги от мошенников
Никогда никому не сообщайте CVV-коды, пароли, смс-коды
Подозрительный звонок из “банка” - перезвоните сами
Переводы от незнакомцев лучше отменить через банк
Проверяйте реквизиты платежей и переводов
Сообщите банку о смене номера телефона

Защитите смартфоны и компьютеры
Скачивайте официальные приложения банков
Используйте антивирусы
Не переходите по подозрительным ссылкам

При использовании банкоматов
Проверяйте банкомат: нет ли сторонних устройств
Прикрывайте клавиатуру при вводе пин-кода
Дождитесь завершения операции предыдущего клиента
📌#втб #утечка

У какого крупнейшего банка не было ни одной утечки? У ВТБ!

Но жизнь не стоит на месте, и всё-таки данные 5000 клиентов банка оказались в публичном доступе.

Данные содержат имя, сумму вклада и номер телефона. В банке утверждают, что информация 2016 года, но один клиент подтвердил, что его данные в базе соответствуют действительности.

Будьте аккуратны и защищайте свои деньги от мошенников.
📌#утечка

Утечки осени
#Сбербанк - 60 млн действующих и закрытых кредитных карт.
Сервис перевода электронных денег SmartWM. Их базу продавали за $50 тысяч.
#Билайн - 8,7 млн пользователей, которые подключили домашний интернет.
#Instagram - 20 млн аккаунтов. Базу продавали за 2,8 bitcoin.

Что не так с защитой данных
За прошлый год Банк России провел 122 проверки и выявил 694 нарушения требований к кибербезопасности. Здесь сыграл человеческий фактор: доступ работников к защищенной информации, нет защиты от вредоносного кода, отсутствие учета и контроля состава ПО.
Часто используется один и тот же антивирус на серверном оборудовании и рабочих станциях, либо антивируса вообще нет.

Минимизация рисков
Абсолютной защиты от утечек нет. Угрозы меняются и усложняется, а мошенники придумывают более изощренные способы.
Атаковать легче и дешевле, чем защищаться.

https://bloomchain.ru/detailed/chto-ne-tak-s-zashhitoj-personalnyh-dannyh
Адреса и пароли 1,4 млн пользователей криптокошелька GateHub попали в сеть

База включает в себя адреса электронной почты, пароли, ключи двухфакторной аутентификации и хеши кошельков. В GateHub подтвердили утечку данных, но говорят, что хеши не могли попасть в открытый доступ.

Вторая утечка за год?
Неизвестно, новая ли это база данных или же слитая еще в июне, когда с кошельков GateHub похитили почти $10 млн в XRP.

#утечка #GateHub
Утечка данных клиентов биржи Poloniex

Команда биржи обнаружила в Twitter электронные почты и пароли, которые могут быть использованы для входа в учетные записи.

Как следствие, некоторых пользователей биржи попросили обновить пароль.

#Утечка произошла на фоне недавних нововведений на бирже. Теперь можно выводить до $10 тыс. в день без предварительного прохождения KYC-процедур.
#утечка

В интернете предлагают купить базу данных клиентов топ-10 микрофинансовых организаций в России.

По заявлению продавца база содержит:
• ФИО.
• Номер телефона.
• Адрес электронной почты.
• Дата рождения.
• Паспортные данные.

Между прочим, 1,2 млн человек - это население Казани или Челябинска.

http://amp.gs/udZB
#утечка

В сеть утекли данные 44 тыс. интересующихся кредитами россиян

Это база данных кредитного брокера «Альфа-Кредит». Несмотря на схожесть названия, компания не имеет отношения к Альфа-Банку.

Учетные записи содержат:
• ФИО.
• Сумма интересующего кредита и его вид.
• Номер телефона.
• E-mail.
• Город и регион проживания клиента.

http://amp.gs/uK1G