В интернет утекли личные данные желающих взять кредит в Совкомбанке

О появлении в даркнете файла с личными данными россиян РБК рассказал основатель сервиса анализа утечек данных DLBI Ашот Оганесян. Файл содержит более 150 тысяч анкет граждан, подававших заявки на кредит в 2019–2020 годах.

Кроме самой заявки на кредит, в каждой анкете оказались ФИО, номер телефона, паспортные данные, тип запрашиваемого кредита, адрес проживания, семейное положение, ФИО и контакты родственников, место работы, должность, размер дохода, дата и время звонка от специалистов банка, а также ответы клиентов.

В самом объявлении не указано, что заявки на кредиты принадлежат Совкомбанку, но в опубликованных анкетах неоднократно упоминается его название. Кроме того, в файле оказалась обозначена CRM-система, с помощью которой собирались и обрабатывались заявки, — это платформа Pyrus. РБК уточняет, что Совкомбанк — единственная кредитная организация, использующая платформу (на официальном сайте Pyrus перечислены партнеры, которые пользуются решениями компании).

Представитель Совкомбанка рассказал изданию, что понимают источник утечки личных данных. «В мае 2020 года в банке выявили сотрудника внешнего колл-центра, незаконно копировавшего поступавшие ему для обзвона интернет-заявки от лидогенераторов (сервиса по приему заявок). Скопированные данные он планировал продать в даркнете. Злоумышленник был задержан сотрудниками полиции и <…> в декабре 2020 года <…> был признан виновным по статье 183 части 3 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну) и осужден на 2 года условно», — рассказали в банке. Там уточнили, что уже в ходе следствия сотрудник разместил объявление о продаже данных интернет-заявок на кредиты через собственный Telegram-канал.

  • Согласно исследованию InfoWatch, за девять месяцев 2020 года почти 80% утечек данных из российских компаний происходили из-за внутренних нарушений. Причем в России доля сливов по вине работников вдвое выше, чем в мире, — более 72%.
  • Россияне, чьи личные данные сливаются в сеть, имеют риск стать жертвой мошенников — последние все чаще используют обманные методы «социальной инженерии», чтобы попасть в доверие к человеку и получить у него нужные банковские данные для вывода средств. По последним данным ЦБ, во втором квартале 2021 года мошенники смогли украсть с банковских счетов россиян более 3 млрд рублей, более 90% средств оказались невозвратны.
Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.