Банки

Данные 900 тыс. клиентов банков оказались в сети

Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе в сети.

Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе в сети. Утечку обнаружила в прошедшую пятницу компания DeviceLock

Утечка затрагивает интересы примерно 900 тыс. россиян, чьи имена, телефоны, паспорта и место работы теперь при желании может узнать каждый, пишет «Коммерсантъ». Базы были выложены в конце мая, данные в них собирались несколько лет назад, но существенная часть информации сохраняет актуальность. Впрочем, одна из баз совсем свежая, 2018-2019 года. В ней, помимо ФИО и телефонов, содержатся такие данные, как год рождения, паспортные данные, обслуживающее отделение Альфа-банка, а также остаток на счете, ограниченный диапазоном 130–160 тыс. руб. Поскольку в ней всего 504 записи, её скорее всего «слил» клиентский менеджер, составлявший выборку, говорят эксперты.

«Коммерсантъ» обнаружил первую базу данных и ознакомился с ней. В открытом доступе она находится по меньшей мере с конца мая. Судя по адресам, все клиенты из данной базы проживают в Северо-Западном федеральном округе. Телефонные номера по большей части действующие и принадлежат обозначенным лицам. По месту работы помимо сотрудников частных компаний можно найти около 500 сотрудников МВД, порядка 40 человек из ФСБ.

Эта база была выложена в заархивированном виде с двумя другими, в которых, согласно описанию, содержатся данные о клиентах ХКФ-банка и ОТП-банка. Первая состоит из 24,4 тыс. клиентов, содержит их ФИО, паспортные данные, телефоны (мобильный и домашний), адрес и столбец «лимит», предположительно кредитный. Большинство физлиц из этой базы проживают в Волгограде и области. Актуальность данных неизвестна. Но «Ъ» дозвонился до нескольких человек из этого списка, все они подтвердили, что брали кредит в ХКФ-банке, но давно. По словам одного из них, примерно в 2009 году.

База, указанная как OTPbank, содержит данные о 800 тыс. человек по всей России, такие как ФИО, телефоны, почтовый адрес, одобренный кредитный лимит, рабочие пометки о том, как прошел контакт с клиентом. Актуальность базы — осень 2013 года. Несколько человек из этого списка, которым позвонил «Ъ», подтвердили, что брали кредит в ОТП-банке.

Пресс-служба Альфа-банка заявила, что уполномоченные службы кредитной организации проводят проверку достоверности и актуальности сведений, опубликованных в интернете персональных данных физических лиц, которые могут являться клиентами банка. В ХКФ-банк, сообщили, что «происхождение данных в указанном файле банку неизвестно, но мы примем меры для его установления». В ОТП-банке заявили, что утечки данных не фиксировалось и происхождение базы им неизвестно.

Комментарии

2
  • stichh

    Банки мажутся как обычно... А вот интересео, что будет тому господину, кто слил базы, если его найдут?

  • А365

    Не найдут.

    А доказательства у "Коммерсанта" есть? Банки опровергают утечку.

    Впрочем, иного ответа от банков и не ожидали.