24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Сотрудники Сбербанка утекли в сеть

 Аноним 29/10/18 Пнд 09:02:08 #1 №3922625     RRRAGE! 1 
1522861017171824402.jpg
Имена и адреса электронной почты примерно 420 тыс. сотрудников Сбербанка попали в сеть. Причину утечки в банке не раскрывают, возможный вариант — «злонамеренные действия одного из сотрудников». Глобальными проблемами Сбербанку подобная утечка данных не грозит, хотя его персонал может стать жертвой массовых фишинговых рассылок. В данном случае важнее репутационный риск: клиенты могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность другой информации.

На днях на специализированном форуме phreaker.pro была выложена база данных сотрудников Сбербанка. База представляет собой текстовый файл размером около 47 мегабайт, в котором содержится свыше 421 тыс. записей с ФИО сотрудников и их логинами для входа в операционную систему, которые в большинстве случаев совпадают с адресами их почты. Также можно узнать, в каком подразделении работает сотрудник. В базе содержатся данные о сотрудниках дочерних организаций Сбербанка, в том числе зарубежных. При этом размер базы превышает численность всех сотрудников группы Сбербанка, которая, согласно данным МСФО по итогам первого полугодия 2018 года, составляла почти 300 тыс. человек. Связано это может быть с тем, что в базе содержатся данные о некоторых (не всех) уволенных сотрудниках. База была выложена неизвестным пользователем. Доступна бесплатно.

Проверка “Ъ” показала, что информация в базе актуальна на 1 августа 2018 года (найти сотрудников, трудоустроенных позже, “Ъ” не удалось).

Для проверки подлинности данных “Ъ” сравнил адреса электронной почты некоторых непубличных менеджеров Сбербанка с собственной базой данных, есть в базе и три e-mail президента банка Германа Грефа. Подлинность базы также подтвердили один из сотрудников Сбербанка и представитель сторонней организации, связанной с информационной безопасностью банка. В пресс-службе Сбербанка также сообщили, что там известно о публикации части адресной книги сотрудников.

Опубликованная информация «не представляет никакой угрозы автоматизированным системам и клиентам», заверили в банке. Эта адресная книга доступна всем сотрудникам Сбербанка и «не несет угрозы раскрытия их персональных данных», подчеркнули в пресс-службе банка. Причины утечки там не раскрыли. По словам источников “Ъ”, наиболее вероятны «злонамеренные действия» кого-то из действующих или бывших сотрудников. О проблеме доложили Герману Грефу, который уже выразил свое недовольство, отметил один из собеседников “Ъ” в банке.

По информации “Ъ”, об утечке данных сотрудников Сбербанка осведомлен также департамент информационной безопасности ЦБ, и там считают ситуацию «малоприятной». Однако подтвердить эту информацию официально, а также выяснить, принимает ли ЦБ в связи с этим какие-либо меры (например, обращался ли в международную организацию FIRST для разделегирования доменов, на которых база выложена), не удалось: в пресс-службе Банка России не ответили на запрос.

По мнению главы управления информбезопасности ОТП-банка Сергея Чернокозинского, для банка с серьезной информационной защитой подобная утечка данных несет в первую очередь репутационные, а не кибернетические риски. «Данные могут быть использованы для массовой рассылки фишинговых писем, рекламы, спама, но серьезные банки с подобными проблемами умеют справляться»,— считает он.

Веб-аналитик «Лаборатории Касперского» Владислав Тушканов отметил, что утечки данных в последнее время происходят достаточно часто, им подвержены и финансовые компании, и здравоохранение, и государственные ведомства. «Для самого предприятия это может быть чревато репутационными потерями, также утечки несут угрозу непосредственно тем, чьи данные попадают в открытый доступ»,— полагает господин Тушканов. По словам управляющего партнера экспертной группы Veta Ильи Жарского, клиенты банка могут усомниться, что банк, не сумевший защитить данные собственных сотрудников, хорошо обеспечивает безопасность клиентской информации.

https://www.kommersant.ru/doc/3785052
sageАноним 29/10/18 Пнд 09:07:22 #2 №3922645     RRRAGE! 0 
14102111626288.png
>>3922625 (OP)
Пора отказываться от банковских карт и банковских услуг.
Нет профиля - не слива данных, не слежки, нет ненужных кредитов и грабительских процентов.
Аноним 29/10/18 Пнд 09:10:37 #3 №3922661     RRRAGE! 2 
киньте ссылку на базу, ато не могу найти
Аноним 29/10/18 Пнд 09:13:06 #4 №3922675     RRRAGE! 1 
retarded-hyena-i16.jpg
>>3922625 (OP)
Охуенно скрытая реклама phreaker
Аноним 29/10/18 Пнд 09:19:53 #5 №3922693     RRRAGE! 0 
>>3922661
www.jodi.org
Аноним 29/10/18 Пнд 09:27:15 #6 №3922716 
1DSC2541comp.jpg
>>3922661
>ато не могу найти
АТО давно уже переименовали в ООС
Аноним 29/10/18 Пнд 09:28:02 #7 №3922717 
>>3922625 (OP)
барин волнуетя
Аноним 29/10/18 Пнд 09:41:09 #8 №3922750 
>>3922645
Нет охуевших приставов, который по 2 раза снимают с карты бабло без уведомлений за уже оплаченные штрафы и долги.
Аноним 29/10/18 Пнд 09:51:50 #9 №3922786     RRRAGE! 0 
ПОПУГАЙ.mp4
>420 тыс. сотрудников
Аноним 29/10/18 Пнд 09:54:15 #10 №3922797     RRRAGE! 0 
>>3922625 (OP)
Банк, репутацию которого невозможно испортить.
Аноним 29/10/18 Пнд 10:00:43 #11 №3922811 
>>3922693
>www.jodi.org
What the fuck?
Аноним 29/10/18 Пнд 10:05:35 #12 №3922828 
>>3922625 (OP)
>записей с ФИО сотрудников и их логинами для входа в операционную систему, которые в большинстве случаев совпадают с адресами их почты
Сисадмина обидели?
Аноним 29/10/18 Пнд 10:12:51 #13 №3922845     RRRAGE! 0 
Какой-то долбоёб распарсил всем доступную адресную книгу в текстовый файл. Пиздец утечка.
Аноним 29/10/18 Пнд 10:18:41 #14 №3922862     RRRAGE! 0 
Дайте ссылку на скачивание.
Аноним 29/10/18 Пнд 10:20:54 #15 №3922868     RRRAGE! 0 
PeMT7qdw.png
>>3922625 (OP)
>Сбербанк
>хорошо обеспечивает безопасность
Аноним 29/10/18 Пнд 10:21:40 #16 №3922873 
>>3922862
Товарищ майор, вот здесь ссылки: https://phreaker.pro/forum/threads/%D0%91%D0%B0%D0%B7%D1%8B-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D0%A7%D0%B0%D1%81%D1%82%D1%8C-2.23999/page-390
Аноним 29/10/18 Пнд 10:24:07 #17 №3922884 
>>3922625 (OP)
БИТКОИН
И
Т
К
О
И
Н
Аноним 29/10/18 Пнд 10:27:05 #18 №3922893 
>>3922625 (OP)
>три e-mail президента банка Германа Грефа
Платипалку уже взломали его?
Аноним 29/10/18 Пнд 10:29:14 #19 №3922899     RRRAGE! 0 
image.png
>>3922884
@
ВОТ ГДЕ БИТКОИН ОТКРЫВАЛИ, ТУДА И ИДИТЕ!
Аноним 29/10/18 Пнд 10:30:44 #20 №3922902 
>>3922893
Зачем она ему?
Аноним 29/10/18 Пнд 10:37:00 #21 №3922928 
>>3922625 (OP)
это почему?
Не удается получить доступ к сайту
Сайт https://phreaker.pro/ недоступен.
Аноним 29/10/18 Пнд 10:43:06 #22 №3922961 
>>3922902
Ну он же ебанутый. Вдруг из-за бугра покупает какую хуйню.
Аноним 29/10/18 Пнд 10:43:27 #23 №3922964     RRRAGE! 0 
>>3922928
Через VPN попробуй, и сайт вообще долго грузится.
Аноним 29/10/18 Пнд 11:02:47 #24 №3923031 
>>3922961
Ебанутый с миллиардами долларами. Он лучше помощнка пошлет в еропку скататься за вещичками первым классом.
Аноним 29/10/18 Пнд 12:04:49 #25 №3923415 
Протухшая база же. Сейчас бы актуальную в паблик сливали.
Аноним 29/10/18 Пнд 13:29:51 #26 №3924136     RRRAGE! 0 
на форуме все ссылки зачистили, ещё и баны кидают тем, кто просит ссылку

киньте ссылку, плес, оч над
Аноним 29/10/18 Пнд 13:56:10 #27 №3924371     RRRAGE! 0 
>>3922625 (OP)
Киньте ссылку, полюбому кто-то скачал!
[Jh] Аноним 29/10/18 Пнд 14:24:33 #28 №3924610 
тему на пхрекере закрыли(
новасть опубликовали в сми а базы нигде нету(
дайти скачать а )
Аноним 29/10/18 Пнд 14:57:37 #29 №3924885 
киньте линк плиз
Аноним 29/10/18 Пнд 15:07:35 #30 №3924958 
>>3924610
тема открыта, но там просто нет нужно ссылки..(

Аноним 29/10/18 Пнд 15:11:45 #31 №3924997     RRRAGE! 1 
>>3924136
>>3924371
>>3924610
>>3924885
>>3924958
Нахуя вам рабочие адреса почты сотрудников Сбербанка?
Аноним 29/10/18 Пнд 15:16:47 #32 №3925036     RRRAGE! 0 
>>3924997
Найти тяночку.
[Jh] Аноним 29/10/18 Пнд 15:16:51 #33 №3925039 
>>3924997
Пароли
Аноним 29/10/18 Пнд 15:18:30 #34 №3925052 
>>3924997
выдадим сами себе кредит на дропа
Аноним 29/10/18 Пнд 15:25:16 #35 №3925105 
>>3925039
Там нет паролей. Тупо почтовые адреса и ФИО
[Jh] Аноним 29/10/18 Пнд 15:49:52 #36 №3925317 
>>3925105
Но как же?
В новостях пишут что пароли и логины.
Аноним 29/10/18 Пнд 15:55:59 #37 №3925374 
>>3925317
В ОП-посте про пароли нет ничего. Тупо адресную книгу слили.
Аноним 29/10/18 Пнд 16:02:44 #38 №3925425 
>>3925374
лог:пасы к рабочим компам
Аноним 29/10/18 Пнд 16:34:40 #39 №3925619 
они заебали всех банить, кто нибуть мб успел?
Аноним 29/10/18 Пнд 17:19:57 #40 №3925977 
>>3925105
>Тупо почтовые адреса и ФИО
Ну хотя бы это.
comments powered by Disqus

Отзывы и предложения