🚫
Самая масштабная утечка данных клиентов Сбербанка: 60 млн записейВероятно мы можем стать свидетелям самой крупной утечки данных в России — в сеть попали данные 60 млн кредитных карт: ФИО, паспорт, дата рождения, адрес регистрации, все телефоны, номер карты, ОСБ, филиал, данные по лимиту и много другой информации, которая указывается при оформлении любого банковского продукта.
У Сбербанка около 18 млн активных кредитных карт, поэтому бОльшая часть из 60 млн по неактивным (заблокированным) картам. База выглядить как стандартная экселевская таблица — ниже фото. Данные были обнаружены на специализированном форуме, да-да есть такие, на них продаются персональные данные с различных публичных и непубличных утечек.
Продавец базы просит 5 руб за строку, получается цена полного массива данных 300 млн руб, и не стоит надеяться, что покупатель будет обладать эксклюзивными правами. Чтобы проверить достоверность данных, продавец дал «пробник»: раскрыл информацию по 200 строкам — данные подтвердились путем попытки перевода на карту по номеру и по телефону в мобильном приложении (Сбербанк.Онлайн раскрывает Имя, Отчество и первую букву Фамилии), DeviceLock проанализировал 240 записей по дополнительным параметрам — данные подтвердились.
Официально Сбербанк заявляет лишь об утечке данных 200 клиентов, как раз те записи из «пробника».
https://www.kommersant.ru/doc/4111863Итак, утечки подтверждают факт ненадежности ни одной из существующих систем данных в России (Сбербанк обладает достаточно внушительным бюджетом). К сожалению, от таких утечек вы никак не защититесь, ровно как и от утечек из баз государственных органов власти — вы вынуждены с ними комуницировать. В ваших силах только минимизировать риск — необходимо очень внимательно следить за своими персональными данными: не раскрывать полные персональные данные разным коммерческим структурам, необязательно вводить полные паспортные данные (если не просят), очень осторожно относиться ко всем нововведениям. И это не паранойя.
Гигиена персональных данных строится на простых правилах:
- никогда не вводить полные персональные данные, если это не требуется для получения услуг (например, в дисконтных программах можно использовать псевдонимы);
- если услуга требует ввод персональных данных, то во-первых изучите возможности получения услуги без предоставления этих данных, во-вторых вводите только обязательные поля, остальное пропускайте или пишите «не знаю»;
- по возможности всегда заказываете доставку интернет-заказов в постаматы;
- пожалуй, самый муторный момент: периодически «прибирайтесь» в базах данных - отправляйте заявления на отзыв согласия на обработку персональных данных
У меня очень большой вопрос к сбору биометрических данных банками - как можно им доверять после таких утечек свою биометрию?! Пока возможно нормально жить без передачи информации, лучше ничего никогда не раскрывать.
@MarketOverview