В интернет утекли личные данные желающих взять кредит в Совкомбанке

О появлении в даркнете файла с личными данными россиян РБК рассказал основатель сервиса анализа утечек данных DLBI Ашот Оганесян. Файл содержит более 150 тысяч анкет граждан, подававших заявки на кредит в 2019–2020 годах.

Кроме самой заявки на кредит, в каждой анкете оказались ФИО, номер телефона, паспортные данные, тип запрашиваемого кредита, адрес проживания, семейное положение, ФИО и контакты родственников, место работы, должность, размер дохода, дата и время звонка от специалистов банка, а также ответы клиентов.

В самом объявлении не указано, что заявки на кредиты принадлежат Совкомбанку, но в опубликованных анкетах неоднократно упоминается его название. Кроме того, в файле оказалась обозначена CRM-система, с помощью которой собирались и обрабатывались заявки, — это платформа Pyrus. РБК уточняет, что Совкомбанк — единственная кредитная организация, использующая платформу (на официальном сайте Pyrus перечислены партнеры, которые пользуются решениями компании).

Представитель Совкомбанка рассказал изданию, что понимают источник утечки личных данных. «В мае 2020 года в банке выявили сотрудника внешнего колл-центра, незаконно копировавшего поступавшие ему для обзвона интернет-заявки от лидогенераторов (сервиса по приему заявок). Скопированные данные он планировал продать в даркнете. Злоумышленник был задержан сотрудниками полиции и <…> в декабре 2020 года <…> был признан виновным по статье 183 части 3 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну) и осужден на 2 года условно», — рассказали в банке. Там уточнили, что уже в ходе следствия сотрудник разместил объявление о продаже данных интернет-заявок на кредиты через собственный Telegram-канал.

  • Согласно исследованию InfoWatch, за девять месяцев 2020 года почти 80% утечек данных из российских компаний происходили из-за внутренних нарушений. Причем в России доля сливов по вине работников вдвое выше, чем в мире, — более 72%.
  • Россияне, чьи личные данные сливаются в сеть, имеют риск стать жертвой мошенников — последние все чаще используют обманные методы «социальной инженерии», чтобы попасть в доверие к человеку и получить у него нужные банковские данные для вывода средств. По последним данным ЦБ, во втором квартале 2021 года мошенники смогли украсть с банковских счетов россиян более 3 млрд рублей, более 90% средств оказались невозвратны.
Скопировать ссылку

Роскомнадзор подтвердил блокировку еще и Snapchat

Роскомнадзор сегодня подтвердил, что блокирует в России мессенджер Snapchat, о проблемах с которым российские пользователи начали сообщать с середины октября. 

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Почему хедж-фонды разлюбили Nvidia и куда они переводили деньги в третьем квартале

Отчетность хедж-фондов всегда была ценным ориентиром для инвесторов, указывающим, куда именно текут «умные деньги». В третьем квартале они утекали из хедлайнера ИИ-бума Nvidia и фармгиганта Eli Lilly в пользу других бигтехов и биотехов. В этом выпуске рассылки расскажем, в какие еще активы и сектора перекладывали деньги управляющие и какие «восходящие звезды» они нашли.