RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

МТС-банк слил пароли и явки

Общество
Появившиеся в сети данные на 1 миллион клиентов пригодятся телефонным мошенникам.
08.09.2023
Оригинал этого материала
КоммерсантЪ
Злоумышленники обнародовали базу данных 1 млн держателей карт МТС-банка. В сеть попали персональные данные клиентов, в том числе ИНН и гражданство, а также неполные данные банковских карт и сроки их действия. По мнению экспертов, инцидент мог произойти из-за перевода части работы компании на аутсорсинг. Они также предполагают, что утечка могла затронуть данные других частей экосистемы МТС. В самом банке утверждают, что в опубликованной базе есть данные карт разных эмитентов, и считают вероятной утечку у ритейлера или цифрового сервиса.

В Telegram-каналах начала распространяться база данных более чем 1 млн клиентов МТС-банка, при этом злоумышленники в объявлении утверждают, что в целом получили доступ к данным 21 млн человек.

Архив состоит из трех файлов:

Один из них содержит общие данные о держателях карт (ФИО, номера телефонов, ИНН, гражданство).
Два других — частичный номер банковской карты (шесть первых и четыре последние цифры), даты выпуска и истечения срока действия и тип карты (дебетовая, кредитная, корпоративная).

Третий файл содержит в том числе 50 тыс. уникальных адресов электронной почты держателей.

Подлинность утечки подтверждает основатель DLBI Ашот Оганесян. «Состав данных говорит о том, что утечка, вероятно, произошла из клиентского или маркетингового блока, а скорее всего — из аутсорсингового колл-центра или IT-подрядчика»,— говорит эксперт. Вероятно, хакеры получили доступ к хранилищу резервных копий или серверу баз данных.

Некоторое время назад МТС-банк выставил на тендер аутсорсинг по кибербезопасности. «На такое не решался еще ни один банк в России»,— отмечает директор технического департамента RTM Group Федор Музалевский.

В МТС-банке «Ъ» заявили, что утечка банковской тайны не подтвердилась, представленная в базе информация не позволяет злоумышленникам совершать финансовые операции от лица клиентов банка, их счета вне опасности.

«Проверка базы показала, что в ней есть персональные данные граждан и маскированные номера банковских карт (мера защиты, в рамках которой номер банковской карты виден частично), выпущенных различными банками,— отмечают в кредитной организации.— Наличие в базе карт различных эмитентов указывает на то, что утечка произошла не в конкретном банке, а, предположительно, у ритейлера либо поставщика цифровых сервисов, которые хранят и обрабатывают данные именно в таком виде». Инфраструктура МТС-банка не подвергалась атакам, говорят там.

Согласно отчетности банка за 2022 год, количество его клиентов превышает 3,5 млн человек. Заявленное число пострадавших в 21 млн человек может говорить о том, что хакеры завладели базой данных клиентов различных бизнесов группы МТС, считают в ГК InfoWatch. Только база сотовых абонентов МТС в первом квартале 2023 года составила 79,8 млн человек.

Ответственность за утечку взяла на себя проукраинская русскоговорящая группа хактивистов NLB (Nice Leak Bro).

Злоумышленники в объявлении пишут, что основная часть утечки будет выставлена на продажу. Цена не указана. Как правило, NLB не зарабатывает на утечках, отмечает собеседник «Ъ» на рынке кибербезопасности, «но они стремятся нанести наибольший ущерб компаниям и их клиентам».

С весны 2022 года группировка активно атакует финансовые корпорации, IT-компании из сферы e-commerce и ритейлеров, среди их целей было не менее полусотни организаций. Например, NLB в этом году взламывала сеть гипермаркетов «Ашан», «Твой дом», сервисы «Сбера» и другие крупные компании, большая часть инцидентов подтверждались (см. «Ъ» от 6 июня).

Поскольку в базе есть части номеров карт, а также реквизиты держателя, она вполне подойдет телефонным мошенникам, считает Ашот Оганесян. «В ней нет данных об остатках средств или оборотов денег, но существует достаточно схем, позволяющих преступникам обойтись небольшим объемом данных»,— говорит эксперт. По его мнению, количество мошеннических звонков, фишинговых писем и спама для клиентов банка вырастет.

Набор утекшей информации из МТС-банка открывает много возможностей как для навязывания пострадавшим различных услуг, так и для мошенничества, подтверждает руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. «После этой утечки следует ожидать более интенсивных фишинговых атак на клиентов всей экосистемы МТС». В RTM Group также уверены, что инцидент «наносит прямой репутационный ущерб банку»,— говорит он.
Предыдущая статья
Следующая статья
---
МТС-Банк Россия
31.12.2025
Михаил Мурашко не успевает омолодить Владимира Путина
Глава Минздрава пожаловался на сложности в создании эликсира молодости для российской верхушки.
29.12.2025
Дмитрий Фролов болеет сердцем за Кредитимпекс из-за рубежа
Суд объявил в розыск и заочно арестовал скандального экс-замначальника управления «К» СЭБ ФСБ России, который успел скрыться в ОАЭ.
29.12.2025
Максим Егоров арестован по второму кругу
Бывший губернатор Тамбовской области попал в лапы силовиков за взятки второй раз за год.
26.12.2025
Олег Донских 25 лет жизни списал на коррупцию в "Росгаролизинге"
Подельник криминальной экс-главы ведомства Елены Скрынник сначала скрывался от следствия 12 лет, теперь будет сидеть еще 13.
26.12.2025
Алексей Криворучко накрыл Унитазом распил на дронах
Войсками беспилотных систем РФ командовать будет бизнесмен Юрий Ваганов по кличке Унитаз. Он давний партнер по распилу бюджетов Минобороны и Ростеха вместе с племянником скандального Олега Чемезова.
26.12.2025
Олигарху дали клюшку
Скандальный миллиардер Олег Дерипаска стал президентом Федерации хоккея с мячом России.
25.12.2025
Владимир Окунев оказался национализирован быстрее, чем посажен в СИЗО
У ударившегося в бега криминального бывшего вице-губернатора Ростовской области нашли и изъяли 30 объектов недвижимости и 25 машин на 600  миллионов рублей.
25.12.2025
Андрей Плотников не отсиделся в Дубаи
Скользкого гуру инвестиций вывезли в наручниках на родину.
23.12.2025
Максут Шадаев избавит Россию от интернет-пользователей
Скандальный глава Минцифры планирует внедрить единый ID каждого пользователя в интернете.
23.12.2025
Умар Кремлев разомнет члены в Asia Beauty Spa
Одиозный бизнесмен поглощает сеть массажных салонов.
16.12.2025
Юрий Напсо обогнал следствие
Криминальный экс-депутат Госдумы России успел сбежать за границу до предъявления ему обвинений в изнасиловании.
16.12.2025
Олег Дерипаска положил Rio Tinto на лопатки в российском суде
Суд удовлетворил иск о взыскании более 100 миллиардов рублей с Rio Tinto в пользу Русала.
15.12.2025
Приговор российского суда настиг банкстеров из Темпбанка в Австрии
Михаил Гаглоев и Елена Апанасенко выслушали приговор издалека.
15.12.2025
Алексей Кулешов может лишиться теневой империи подшипников
Генпрокуратура вскрыла схематоз главы Союза производителей подшипников по освоению бюджетов Минобороны и намерена национализировать холдинг КИМП.
15.12.2025
Raven Property Group ищет путь на склад
Британская компания грозит России международным судом за национализацию крупнейшей в стране сети складов.
15.12.2025
Пушки и бомбы съели экономику
Две трети прироста российского ВВП, о котором в этом году отчитывается Росстат, приходится на военно-промышленный комплекс.
14.12.2025
Николай Фетисов заслушал приговор из Лондона
Спустя 10 лет после начала следствия о хищениях в банке "Траст" криминальный банкстер дождался вердикта суда.
14.12.2025
Бывший кошелек Андрея Костина ударился в бега
В розыск был заочно объявлен одиозный экс-сенатор и бывший вице-президент банка ВТБ Александр Тер-Аванесов, отмывавший серые деньги Андрея Костина.
14.12.2025
Чубайс ответит за крах Роснано
Госкорпорация планирует взыскать со своего бывшего главы 12 миллиардов рублей.
11.12.2025
Следствие снова взялось за окружение Михаила Мишустина
Друг премьер-министра Михаила Мишустина Сергей Мацоцкий вновь под следствием.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+