RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

МТС-банк слил пароли и явки

Общество
Появившиеся в сети данные на 1 миллион клиентов пригодятся телефонным мошенникам.
08.09.2023
Оригинал этого материала
КоммерсантЪ
Злоумышленники обнародовали базу данных 1 млн держателей карт МТС-банка. В сеть попали персональные данные клиентов, в том числе ИНН и гражданство, а также неполные данные банковских карт и сроки их действия. По мнению экспертов, инцидент мог произойти из-за перевода части работы компании на аутсорсинг. Они также предполагают, что утечка могла затронуть данные других частей экосистемы МТС. В самом банке утверждают, что в опубликованной базе есть данные карт разных эмитентов, и считают вероятной утечку у ритейлера или цифрового сервиса.

В Telegram-каналах начала распространяться база данных более чем 1 млн клиентов МТС-банка, при этом злоумышленники в объявлении утверждают, что в целом получили доступ к данным 21 млн человек.

Архив состоит из трех файлов:

Один из них содержит общие данные о держателях карт (ФИО, номера телефонов, ИНН, гражданство).
Два других — частичный номер банковской карты (шесть первых и четыре последние цифры), даты выпуска и истечения срока действия и тип карты (дебетовая, кредитная, корпоративная).

Третий файл содержит в том числе 50 тыс. уникальных адресов электронной почты держателей.

Подлинность утечки подтверждает основатель DLBI Ашот Оганесян. «Состав данных говорит о том, что утечка, вероятно, произошла из клиентского или маркетингового блока, а скорее всего — из аутсорсингового колл-центра или IT-подрядчика»,— говорит эксперт. Вероятно, хакеры получили доступ к хранилищу резервных копий или серверу баз данных.

Некоторое время назад МТС-банк выставил на тендер аутсорсинг по кибербезопасности. «На такое не решался еще ни один банк в России»,— отмечает директор технического департамента RTM Group Федор Музалевский.

В МТС-банке «Ъ» заявили, что утечка банковской тайны не подтвердилась, представленная в базе информация не позволяет злоумышленникам совершать финансовые операции от лица клиентов банка, их счета вне опасности.

«Проверка базы показала, что в ней есть персональные данные граждан и маскированные номера банковских карт (мера защиты, в рамках которой номер банковской карты виден частично), выпущенных различными банками,— отмечают в кредитной организации.— Наличие в базе карт различных эмитентов указывает на то, что утечка произошла не в конкретном банке, а, предположительно, у ритейлера либо поставщика цифровых сервисов, которые хранят и обрабатывают данные именно в таком виде». Инфраструктура МТС-банка не подвергалась атакам, говорят там.

Согласно отчетности банка за 2022 год, количество его клиентов превышает 3,5 млн человек. Заявленное число пострадавших в 21 млн человек может говорить о том, что хакеры завладели базой данных клиентов различных бизнесов группы МТС, считают в ГК InfoWatch. Только база сотовых абонентов МТС в первом квартале 2023 года составила 79,8 млн человек.

Ответственность за утечку взяла на себя проукраинская русскоговорящая группа хактивистов NLB (Nice Leak Bro).

Злоумышленники в объявлении пишут, что основная часть утечки будет выставлена на продажу. Цена не указана. Как правило, NLB не зарабатывает на утечках, отмечает собеседник «Ъ» на рынке кибербезопасности, «но они стремятся нанести наибольший ущерб компаниям и их клиентам».

С весны 2022 года группировка активно атакует финансовые корпорации, IT-компании из сферы e-commerce и ритейлеров, среди их целей было не менее полусотни организаций. Например, NLB в этом году взламывала сеть гипермаркетов «Ашан», «Твой дом», сервисы «Сбера» и другие крупные компании, большая часть инцидентов подтверждались (см. «Ъ» от 6 июня).

Поскольку в базе есть части номеров карт, а также реквизиты держателя, она вполне подойдет телефонным мошенникам, считает Ашот Оганесян. «В ней нет данных об остатках средств или оборотов денег, но существует достаточно схем, позволяющих преступникам обойтись небольшим объемом данных»,— говорит эксперт. По его мнению, количество мошеннических звонков, фишинговых писем и спама для клиентов банка вырастет.

Набор утекшей информации из МТС-банка открывает много возможностей как для навязывания пострадавшим различных услуг, так и для мошенничества, подтверждает руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. «После этой утечки следует ожидать более интенсивных фишинговых атак на клиентов всей экосистемы МТС». В RTM Group также уверены, что инцидент «наносит прямой репутационный ущерб банку»,— говорит он.
Предыдущая статья
Следующая статья
---
МТС-Банк Россия
22.05.2026
Халил Арсланов напрасно качал права
Коррумпированному экс-замначальника Генштаба РФ из-за апелляции накинули еще два года тюрьмы.
22.05.2026
Александру Сабадашу скостили одно обвинение
Криминальному "водочному королю" суд оставил четыре обвинения из прежних пяти.
22.05.2026
Аристотель раздора
Силовики провели обыски и допросы в Институте Философии РАН, где украли смешные деньги в размере 18 миллионов рублей.
22.05.2026
Наталья Касперская опять кинула камень в огород ФСБ и Минцифры
Одиозная лоббистка выступила против введения платы за международный трафик Интернета в РФ, который запланирован на осень 2026 года.
22.05.2026
Сергей Собянин создает собственное ПВО
Правительство Москвы за свой счет строит вторую кольцевую систему ПВО вокруг Москвы.
21.05.2026
Клан Кириенко обглодал VK до костей
Компания, которой руководит мутный Владимир Кириенко, сын одиозного замглавы администрации президента РФ Сергея Кириенко, утаила данные об убытках в первом квартале текущего года.
21.05.2026
Владимира Путина подталкивают к непопулярным, но необходимым мерам
Британский Международный институт стратегических исследований прогнозирует в России на конец года новую волну мобилизации, введение ограничений выезда из РФ и переход к плановой экономике.
21.05.2026
Запрет Интернета в России перенесли на осень
Власти пересмотрели планы по блокировкам в интернете из-за выборов.
20.05.2026
Силовики загоняют Сергея Деревянко в тюрьму
На криминального генерала МВД, крышевавшего теневые бизнесы, дают показания его арестованные подельники.
20.05.2026
Андрея Малышева припугнули из Москвы
Давно сбежавшему в Великобританию соратнику криминального Анатолия Чубайса на исторической родине хотят дать 15 лет тюрьмы заочно.
19.05.2026
Михаил Осеевский усомнился в наличии интеллекта в России
Скандальный глава Ростелекома считает бесполезными инвестиции в центры обработки данных для искусственного интеллекта и уверен в отмирании мобильной связи в стране.
19.05.2026
Оксана Лут и Михаил Мишустин ведут Россию к голоду
Коррумпированные главы правительства РФ и Минсельхоза сократят субсидирование аграрных предприятий из-за дыры в бюджете, которая возникла из-за войны против Украины.
19.05.2026
Вячеслав Лобузько во второй раз отправился на нары условно
Коррумпированного генерала гуманно осудили во второй раз в обмен на показания против бывшего заместителя министра обороны Руслана Цаликова.
18.05.2026
Александр Галкин дождался приговора
Криминальный экс-глава Смартбанка получил 19 лет тюрьмы спустя 6 лет после бегства из России.
18.05.2026
Герман Пихоя качает права
Подельник криминального экс-руководителя "Роснано" Анатолия Чубайса обжаловал решение суда о взыскании с бывшей верхушки корпорации 5,5 миллиардов рублей.
18.05.2026
Светлана Радионова и Виктория Абрамченко повесили Владимиру Путину лапшу на уши
Скользкие чиновницы убедили престарелого российского диктатора в ассигнованиях на безотходное обезвреживание опасных отходов путем разложения их на молекулярном уровне.
18.05.2026
Южуралзолото достанется Искандеру Махмудову за гроши
Первая попытка продать на аукционе золотодобывающую компанию "раскулаченного" челябинского олигарха Константина Струкова закономерно завершилась провалом. Далее последуют снижение стоимости или дробление всего лота.
18.05.2026
Владимир Путин снова поползает на коленях в Китае
Российский диктатор опять попытается уговорить руководство Китая дать добро газопроводу "Сила Сибири-2", который буксует с 2015 года.
17.05.2026
ФСБ обнаружила расхитителей в своих рядах
Подконтрольный спецслужбе ФГУП "Комплекс" мухлевал с аукционами списанных с ее баланса активов.
17.05.2026
Кирилл Якубовский и Павел Масловский учатся быстро читать
Находящихся в СИЗО бизнесменов суд поторопил с прочтением их уголовных дел о мошенничестве.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+