RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

МТС-банк слил пароли и явки

Общество
Появившиеся в сети данные на 1 миллион клиентов пригодятся телефонным мошенникам.
08.09.2023
Оригинал этого материала
КоммерсантЪ
Злоумышленники обнародовали базу данных 1 млн держателей карт МТС-банка. В сеть попали персональные данные клиентов, в том числе ИНН и гражданство, а также неполные данные банковских карт и сроки их действия. По мнению экспертов, инцидент мог произойти из-за перевода части работы компании на аутсорсинг. Они также предполагают, что утечка могла затронуть данные других частей экосистемы МТС. В самом банке утверждают, что в опубликованной базе есть данные карт разных эмитентов, и считают вероятной утечку у ритейлера или цифрового сервиса.

В Telegram-каналах начала распространяться база данных более чем 1 млн клиентов МТС-банка, при этом злоумышленники в объявлении утверждают, что в целом получили доступ к данным 21 млн человек.

Архив состоит из трех файлов:

Один из них содержит общие данные о держателях карт (ФИО, номера телефонов, ИНН, гражданство).
Два других — частичный номер банковской карты (шесть первых и четыре последние цифры), даты выпуска и истечения срока действия и тип карты (дебетовая, кредитная, корпоративная).

Третий файл содержит в том числе 50 тыс. уникальных адресов электронной почты держателей.

Подлинность утечки подтверждает основатель DLBI Ашот Оганесян. «Состав данных говорит о том, что утечка, вероятно, произошла из клиентского или маркетингового блока, а скорее всего — из аутсорсингового колл-центра или IT-подрядчика»,— говорит эксперт. Вероятно, хакеры получили доступ к хранилищу резервных копий или серверу баз данных.

Некоторое время назад МТС-банк выставил на тендер аутсорсинг по кибербезопасности. «На такое не решался еще ни один банк в России»,— отмечает директор технического департамента RTM Group Федор Музалевский.

В МТС-банке «Ъ» заявили, что утечка банковской тайны не подтвердилась, представленная в базе информация не позволяет злоумышленникам совершать финансовые операции от лица клиентов банка, их счета вне опасности.

«Проверка базы показала, что в ней есть персональные данные граждан и маскированные номера банковских карт (мера защиты, в рамках которой номер банковской карты виден частично), выпущенных различными банками,— отмечают в кредитной организации.— Наличие в базе карт различных эмитентов указывает на то, что утечка произошла не в конкретном банке, а, предположительно, у ритейлера либо поставщика цифровых сервисов, которые хранят и обрабатывают данные именно в таком виде». Инфраструктура МТС-банка не подвергалась атакам, говорят там.

Согласно отчетности банка за 2022 год, количество его клиентов превышает 3,5 млн человек. Заявленное число пострадавших в 21 млн человек может говорить о том, что хакеры завладели базой данных клиентов различных бизнесов группы МТС, считают в ГК InfoWatch. Только база сотовых абонентов МТС в первом квартале 2023 года составила 79,8 млн человек.

Ответственность за утечку взяла на себя проукраинская русскоговорящая группа хактивистов NLB (Nice Leak Bro).

Злоумышленники в объявлении пишут, что основная часть утечки будет выставлена на продажу. Цена не указана. Как правило, NLB не зарабатывает на утечках, отмечает собеседник «Ъ» на рынке кибербезопасности, «но они стремятся нанести наибольший ущерб компаниям и их клиентам».

С весны 2022 года группировка активно атакует финансовые корпорации, IT-компании из сферы e-commerce и ритейлеров, среди их целей было не менее полусотни организаций. Например, NLB в этом году взламывала сеть гипермаркетов «Ашан», «Твой дом», сервисы «Сбера» и другие крупные компании, большая часть инцидентов подтверждались (см. «Ъ» от 6 июня).

Поскольку в базе есть части номеров карт, а также реквизиты держателя, она вполне подойдет телефонным мошенникам, считает Ашот Оганесян. «В ней нет данных об остатках средств или оборотов денег, но существует достаточно схем, позволяющих преступникам обойтись небольшим объемом данных»,— говорит эксперт. По его мнению, количество мошеннических звонков, фишинговых писем и спама для клиентов банка вырастет.

Набор утекшей информации из МТС-банка открывает много возможностей как для навязывания пострадавшим различных услуг, так и для мошенничества, подтверждает руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. «После этой утечки следует ожидать более интенсивных фишинговых атак на клиентов всей экосистемы МТС». В RTM Group также уверены, что инцидент «наносит прямой репутационный ущерб банку»,— говорит он.
Предыдущая статья
Следующая статья
---
МТС-Банк Россия
03.10.2025
У Росгвардии давно прогнил тыл
Коррумпированный экс-заместитель главы департамента тылового обеспечения Росгвардии генерал Мирза Мирзаев утопил своих взяткодателей.
03.10.2025
Следствие раскопало полузабытого криминального миллиардера Сулейманова
Криминальный делец годами контролировал 80% онлайн-заказов авиабилетов в РФ и оказался причастен к нескольким заказным убийствам.
02.10.2025
Тимур Иванов подорожал на 7 миллионов рублей
С июня по октябрь сумма исковых требований Промсвязьбанка к коррумпированному экс-заместителю министра обороны выросла с 220 до 227 миллионов рублей.
02.10.2025
Следственный комитет выловил оборотней-артиллеристов
Бывшие руководители ГРАУ Минобороны РФ оказались взяточниками.
02.10.2025
Михаил Абызов досидит в тюрьме до смерти
Против отсиживающего 12-летний срок коррумпированного экс-министра возбуждено новое уголовное дело.
02.10.2025
"Кириешки" с привкусом экстремизма
У владельца бренда миллиардера Дениса Штенгелова в пользу государства отобрали все активы КДВ Групп.
01.10.2025
Леонид Михельсон пробрался в Китай
С попавшего под санкции США и ЕС проекта "Арктик СПГ-2" сжиженный природный газ российский олигарх начал возить в Китай.
01.10.2025
Вадима Мошковича оставили в СИЗО
Скандального олигарха будут мариновать за решеткой до тех пор, пока он не сдаст все.
01.10.2025
Искандер Махмудов вынул золото из Константина Струкова
Структуры одиозного олигарха станут новыми владельцами недавно национализированной компании "Южуралзолото".
30.09.2025
Магомед Каитов отмывал, не отходя от арбитража
Услуги финансовой прачечной криминальному экс-главе МРСК предоставляли глава Ставропольского арбитражного суда Лариса Лысенко и ее сын Даниил.
30.09.2025
Мария Максакова получила 4,5 года колонии
Скандальная экс-депутат Госдумы РФ, голосовавшая за аннексию Крыма, получила в России обвинительный заочный приговор.
30.09.2025
Андрей Марченко споет следствию о делишках Виктора Момотова
В цепких лапах российского правосудия оказался бизнес-партнер бывшего судьи Верховного суда и криминального экс-главы Совета судей РФ Виктора Момотова. Марченко по задумке следствия должен его потащить за собой на дно пенитенциарной системы.
29.09.2025
Андрей Мельниченко оказался "безлошадным"
Криминальный российский олигарх утерял контроль над двумя своими суперяхтами, одну из которых арестовали в Италии, а вторая гниет в Дубаи.
29.09.2025
Олег Дерипаска остался недоволен бюджетом
Одиозный алюминиевый олигарх назвал российскую экономику "заезженной лошадкой".
29.09.2025
Андрей Белков и Тимур Иванов топят друг друга поочередно
Коррумпированный экс-глава Военно-строительной компании попал вместе с Тимуром Ивановым в новое уголовное дело о хищениях в ДНР. Андрею Белкову не помогли показания против бывшего заказчика.
28.09.2025
Верхушка Интрастбанка ждала суда 10 лет
Борис Епифанов и Олег Тарасов разворовали банк в 2013-2014 годах и затем благополучно успели уехать из России.
28.09.2025
Умар Кремлев и Александр Удодов пригрозили уйти в тень
Подручные одиозных бизнесменов заявили, что не согласны с новыми налогами на букмекерский бизнес.
26.09.2025
Андрей Овчаренко запустил руку в карман Алексея Миллера
Гендиректор авиакомпании "Газпром Авиа" годами расхищает ее бюджет.
26.09.2025
Виктору Момотову дали пинка под зад
Коррумпированный глава Совета судей в РФ покинул свой пост и готовится к посадке.
26.09.2025
Государство обглодало братьев Магомедовых
В государственную собственность перешли остатки бизнес-империи криминальных дагестанских миллиардеров.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+