Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Власти решили изъять половину прибыли «Газпрома» в виде налогов Бизнес, 20:48
Эрдоган призвал повысить усилия ради прекращения огня на Украине Политика, 20:41
Дацюк сталкивал лбами игроков и вызывал восторг США. Топ ярких моментов Спорт, 20:32
Путин назвал приоритетом разведки содействие развитию промышленности Политика, 20:28
Знакомьтесь, «Альфа»: почему это поколение психически самое устойчивое Совместный проект, 20:26
Военная операция на Украине. Главное Политика, 20:21
Леонид Богуславский — о спектакле «Берегите ваши лица» в «Гоголь-центре» Стиль, 20:17
Посольство предупредило о последствиях высылки дипломатов из Болгарии Политика, 20:14
Девальвация штрафа: зачем актуализировать наказания для водителей Партнерский проект, 19:59
Суд отправил под домашний арест ректора РАНХиГС Владимира Мау Общество, 19:55
Путин предложил Москве и РЖД помочь Индонезии с переносом столицы Политика, 19:53
Кабмин предложил спецмеры для экономики во время операций за рубежом Экономика, 19:43
Шахматист Непомнящий упрочил лидерство в концовке турнира претендентов Спорт, 19:43
Кремль взамен Аполлона. Как менялись рубли после распада СССР Финансы, 19:40 

Инвестируйте выгодно
с банком «Ренессанс Кредит»

КБ «Ренессанс Кредит» (ООО). Лицензия на осуществление брокерской деятельности № 045-14081-100000 от 05.11.2019 г.
Финансы ,  
0 

В Сеть утекли данные более 44 тыс. желающих взять кредит россиян

В интернете в свободном доступе оказалась база клиентов кредитного брокера, оказывающего помощь в получении займов. Данные десятков тысяч россиян можно использовать для рекламных обзвонов и социальной инженерии
Фото: Артем Коротаев / ТАСС
Фото: Артем Коротаев / ТАСС

В Сеть попали данные клиентов кредитного брокера «Альфа-Кредит», который собирает заявки на кредиты и помогает выбрать и получить заем в банке. Они содержались в системе управления базами данных MongoDB с открытым кодом, используемой некоторыми компаниями для внутренних задач. Поисковик проиндексировал базу 31 января, рассказал РБК основатель и технический директор компании в сфере информационной безопасности DeviceLock Ашот Оганесян, обнаруживший эти данные 1 февраля. В тот же день DeviceLock уведомила брокера о происшествии.

База содержала более 44 тыс. записей, убедился РБК. В каждой были указаны ФИО клиента, сумма и вид запрашиваемого кредита, номер телефона, адрес электронной почты, город и регион проживания. Несколько человек из базы подтвердили РБК, что подавали заявку на заем через «Альфа-Кредит». Источник РБК, близкий к брокеру, подтвердил утечку в компании.

Запрос РБК, направленный в «Альфа-Кредит» 3 февраля, остался без ответа, но на следующий день база была закрыта, следует из информации в поисковике. Таким образом, данные клиентов были в свободном доступе в течение четырех дней.

Персональные данные клиентов МФО выставили на продажу в интернете
Финансы
Фото:Екатерина Кузьмина / РБК

Как работают кредитные брокеры

Кредитные брокеры выступают посредниками между банками и заемщиками. На сайте «Альфа-Кредита» указано, что он помогает в любых видах кредитования физических и юридических лиц, а также оказывает другие финансовые услуги. Компания указывает, что не связана с Альфа-банком, хотя имеет похожие название и фирменный цвет. Пресс-служба Альфа-банка также заявила, что банк не имеет никакого отношения к «Альфа-Кредиту» и никогда не состоял с ним в партнерских отношениях.

Среди банков-партнеров на сайте указаны Райффайзенбанк, Совкомбанк, Промсвязьбанк, «Возрождение», «Юникредит», «Ростфинанс», «Российский капитал» (ныне «Дом.РФ»), «Союз», Связь-банк, УБРиР и Банк жилищного финансирования. Представители Райффайзенбанка, Промсвязьбанка, Совкомбанка, «Дом.РФ», Связь-банка и «Возрождения» сообщили РБК, что их банки не сотрудничают с «Альфа-Кредитом»; остальные банки не ответили на запросы.

Кредитные брокеры живут за счет дохода, который получают в виде комиссий от банков за каждого приведенного клиента, объясняет младший директор по банковским рейтингам «Эксперт РА» Вячеслав Путиловский. Деятельность кредитных брокеров российским законодательством не запрещена, но они могут оказывать лишь информационные, консультационные и юридические услуги, отмечает старший партнер коллегии адвокатов Pen & Paper Валерий Зинченко. «Брокеру необязательно заключать договор с банком, чтобы оказывать услуги по сопровождению заключения договора с таким банком. Банк не может запретить брокеру осуществлять такую деятельность», — отмечает он.

Базы данных MongoDB попадают в открытый доступ из-за халатности системных администраторов, а также обслуживающего и настраивающего их технического персонала, полагает Оганесян: «По умолчанию MongoDB не требует логин и пароль для получения доступа к ней, поэтому если эти степени защиты не будут настроены, то данные автоматические оказываются в Сети, а специализированные поисковики их индексируют и находят».

Технически на закрытие доступа к подобным базам требуется несколько минут после получения оповещения об открытости, отмечает Оганесян. Времени нахождения в открытом доступе было достаточно, чтобы их кто-нибудь обнаружил и скачал, рассуждает эксперт, добавляя, что на продажу эта база пока не выставлялась.

Pro
Фото: Denis Doyle / Getty Images Новые киберриски: как оценить и во что вкладываться в первую очередь
Pro
Налоговые споры: на что обратить внимание прямо сейчас
Pro
Фото: Scott Olson / Getty Images Скупой миллиардер: как Гейтс, Баффет и Брин тратят деньги в обычной жизни
Pro
Фото: Shutterstock Рынок США падает. Пора «выкупать дно» или оно впереди — мнения экспертов
Pro
Фото: Drew Angerer / Getty Images Почему западные экономисты заявляют о конце эры глобализации
Pro
Фото: Shutterstock Инфляция по всему миру выходит из-под контроля. К чему это приведет
Pro
Импортозаместить ПО и не выгореть: советы, которые помогут сберечь кадры
Pro
Фото: Shutterstock Как защитить кожу от солнца: подробная инструкция от дерматолога

Опубликованная информация может использоваться участниками финансового рынка, например банками, которые могут обзванивать ее фигурантов для привлечения клиентов, добавляет руководитель направлений комплаенс и аудит департамента информационной безопасности Softline Илья Тихонов. Мошенники могут использовать полученные данные в схемах социальной инженерии, но, как подчеркивает эксперт, это менее вероятно, так как в базе личных данных не так много.

Авторы
Теги