«Тинькофф» сообщил о попытке вынести из компании внутренние документы
Сотрудник группы «Тинькофф» пытался выгрузить внутренние данные компании, чтобы передать их клиентам, которые имеют к ней судебные претензии, рассказал РБК источник, близкий к банку. По его словам, размер файла составляет 208 Гб. Попытку вынести сканы документов подтвердила и пресс-служба группы «Тинькофф», хотя и не указала размер предотвращенной утечки.
Сотрудник «попытался выгрузить сканы судебных документов по делам страховой компании, с которыми взаимодействует в рамках рабочих процессов», сказал представитель «Тинькофф», добавив, что «выгрузка была пресечена», а человека уволили. Он подчеркнул, что утечки клиентских данных не произошло.
Материал был изменен после публикации. Изначально в материале со ссылкой на представителя «Тинькофф» говорилось, что попытку вынести данные предпринял юрист «Тинькофф Страхования». После публикации представитель группы сообщил РБК, что это было неточностью, а на самом деле в инциденте замешан рядовой сотрудник.
По словам источника РБК, сотруднику грозит уголовное дело по статье о незаконном получении и разглашении сведений, составляющих коммерческую тайну (183 УК). Максимальный срок наказания по ней — семь лет лишения свободы. Ранее о пресеченной утечке и возможном уголовном деле сообщил Telegram-канал «Банкста».
«Мы передали информацию в правоохранительные органы», — сказал представитель «Тинькофф».
К спору с клиентами о блокировках счетов данная ситуация не имеет отношения, подчеркнул он. В апреле в суд против Тинькофф Банка обратились его клиенты, которые выгодно обменяли рубли на доллары и евро с помощью «промежуточной» конвертации в британский фунт, а затем столкнулись с блокировкой счетов и списанием миллионов рублей. По данным Forbes, всего в суд было направлено около десяти исков с требованием признать блокировку счетов незаконной и вернуть списанные деньги.
Одна из самых громких утечек данных банковских клиентов произошла в Сбербанке в 2019 году. «Коммерсантъ» сообщал о продаже в теневом сегменте интернета данных 60 млн кредитных карт Сбербанка. Сам банк подтвердил утечку около 200 записей, которые содержались в бесплатном пробнике базы. В утечке был обвинен сотрудник кредитной организации. Всего, по сообщению банка, ему удалось продать 5 тыс. учетных записей кредитных карт Уральского банка Сбербанка. Как установило следствие, размер «слитого» файла составлял 5,7 Гб. В нем могло содержаться 10,3 млн записей с информацией о клиентах.
В 2021 году эксперты на рынке кибербезопасности зафиксировали снижение количества объявлений о продаже данных банковских клиентов. Это объясняется распространением в банках технологий защиты от незаконной выгрузки внутренних данных.