Найти в Дзене
Арслан Басаев

Кроты в банках

Уже все СМИ написали о том, что Сбербанк нашел крота, который своровал базу и уже дал признательные показания. "В результате внутреннего расследования служба безопасности банка при взаимодействии с правоохранительными органами 4.10.2019 выявила сотрудника банка 1991 года рождения, руководителя сектора в одном из бизнес-подразделений банка, который имел доступ к базам данных в силу выполнения служебных обязанностей и который попытался осуществить хищение клиентской информации в корыстных целях". Улики собраны, злодей под стражей, идёт следствие. Что было. Работник, имеющий доступ, каким-то образом вынёс базу по всем кредитным и дебетовым картам клиентов банка. Это десятки миллионов клиентов. Слить успел только 200 строчек. Остальное хотел продать задорого, но на месте покупателя был уже сотрудник СБ Сбера. Служба безопасности сама нашла объявление в так называемом тёмном интернете с личными данными клиентов. После чего безопасник начал общение и понял, что это сотрудника банка. Хот

Уже все СМИ написали о том, что Сбербанк нашел крота, который своровал базу и уже дал признательные показания.

"В результате внутреннего расследования служба безопасности банка при взаимодействии с правоохранительными органами 4.10.2019 выявила сотрудника банка 1991 года рождения, руководителя сектора в одном из бизнес-подразделений банка, который имел доступ к базам данных в силу выполнения служебных обязанностей и который попытался осуществить хищение клиентской информации в корыстных целях". Улики собраны, злодей под стражей, идёт следствие.

Что было. Работник, имеющий доступ, каким-то образом вынёс базу по всем кредитным и дебетовым картам клиентов банка. Это десятки миллионов клиентов. Слить успел только 200 строчек. Остальное хотел продать задорого, но на месте покупателя был уже сотрудник СБ Сбера. Служба безопасности сама нашла объявление в так называемом тёмном интернете с личными данными клиентов. После чего безопасник начал общение и понял, что это сотрудника банка. Хотя банк и так всегда заявлял, что внешнее проникновение в базу данных невозможно из-за ее изолированности. При помощи оперативно-розыскных мероприятий преступника вычислили и задержали.

В Сбербанке говорят, что на данный момент риск утечки данных, помимо информации о кредитных картах 200 клиентов, отсутствует. Угрозы же для сохранности средств не было и нет. Герман Греф принес извинения клиентам, а также поблагодарил сотрудников службы безопасности банка и правоохранительных органов за четкую и слаженную работу.

После инцидента в банке провели работу по выяснению того, как могла произойти утечка. Ситуацию определили, но информации по этому вопросу нет. Заявили только, что проблему решили и больше такого не повториться. Впрочем, как обычно.

Вор, конечно, оказался забавный и явно неопытный. Такие вещи всегда делаются под заказ для конкретного клиента. Сначала надо было клиента искать, а потом базу тащить. Давать объявление даже в даркнете крайне неразумно. Те же, кто поумнее и делает под заказ, видимо, дальше спокойно работают.