Данные полумиллиона сотрудников «Сбербанка» утекли в сеть

0. Infostart 19685 29.10.18 11:30 Сейчас в теме
«Сбербанк» не смог защитить личные данные персонала: имена, адреса электронной почты и логины для входа в операционную систему 420 тыс. сотрудников банка утекли в интернет.

Перейти к новости

Приходилось ли вашей компании становиться жертвой утечки данных?


Да, из-за непорядочности персонала (13.33%, 2 голосов)
13.33%
Да, из-за технических накладок (13.33%, 2 голосов)
13.33%
Нет, мы надежно защищаем служебную информацию (60%, 9 голосов)
60%
Другое (в комментарии) (13.33%, 2 голосов)
13.33%

Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. Timur.V 57 29.10.18 11:59 Сейчас в теме
Например, и у «Сбербанка», и у ВТБ отсутствовал файл robots.txt

Коммерческие банки не могут позволить себе купить специалиста по компьютерной безопасности? Туго с деньгами?
Или там работают студенты без опыта работы?
2. ZhokhovM 669 29.10.18 12:19 Сейчас в теме
(1)банки позволили себе ИИ по компьютерной безопасности, заменили сотрудников роботами.
3. Timur.V 57 29.10.18 12:20 Сейчас в теме
Федеральный Закон № 152-ФЗ «О персональных данных»

Ответственность и риски за неисполнение требований закона

При неисполнении требований по обеспечению безопасности ПДн у оператора могут возникнуть риски гражданско-правовых исков со стороны клиентов или работников.

Что в свою очередь может повлиять на репутацию компании, а также привести к принудительному приостановлению (прекращению) обработки ПДн, привлечению компании и(или) ее руководителя к административной или иным видам ответственности, а при определенных условиях – к приостановлению действия или аннулированию лицензий. Кроме того, согласно ФЗ, лица, виновные в нарушении требований, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность (статья 24 ФЗ-152):

Дисциплинарная (Трудовой кодекс Российской Федерации, статьи 81, 90, 195, 237, 391);
Административная (Кодекс Российской Федерации об административных правонарушениях, статьи 5.27, 5.39, 13.11-13.14, 13.19, 19.4-19.7, 19.20, 20.25, 32.2);
Уголовная (Уголовный кодекс Российской Федерации, статьи 137, 140, 155, 171, 183, 272, 273, 274, 292, 293).
4. independ 1444 29.10.18 12:23 Сейчас в теме
Ого, я еще 2 года назад там работал, и мои данные слили, засада
5. Gureev 29.10.18 12:34 Сейчас в теме
Поправьте меня если ошибаюсь, но если страница выдается только авторизованному пользователю, то поисковик к ней, хоть тресни, доступ не получит.
Т.е. сбер выложил персональные данные в паблик. Какие еще 20% вины поисковиков?
6. comol 4816 29.10.18 12:37 Сейчас в теме
Всё таки насколько убого у госбанков с технологиями. Я не понимаю как в банке где целое здание Ит-шников может не быть robots.txt на сайте.... Я не понимаю как в нтернет банке может не контролироваться списание ДС в минус. Я ваще офигеваю как в банке могли переданные выложить на сайт....
10. zhenyat 6 29.10.18 13:21 Сейчас в теме
(6) А с чего это вдруг Сбербанк и ВТБ - госбанки?
13. Timur.V 57 29.10.18 13:39 Сейчас в теме
(10)
Государственный банк
Контрольный пакет акций банка принадлежит государству (напрямую или косвенно), включая различные субъекты РФ или муниципальные образования. Доля государства всегда превышает 50% акций.
18. _wlad_ 29.11.18 17:17 Сейчас в теме
(10)
А с чего это вдруг Сбербанк и ВТБ - госбанки?

Ознакомьтесь с открытой информацией о том кто главный владелец акций. И это государство (Минфин)
12. Timur.V 57 29.10.18 13:37 Сейчас в теме
(6)
13 июля 2018г. тоже пишут про файл robots.txt. Как-то это странно! Скорей всего журналисты сочинили.
Источник
Вышеописанные три домена ВТБ, «Сбербанка» и «Единого транспортного портала Москвы» пренебрегают элементарными требованиями защиты данных — у них даже отсутствует файл robots.txt.

У Сбербанка утащили файл размером 43Мб.
Всего в базе данных содержалось 421,7 тысячи записей о сотрудниках Сбербанка и нескольких "дочек", в том числе их имена, электронные адреса и логины для входа в операционную систему банка. Информация была выложена неизвестным пользователем и доступна бесплатно.
16. nyam-nyam 30.10.18 11:01 Сейчас в теме
(6)У семи админов сайт без robots.txt...
7. sanjakaiser 29.10.18 12:37 Сейчас в теме
Картинка к новости- зачет :)
jif; shard; dimisa; +3 Ответить
8. mr.Samuelson 29.10.18 13:05 Сейчас в теме
Дык слить информацию в любом случае можно, с любой СБ. Тут вопрос скорее мотивации, лояльности, нравственных принципов и т.п.
9. mr.Samuelson 29.10.18 13:06 Сейчас в теме
Вот хорошо бы чтобы сотрудники в суд на банк начали подавать и м.б. что-то получили хорошее с этого.
Идальго; +1 Ответить
11. Timur.V 57 29.10.18 13:28 Сейчас в теме
15 июля 2018
Масштабная утечка: в сеть попали платежи «Сбербанка», авиабилеты и другие данные россиян, ссылка.

18 июля 2018
Специалисты выявили новую уязвимость на сайтах крупных российских компаний, включая банки и авиаперевозчиков. При помощи поисковых систем злоумышленник может находить личные данные клиентов этих компаний, доступ к которым открыт по веб-ссылке. Например, таким образом третьим лицам может оказаться доступной информация о забронированных вами авиабилетах. Причем у обычного пользователя в этой ситуации почти нет инструментов для защиты данных. Основная версия произошедшего: ошибка разработчиков сайта, не задумавшихся о том, чтобы запретить индексацию приватных документов для поисковиков. Объясняет Артем Козлюк, руководитель правозащитного проекта «Роскомсвобода».

В апреле 2018 года "КоммерсантЪ” сообщил, что МФО начали раздавать займы-онлайн по чужим документам. Преступники крадут или покупают паспортные данные третьих лиц, а затем дистанционно занимают под эти данные деньги.
14. 1segen1 33 29.10.18 16:18 Сейчас в теме
(11) Где инструкция по использованию этого чудесного инструмента?
15. a_titeev 27 29.10.18 20:05 Сейчас в теме
Там просто дампы из AD. Имена учеток и все. И то, странно как-то выглядящие...
Уже вторую неделю гуляет по сети. А журналисты только опомнились...
17. VmvLer 01.11.18 12:01 Сейчас в теме
Меня умиляют новости

"Данные 15КК пользователей фейсбук утекли в сеть..."
"Данные 10КК пользователей яндекс утекли в сеть..."
"Данные 5КК пользователей сбербанка утекли в сеть..."
....
Думаю эти сообщения вбрасывают скорее с экономических причин:
понизить стоимость акций, убрать конкурента, просто из вредности...

Проще в свидетельстве о рождении для новых граждан или в паспорте для уже рожденных
делать запись:
"Все что вы сохраните о себе в интернете останется там навсегда
и не стоит надеяться на то, что это останется в тайне"

Тогда не будет смысла пугать людей какими-то утечками и раздувать мифы о конфиденциальности
данных в сети.
19. пользователь 30.11.18 21:42
Сообщение было скрыто модератором.
...
Оставьте свое сообщение
Вакансии
Ведущий программист 1С (БП/ЗУП)
Санкт-Петербург
зарплата от 280 000 руб. до 310 000 руб.
Полный день

Разработчик
Москва
зарплата от 150 000 руб. до 170 000 руб.
Полный день

Аналитик 1С
Москва
зарплата от 150 000 руб. до 200 000 руб.
Полный день

Ведущий программист 1С (Оперативный учет)
Санкт-Петербург
зарплата от 280 000 руб. до 310 000 руб.
Полный день

Ведущий программист 1С (ДО)
Санкт-Петербург
зарплата от 280 000 руб. до 310 000 руб.
Полный день