«Коммерсантъ» сообщил о новой утечке данных Сбербанка

5 ноября 2018
4 182

В интернете в открытом доступе оказались файлы Сбербанка с технической документацией, в частности, с данными о проверках работособности систем банка. Опрошенные «Коммерсантом» эксперты и участники банковского рынка считают, что данные попали в сеть одновременно с персональными данными более чем 400 тысяч бывших и действующих сотрудников банка, о которых газета писала в конце октября. 

О том, что в сети оказались архивированные файлы Сбербанка, изданию рассказали источники в банковской сфере. Они показывают, какие системы Сбербанк использует и как проверяет их исправность, заявил источник газеты, близкий к правоохранительным органам. Эта информация может указывать на уязвимости, которые могут использовать хакеры, предупредил он.

В файлах — служебные документы об интеграции процессов разработки и эксплуатации программного обеспечения (DevOps), сообщил гендиректор Zecurion Алексей Раевский. Больше всего это похоже на черновик незавершенного проекта системы Сбербанка, считает глава службы информационной безопасности банка из топ-30.

Эксперты считают, что утечка не была злонамеренной, а стала результатом просчета сотрудника, который отправлял рабочие файлы на домашнюю почту, чтобы поработать дома.

В Сбербанке подтвердили, что взлома его информационных систем не было. В обнаруженных файлах содержится «рабочая техническая документация, обмен которой возможен, в том числе с подрядчиками, через сеть интернет для выполнения производственных задач», заявил представитель кредитной организации. В файлах нет сведений, которые бы составляли банковскую или коммерческую тайну либо содержали персональные данные сотрудников и клиентов.

Утечка произошла из головного офиса Сбербанка, безопасность систем которого обеспечивает компания InfoWatch. Президент этой компании Наталья Касперская заявила, что предложенное банку решение «полностью закрывает все доступные каналы передачи корпоративной информации и позволяет установить контроль и за привилегированными пользователями — такими, как администраторы, снижая риск утечки данных».

Другие новости
Польша остановила транзит российской нефти по нефтепроводу «Дружба» Сегодня в 00:08 Ford вслед за Amazon вложит 500 миллионов долларов в потенциального конкурента Tesla Вчера в 23:53 Жители ДНР и ЛНР смогут получить российское гражданство без отказа от украинского Вчера в 22:06 Новые «Мстители» побили рекорд по предварительным продажам билетов в России Вчера в 22:13 В Минфине и Минобороны ответили на расследование ФБК о дачах Силуанова и заместителя Шойгу Вчера в 21:45 В СИЗО «Матросская тишина» два человека умерли от передозировки наркотиков. СК начал проверку Вчера в 20:32 Украина обратилась в Совбез ООН из-за указа Путина об упрощенной выдаче гражданства жителям ДНР и ЛНР Вчера в 20:55 «Леруа Мерлен» попросила саратовское СМИ опровергнуть информацию о долгах. Но прислала документы, доказывающие долги Вчера в 20:16 На Украине начали антикоррупционное расследование против компании Зеленского Вчера в 19:36 Роскомнадзор отказался выдать лицензию СМИ газете Дмитрия Гудкова Вчера в 19:18
Популярное у подписчиков Дождя за неделю