Хакеры получили доступ к финансовым данным клиентов Hyundai Capital

Хакеры получили доступ к финансовым данным клиентов Hyundai Capital

Вчера на пресс-конференции компания Hyundai Capital - крупнейший поставщик финансовых услуг в автомобильной промышленности Южной Кореи, официально признала факт утечки финансовой информации 420000  клиентов; начато внутреннее расследование.

Среди украденной информации были не только имена, адреса и номера мобильных телефонов, а также данные об оценке кредитоспособности некоторых клиентов. Помимо этого выяснилось, что злоумышленники успели скопировать данные о займах, предоставленных 1300 гражданам.

История началась еще в феврале этого года, когда неизвестные хакеры, вторгшись в корпоративную сеть компании, получили доступ к вспомогательному серверу и выкачивали оттуда необходимую им информацию. Мошенники действовали очень аккуратно, копируя данные небольшими порциями, дабы избежать обнаружения.

Позже, администрация компании получила электронное письмо, в котором они требовали уплаты некой суммы (размер не сообщается) за то, что упомянутая "информация не станет известна всей общественности".

Официальное заявление администрация Hyundai Capital откладывала в связи с тем, что была предпринята попытка задержания подозреваемых при поддержке местных правоохранительных органов, однако операция не удалась. Теперь предполагается, что злоумышленники действовали из другой страны.

Генеральный директор Тед Чан принес извинения всем тем, кого это может коснуться и взял всю ответственность за нарушение на себя. Кроме того он сообщил, что в настоящий момент необходимые меры для минимизации рисков незаконного использования украденных данных были предприняты, а также проводится полная модернизация системы безопасности компании во избежание подобных инцидентов в будущем.

Отметим, что Hyundai Capital является крупнейшей корпорацией в стране, предоставляющей финансовую поддержку гражданам в не только автомобильной индустрии, но и в сфере недвижимости. Всего компания обслуживает около 1,8 миллионов клиентов.

В России хотят криминализировать отсутствие IMEI в договоре о связи

Минцифры РФ подготовило законопроект, вводящий уголовную ответственность за отсутствие IMEI в договоре об оказании услуг связи иностранцу или лицу без гражданства, действия которого повлекли ущерб в размере не менее 5 млн рублей.

Как выяснили «Ведомости», регулятор предлагает наказывать за подобное упущение штрафами от 300 тыс. до 500 тыс. руб. и даже тюремным заключением на срок до одного года. Новая инициатива выдвинута в рамках борьбы с телефонным мошенничеством.

Кто именно будет нести ответственность за отсутствие IMEI в договоре — продавец сим-карты, салон связи, дилер, телеоператор, законопроект не уточняет. По всей видимости, нарушителя будут определять в ходе разбирательства.

По закону «О связи» в текущей редакции, в договоре об оказании услуг, заключенном с иностранным гражданином либо лицом без гражданства, должен быть указан идентификатор устройства (IMEI), в котором будет использоваться российская сим-карта. В противном случае номер могут заблокировать.

Поправки, внесенные в ФЗ в 2024 году, обязали операторов связи провести проверку сведений о таких абонентах и привести договоры в соответствие норме до 1 июля 2025 года.

По данным Сбербанка, в 2025 году объём краж в результате дистанционного мошенничества увеличился на 15–20%, а общий ущерб мог составить 340–360 млрд рублей.

В пояснительной записке к новому законопроекту авторы отметили, что большинство схем обмана по телефону имеют транснациональный характер, и используемые мошенниками кол-центры находятся в основном за рубежом. Регистрация IMEI под угрозой уголовного преследования должна осложнить получение симок мошенниками.

Напомним, в этом году в рамках второго пакета мер противодействия мошенничеству Минцифры планирует запустить единую базу IMEI, позволяющую более точно определять, где и как используется мобильная связь.

На днях стало известно о еще одной инициативе Минцифры в рамках борьбы с телефонным мошенничеством: регулятор предложил увеличить штрафы до 1 млн руб. за продажу сим-карт в неположенных местах (сейчас предел за такое правонарушение составляет 500 тыс. рублей).

RSS: Новости на портале Anti-Malware.ru