Сбербанк: Утекшие файлы банка не являются конфиденциальными

Сбербанк: Утекшие файлы банка не являются конфиденциальными

Сбербанк: Утекшие файлы банка не являются конфиденциальными

Пресс-служба крупнейшего банка России прокомментировала недавно обнаруженную утечку файлов, принадлежащих одной из систем кредитной организации. Есть предположение, что компрометации способствовало небрежное отношение одного из сотрудников, который решил поработать с важными файлами из дома.

В итоге представители Сбербанка поспешили заверить всех интересующихся, что обнаруженные файлы не являются конфиденциальными — в них не содержится важная информация о сотрудниках или клиентах банка.

«Информационные системы Сбербанка не подвергались взломам. Присланные материалы не являются конфиденциальными, не содержат банковской, коммерческой тайны и персональных данных сотрудников и клиентов банка», — передает ТАСС пресс-службу.

Стало быть, киберпреступники не смогут использовать принадлежащие кредитной организации файлы.

В банке подчеркнули, что в архиве можно обнаружить лишь некую техническую документацию, которая необходима для выполнения производственных задач. Оказалось, что скомпрометированные файлы входят в состав библиотеки для интеграции кассы с POS-терминалом торговой точки и работы с ним.

«Следует отметить, что многие программные разработки Сбербанка становятся де-факто стандартом для отрасли и используются в других проектах. Мы внедрили политику распространения и использования нашего программного обеспечения, и внимательно следим за ее соблюдением», — заключили в Сбербанке.

Вчера мы писали, что в Сеть утекли не только данные сотрудников, но и рабочие файлы Сбербанка, благодаря которым можно понять, как крупнейшая кредитная организация страны проверяет работоспособность своих систем. Эксперты утверждают, что утечка этих данных произошла одновременно с утечкой данных сотрудников.

А неделю назад сотрудники Сбербанка, крупнейшей кредитной организации России, пострадали от масштабной утечки персональных данных — личная информация около 420 тысяч служащих банка были слиты в Сеть.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru