Данные желавших взять кредит в Банке Дом.РФ продаются за 104,8 тыс. руб.

Данные желавших взять кредит в Банке Дом.РФ продаются за 104,8 тыс. руб.

Данные желавших взять кредит в Банке Дом.РФ продаются за 104,8 тыс. руб.

Очередная утечка в российском сегменте, на этот поразившая граждан, которые хотели взять кредит в банке «Дом.РФ». Данные потенциальных клиентов выставили на продажу, а сама кредитная организация утверждает, что всему виной стала уязвимость в системе дистанционной подачи заявки.

Как передаёт РБК, данные выставили на продажу на этих выходных — 3 апреля. Располагающие информацией лица заявили, что в их распоряжении находятся 104,8 тыс. записей о россиянах, подававших заявку на получение кредита.

Пользовательские данные собирались чуть больше года — с февраля 2020-го по март 2021-го. На полную базу продавец установил ценник в 100 тысяч рублей, а отдельные строки можно приобрести за 15 рублей (за этот год), 10 рублей (за вторую половину 2020-го) и за семь рублей (за первую половину 2020-го).

Предположительно, в БД могут находиться суммы желаемого кредита, телефонные номера заявителей, адреса электронной почты — это минимум. Если же человек заполнял заявку полностью, в базе будут полные имена, даты рождения, суммы и вид кредита, паспортные данные, номера ИНН и СНИЛС, а также адреса проживания, должности и размер дохода.

Сотрудники РБК проверили достоверность продаваемых сведений, прозвонив потенциально затронутых граждан. Четверо из шести россиян подтвердили, что обращались за кредитом в этот банк.

Представители «Дом.РФ» уверяют, что уязвимость в настоящее время устранена. Также банк проверил другие системы на наличие похожих проблем безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Brave запретил Windows Recall делать скриншоты браузера

Браузер Brave, известный своим вниманием к конфиденциальности, теперь по умолчанию блокирует снятие скриншотов своих окон при рбаоте новой функции Windows Recall от Microsoft. Ожидается, что этот ход убережёт пользователей от сбора личной информации.

Напомним, Windows Recall — это опциональная функция в Windows 11, которая делает скриншоты активных окон каждые несколько секунд, анализирует их и позволяет пользователю находить нужную информацию с помощью текстового поиска.

Задумка вроде бы удобная, но реализация вызвала волну критики — в скриншоты могут попасть пароли, письма, банковские данные и даже медицинские записи.

Microsoft уже успела внести изменения: добавила возможность для разработчиков исключать свои приложения из Recall и усилила защиту с помощью ESS (Enhanced Sign-in Security). Brave решил не ждать и сам включил механизм, который не даёт Windows Recall видеть содержимое его окон.

«Учитывая, что на кону — вся ваша история браузинга, мы заранее отключили Recall для всех вкладок Brave», — говорится в заявлении компании.
«Мы считаем принципиально важным, чтобы ваша активность в Brave не оказалась случайно в постоянной базе данных — особенно в личных ситуациях, например, при домашнем насилии».

Технически всё работает через API SetInputScope от Microsoft: Brave устанавливает значение IS_PRIVATE для всех окон, сигнализируя Windows, что содержимое не должно попадать в Recall.

Эта настройка уже доступна в сборках Brave Nightly и скоро появится в стабильной версии. Кто всё же хочет использовать Recall — может включить поддержку вручную в настройках браузера.

Кстати, Brave — не первый. В мае то же самое сделал мессенджер Signal: он просто запретил Windows делать скриншоты своих окон. Правда, тот способ может мешать работе вспомогательного ПО вроде экранных читалок, поэтому в Signal добавили опцию отключения защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru