Данные желавших взять кредит в Банке Дом.РФ продаются за 104,8 тыс. руб.

Данные желавших взять кредит в Банке Дом.РФ продаются за 104,8 тыс. руб.

Данные желавших взять кредит в Банке Дом.РФ продаются за 104,8 тыс. руб.

Очередная утечка в российском сегменте, на этот поразившая граждан, которые хотели взять кредит в банке «Дом.РФ». Данные потенциальных клиентов выставили на продажу, а сама кредитная организация утверждает, что всему виной стала уязвимость в системе дистанционной подачи заявки.

Как передаёт РБК, данные выставили на продажу на этих выходных — 3 апреля. Располагающие информацией лица заявили, что в их распоряжении находятся 104,8 тыс. записей о россиянах, подававших заявку на получение кредита.

Пользовательские данные собирались чуть больше года — с февраля 2020-го по март 2021-го. На полную базу продавец установил ценник в 100 тысяч рублей, а отдельные строки можно приобрести за 15 рублей (за этот год), 10 рублей (за вторую половину 2020-го) и за семь рублей (за первую половину 2020-го).

Предположительно, в БД могут находиться суммы желаемого кредита, телефонные номера заявителей, адреса электронной почты — это минимум. Если же человек заполнял заявку полностью, в базе будут полные имена, даты рождения, суммы и вид кредита, паспортные данные, номера ИНН и СНИЛС, а также адреса проживания, должности и размер дохода.

Сотрудники РБК проверили достоверность продаваемых сведений, прозвонив потенциально затронутых граждан. Четверо из шести россиян подтвердили, что обращались за кредитом в этот банк.

Представители «Дом.РФ» уверяют, что уязвимость в настоящее время устранена. Также банк проверил другие системы на наличие похожих проблем безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В американской школе ИИ принял пакет Doritos за оружие и вызвал полицию

В одной из школ округа Балтимор (штат Мэриленд) система безопасности с искусственным интеллектом сработала… на пакет чипсов Doritos. Алгоритм посчитал, что ученик держит в руках пистолет, и вызвал правоохранителей.

Как рассказал телеканалу WBAL старшеклассник Таки Аллен, он просто держал пакет Doritos:

«Я стоял с пакетом, двумя руками и одним пальцем наружу — они сказали, что это похоже на пистолет».

В итоге подростка заставили встать на колени, заломили руки и надели наручники.

Позже директор школы Кэти Смит сообщила родителям, что сигнал тревоги уже был отменён службой безопасности, но она об этом не знала и вызвала школьного охранника, который связался с полицией.

Компания Omnilert, управляющая системой ИИ, извинилась за произошедшее и заявила, что «сожалеет о случившемся и сочувствует ученику и всем, кого затронули эти события». При этом в Omnilert добавили, что «система сработала так, как была задумана».

Весной мы анализировали, можно ли доверять ИИ и что стоит за такими понятиями, как галлюцинации и контроль достоверности ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru