В Сеть могли попасть исходные коды сервиса Газпромбанк Инвестиций

В Сеть могли попасть исходные коды сервиса Газпромбанк Инвестиций

В Сеть могли попасть исходные коды сервиса Газпромбанк Инвестиций

В открытый доступ выложили исходные коды, предположительно, сервиса инвестиций на фондовом и валютном рынке — “Газпромбанк Инвестиции”. В файлах есть и персональные данные. Выгрузку опубликовали на том же форуме, куда накануне “слили” исходный код “Яндекса”.

О новой порции потери данных сообщает Telegram-канал “Утечки информации”.

Сведения касаются сервиса gazprombank.investments, предполагают исследователи в сфере кибербезопасности.

Всего слили более 200 тыс. файлов. Помимо исходного года, специалисты увидели текстовые выгрузки, содержащие персональные данные клиентов.

В самой крупной — почти 40 тыс. строк:

  • ФИО;
  • телефон (34 590 уникальных номеров);
  • адрес электронной почты (34 623 уникальных адреса);
  • пол;
  • дата рождения;
  • серия / номер паспорта, кем и когда выдан, код подразделения.

Выгрузка также содержит номера договоров и даты их заключения. Фигурируют документы с 12 мая 2020 по 17 мая 2021. Более того, указан признак квалифицированного инвестора.

Таковым признается физическое лицо с ценными бумагами или иными финансовыми инструментами общей стоимостью не менее 3 млн рублей.

В другой выгрузке — данные этих же клиентов, но уже с физическим адресом.

Добавим, вчера на этом же форуме выложили исходные коды “Яндекса”. ИТ-корпорация подтвердила факт утечки, заявив, что она не затронула персональные данные пользователей. Есть версия, что файлы “слил” один из сотрудников “Яндекса”.

В МАКС начали помечать заблокированные аккаунты специальными плашками

В отечественном мессенджере МАКС появилась новая функция безопасности: теперь заблокированные аккаунты будут помечаться специальной информационной плашкой. Если какой-нибудь подозрительный персонаж уже успел попасть под бан, пользователь увидит это прямо в интерфейсе.

В Центре безопасности МАКС заявили, что система должна помочь пользователям лучше понимать, с кем они вообще пытаются общаться.

По словам разработчиков, специалисты сервиса и автоматические системы отслеживают подозрительные аккаунты и оперативно лишают их возможности писать сообщения и звонить.

Работает всё автоматически, достаточно просто обновить приложение. Никаких дополнительных настроек включать не нужно.

 

Фактически мессенджер идёт по понятному пути: если полностью остановить поток скамеров, спамеров и прочих мутных аккаунтов невозможно, то хотя бы стоит заранее предупреждать пользователей, что перед ними уже не самый благонадёжный собеседник.

На фоне постоянных историй про фишинг, мошеннические звонки и фейковые аккаунты идея выглядит вполне логичной. Особенно для мессенджера, который активно набирает аудиторию.

Ранее мы также рассказывали, что международные исследователи проверили защищённость мессенджера и отметили высокий уровень безопасности.

RSS: Новости на портале Anti-Malware.ru