Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Проверка, проведенная Роскомнадзором, подтвердила утечку данных клиентов «МТС Банка». По факту утечки составлен административный протокол о нарушении законодательства о защите ПДн, который будет передан в суд.

Об этом сообщил «Ведомостям» представитель надзорного органа. Согласно действующему законодательству, кредитно-финансовой организации грозит штраф в размере от 60 тыс. до 100 тыс. рублей.

О возможной утечке клиентской базы «МТС Банка» стало известно в прошлом месяце. В общий доступ были выложены три файла, содержащие по 1 млн строк и более с персональными данными (ФИО, номера телефонов, имейл, ИНН и т. п.), а также финансовой информацией (часть номера банковской карты, срок ее действия и тип).

В телеграм-канале банка был опубликован комментарий, призванный развеять опасения клиентов. Внутреннее расследование не выявило ни признаков атаки на инфраструктуру, ни угроз для пользовательских данных.

Выложенная в паблик база действительно содержит маскированные номера банковских карт различных эмитентов, что может говорить об утечке у какого-то ретейлера или сервис-провайдера. Тем не менее слитой информации, по словам «МТС Банка», недостаточно, чтобы совершать финансовые операции от имени владельцев скомпрометированных карт.

Напомним, в России могут ввести оборотные штрафы за утечки ПДн, и тогда подобные правонарушения будут обходиться виновникам не в десятки тысяч, а в миллионы рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер Яндекса помог закрыть опасную уязвимость в Chromium

Инженер по информационной безопасности «Яндекса» нашёл и помог исправить серьёзную уязвимость в проекте Chromium — на его базе работают такие браузеры, как Google Chrome, Microsoft Edge и Яндекс Браузер.

Баг обнаружили в движке V8, который отвечает за работу JavaScript в браузере. Уязвимость могла стать частью сложных атак, позволяя злоумышленникам выполнять нежелательные действия через браузер.

Инженер «Яндекса» не только нашёл ошибку, но и предложил вариант исправления. Google включила его в обновление движка, выпущенное в сентябре.

Важно, что Яндекс Браузер уязвимости не содержал — там использовалась версия V8 без ошибки. Теперь в продукте будут доступны обновления с уже исправленным кодом.

В компании напоминают, что они регулярно выпускают патчи безопасности для браузера, не дожидаясь глобальных апдейтов Chromium. Это помогает быстрее закрывать потенциальные угрозы и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru