Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Расследование, проведенное Национальным Бюро Кредитных Историй (НБКИ), утечки на своей стороне не выявило. Попавшие в открытый доступ данные заемщиков были взяты из какого-то другого источника.

Сообщение о публикации очередного csv-файла с ПДн россиян появилось вчера, 14 марта. Автор слива создал под него специальную площадку, где заявил, что база НБКИ с заявками на получение кредита взломана.

Специалисты Бюро проверили свои системы, проанализировали выложенный в паблик фрагмент дампа и пришли к выводу, что подобное утверждение голословно. Взломщики просто пытались с помощью громкого имени поднять свой рейтинг в криминальном сообществе.

«Результаты подтвердили, что основания считать источником утечки АО "НБКИ" отсутствуют, — сообщили ТАСС в пресс-службе головного агрегатора кредитных историй. — Для всех очевидно намеренное использования авторами слива известного бренда в качестве источника данных, желание словить на этом определенный хайп».

Комментарий был предоставлен с оговоркой: выложенные в паблик данные необязательно сфальсифицированы. Рост спроса на кредиты и займы в России привел к появлению большого числа кредиторов, кредитных брокеров, агрегаторов данных, лидогенераторов, которые не всегда должным образом защищают вверяемую им информацию.

В заключение надо отдать должное экспертам DLBI: они почти сразу дополнили свое сообщение в телеграм-канале, усомнившись, что источником утечки является НБКИ. По их мнению, ПДн заемщиков были украдены у одной из микрофинансовых организаций.

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru