Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Национальное Бюро Кредитных Историй опровергло утечку клиентской базы

Расследование, проведенное Национальным Бюро Кредитных Историй (НБКИ), утечки на своей стороне не выявило. Попавшие в открытый доступ данные заемщиков были взяты из какого-то другого источника.

Сообщение о публикации очередного csv-файла с ПДн россиян появилось вчера, 14 марта. Автор слива создал под него специальную площадку, где заявил, что база НБКИ с заявками на получение кредита взломана.

Специалисты Бюро проверили свои системы, проанализировали выложенный в паблик фрагмент дампа и пришли к выводу, что подобное утверждение голословно. Взломщики просто пытались с помощью громкого имени поднять свой рейтинг в криминальном сообществе.

«Результаты подтвердили, что основания считать источником утечки АО "НБКИ" отсутствуют, — сообщили ТАСС в пресс-службе головного агрегатора кредитных историй. — Для всех очевидно намеренное использования авторами слива известного бренда в качестве источника данных, желание словить на этом определенный хайп».

Комментарий был предоставлен с оговоркой: выложенные в паблик данные необязательно сфальсифицированы. Рост спроса на кредиты и займы в России привел к появлению большого числа кредиторов, кредитных брокеров, агрегаторов данных, лидогенераторов, которые не всегда должным образом защищают вверяемую им информацию.

В заключение надо отдать должное экспертам DLBI: они почти сразу дополнили свое сообщение в телеграм-канале, усомнившись, что источником утечки является НБКИ. По их мнению, ПДн заемщиков были украдены у одной из микрофинансовых организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел SafeTech CA 3.0: поддержка SSH и управление через один интерфейс

Компания SafeTech Lab представила новую версию своего продукта SafeTech CA — решения для выпуска и управления корпоративными сертификатами. В обновлении переработан интерфейс, расширены функции и добавлены новые сценарии использования.

Что изменилось

Главное новшество — обновлённый пользовательский интерфейс. Теперь администратору проще следить за статусом сертификатов, работать с дашбордами и формировать отчёты.

Кроме того, появилась возможность управлять несколькими инстансами CA через единый веб-интерфейс — это особенно удобно для организаций с распределённой инфраструктурой.

 

Новые функции

В SafeTech CA 3.0 появилась поддержка SSH-сертификатов: можно создавать шаблоны, настраивать срок действия и управлять доступом для привилегированных пользователей. Также обновлён модуль MS Enrollment — теперь он позволяет запрещать экспорт закрытых ключей и автоматически добавлять сертификаты в атрибуты Active Directory.

Дополнительно:

  • улучшена система аудита событий безопасности;
  • добавлена поддержка публикации сертификатов в LDAP-каталоги;
  • обновлён компонент UI-Gateway — стал стабильнее и быстрее.

Работа в разных средах

SafeTech CA теперь можно разворачивать как в виртуальной среде (например, VMware, KVM, Hyper-V), так и в контейнерной (Docker, Kubernetes, OpenShift). Архитектура микросервисная — решение можно масштабировать и использовать в отказоустойчивых конфигурациях.

SafeTech CA может применяться в Windows- и Linux-инфраструктурах, подходит для работы с мобильными устройствами, сетевым оборудованием и другими компонентами корпоративной ИТ-среды.

Не так давно мы публиковали обзор SafeTech CA, рассматривали функциональные возможности продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru