Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

Компания Slim CD опубликовала информацию о выявленной три месяца назад кибератаке. Злоумышленники получили доступ к ее системам еще в августе 2023 года и в итоге имели возможность украсть персональные и платежные данные почти 1,7 млн человек.

Внутреннее расследование показало (PDF), что в ходе взлома потенциально были скомпрометированы такие сведения о клиентах, как имя, место жительства, номер кредитной карты и сроки ее действия (финансовые данные были доступны всего два дня, 14 и 15 июня).

Платежный сервис разослал соответствующие уведомления пользователям в США и Канаде, призвав их к бдительности на случай попыток использования украденной информации.

«Обнаружив инцидент, Slim CD быстро запустила всестороннее расследование и приступила к реализации дополнительных мер защиты, а также к пересмотру политик и процедур по обеспечению конфиденциальности данных и безопасности», — подчеркнула в своем заявлении жертва взлома.

Об инциденте, затронувшем 1 693 000 человек, были также поставлены в известность правоохрана и регуляторные органы.

Чтобы минимизировать ущерб от утечки данных, при ее обнаружении компаниям рекомендуется, не мешкая, принять следующие меры:

  1. Определить источник утечки.
  2. Заблокировать развитие инцидента.
  3. Обеспечить нормальную работу компании.
  4. Провести расследование.
  5. Устранить риски и уязвимости, повлекшие утечку.
Подпишитесь на новости

Для онлайн-займов в МФО планируют оставить биометрию по лицу без голоса

Микрофинансовые организации добились принципиального согласия регуляторов на упрощение биометрической идентификации заёмщиков. В Центре биометрических технологий сообщили, что проверка только по изображению лица станет доступна для онлайн-услуг МФО с ноября 2026 года.

Сейчас воспользоваться такими услугами могут более 27 млн человек со стандартной или подтверждённой биометрией в ЕБС, пишет «Коммерсантъ». Переход на лицо без голоса должен расширить эту аудиторию.

Но любая фотография из базы автоматически пропуском не станет. Часть упрощённых биометрических образцов потребует повышения уровня. По данным ЦБТ, такая возможность доступна более чем 30 млн человек.

В Минцифры утверждают, что проверка только по лицу обеспечивает необходимую защиту и не уступает сочетанию лица и голоса. Для клиентов обещают несколько вариантов: компьютер, приложение МФО или переход в «Госуслуги Биометрию».

Рынок рассчитывает сократить число сбоев и упростить регистрацию. Люди уже привыкли сканировать лицо, а уговаривать их дополнительно записывать голос сложнее. Меньше действий — меньше клиентов, которые бросают оформление на полпути.

Биометрическая идентификация для микрофинансовых компаний обязательна с марта 2026 года, однако ЦБ до января 2027-го не применяет надзорные меры за её отсутствие. Для микрокредитных компаний требование заработает с марта 2027 года.

RSS: Новости на портале Anti-Malware.ru