«Коммерсантъ» сообщил о новой утечке данных Сбербанка

05/11/2018 - 22:41 (по МСК)

В интернете в открытом доступе оказались файлы Сбербанка с технической документацией, в частности, с данными о проверках работособности систем банка. Опрошенные «Коммерсантом» эксперты и участники банковского рынка считают, что данные попали в сеть одновременно с персональными данными более чем 400 тысяч бывших и действующих сотрудников банка, о которых газета писала в конце октября. 

О том, что в сети оказались архивированные файлы Сбербанка, изданию рассказали источники в банковской сфере. Они показывают, какие системы Сбербанк использует и как проверяет их исправность, заявил источник газеты, близкий к правоохранительным органам. Эта информация может указывать на уязвимости, которые могут использовать хакеры, предупредил он.

В файлах — служебные документы об интеграции процессов разработки и эксплуатации программного обеспечения (DevOps), сообщил гендиректор Zecurion Алексей Раевский. Больше всего это похоже на черновик незавершенного проекта системы Сбербанка, считает глава службы информационной безопасности банка из топ-30.

Эксперты считают, что утечка не была злонамеренной, а стала результатом просчета сотрудника, который отправлял рабочие файлы на домашнюю почту, чтобы поработать дома.

В Сбербанке подтвердили, что взлома его информационных систем не было. В обнаруженных файлах содержится «рабочая техническая документация, обмен которой возможен, в том числе с подрядчиками, через сеть интернет для выполнения производственных задач», заявил представитель кредитной организации. В файлах нет сведений, которые бы составляли банковскую или коммерческую тайну либо содержали персональные данные сотрудников и клиентов.

Утечка произошла из головного офиса Сбербанка, безопасность систем которого обеспечивает компания InfoWatch. Президент этой компании Наталья Касперская заявила, что предложенное банку решение «полностью закрывает все доступные каналы передачи корпоративной информации и позволяет установить контроль и за привилегированными пользователями — такими, как администраторы, снижая риск утечки данных».

Другие новости
Путин подписал законы о запрете «пропаганды чайлдфри» и запрете усыновления детей гражданами стран, где разрешен трансгендерный переход Вчера в 18:04 Житель Магаданской области, осужденный на 16 лет за убийство, вернулся в свой поселок с войны в Украине Вчера в 18:03 Жители Курской области подали почти 24 тысячи заявлений на жилищные сертификаты Вчера в 18:03 В Якутске прошел митинг против отмены прямых выборов мэра. Организатора акции задержали Вчера в 18:02 Власти Беларуси опубликовали список запрещенных в стране книг Вчера в 18:01 В Воронеже силовики сорвали закрытую квир-вечеринку. На организаторов завели уголовное дело по статье об «экстремизме» Вчера в 17:54 Baza: Льва Шлосберга задержали в аэропорту Пскова. Позже политика отпустили из отделения полиции Российская армия обстреляла Запорожье, один человек погиб Осужденный на восемь лет совладелец сгоревшего торгового центра «Зимняя вишня» вышел на свободу по УДО «Коммерсант»: патриарх Кирилл простил певца Шарлота и попросил не наказывать его по делу об оскорблении чувств верующих