Аналитики утечки данных и взломов (DLBI). СообщеноЧто на хакерском форуме были опубликованы исходные коды инвестиционного сервиса Газпромбанка для вложений на фондовом и валютном рынках.
По данным DLBI, просочившиеся файлы (всего более 233 000) содержат текстовые загрузки, содержащие личные данные клиентов сервиса. Сейчас данные на 17 мая 2021 года.
Итак, в самой большой загрузке 38 997 строк, в том числе:
- ФИО;
- телефоны (34 590 уникальных номеров);
- адреса электронной почты (34 623 уникальных адреса);
- Пол;
- даты рождения;
- Серии/номера паспортов, кем и когда они выданы, код подразделения;
- Номер договора и дата (с 12.05.2020 по 17.05.2021);
- Знак квалифицированного инвестора.
Еще одна загрузка содержит данные тех же клиентов, но уже с адресами.
Представители брокерской компании Newton Investments, развивающей инвестиционный сервис Газпромбанка, СообщеноЧто они уже проверяют достоверность данных клиентов, и компания уведомила о ситуации надзорные органы.
«Пока не ясно, насколько достоверна предоставленная информация. Брокер «Ньютон Инвестментс» инициировал проверку данных, а также уведомил надзорные органы, которые уже проводят проверку, — сообщили в пресс-службе компании. в настоящее время невозможно, так как все клиентские базы данных полностью изолированы от внешней сети».