«Одному из сотрудников пришло фишинговое письмо»: Руководитель «Фридом Финанс» объяснил утечку данных
«Действительно чувствительная информация» не пострадала
Руководитель Freedom Holding — головной компании «Фридом Финанс» — Тимур Турлов объяснил утечку данных российских клиентов. О ней стало известно накануне. По словам Турлова, хакерская атака была осуществлена с помощью фишингового письма одному из сотрудников фирмы.
«Как это случилось? Да так же, как и атакуют пользователей: одному из наших сотрудников пришло фишинговое письмо, которое он открыл и запустил на локальной машине несмотря на предупреждение системы безопасности. А дальше вскрылись все слабые места нашей защиты», — написал предприниматель на своей странице в Facebook.
Турлов также пояснил, что целью мошенников стали шантаж и вымогательство денег. Компания не стала вести переговоры с преступниками. Общение с хакерами не помогло бы клиентам «Фридом Финанс» и было бы «прямым спонсированием преступников» и попыткой скрыть факт утечки данных от обещственности, пишет Турлов.
Он также отметил, что украденная информация не содержала данные для доступа в CRM компании, отчеты бэк-офиса и данные торговой платформы. По словам Турлова, пароли клиентов «Фридом Финанс» не были скомпроментированы.
Почти весь пакет утекших данных датирован 2018 годом. «Действительно чувствительная информация» не пострадала, пишет предприниматель. Там были сканированные копии и ряд поручений на бумажных носителях, ряд отчетов о сверках с базами по противодействию отмыванию денег и финансированию терроризма, а также около 400 файлов о признании инвесторов квалифицированными.
«Среди них практически нет клиентов, которые открывали счета на американском рынке, мы начали это делать через российского брокера в 2019 году. Среди них нет никаких международных клиентов».
От лица компании Турлов пообещал связаться с каждым клиентом, чьи данные утекли в интернет. Пострадавшим расскажут, какие именно документы оказались в открытом доступе и как минимизировать связанные с этим риски.
Наконец, глава компании отметил, что сейчас данные не утекают. Для этого, в том числе, была очищена внутренняя сеть компании и локальные машины. Турлов пояснил, что система информационной безопасности (ИБ) компании будет значительно улучшена. В том числе, ее приведут к стандартам ISO27001 и NIST Cybersecurity Framework. Тренинги по ИБ для сотрудников станут системными и постоянными. Также в систему будут внедрены различные защитные программы.
«Можно ли сделать так, чтобы это никогда не произошло опять? Судя по количеству и качеству баз на черном рынке — нельзя. К сожалению, данные теряют все, включая компании с капитализацией в триллион+ долларов», — пишет Турлов.
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Смена юридического адреса ООО в 2026 году: пошаговая инструкция 24 мая 2026, 14:00
-
Бизнес Как открыть ИП в 2026 году: регистрация бизнеса за один день — без ошибок и отказов налоговой 24 мая 2026, 09:00
-
Маркетинг Диджитал-маркетинг: что это такое и как работает в 2026 году 23 мая 2026, 19:00
-
Бизнес Рынок общепита в кризисе: за 2025 год сегмент вырос лишь на 2,6% — эксперты ожидают волну закрытий заведений 25 мая 2026, 16:55
-
Тренды 66% промышленных предприятий в России столкнулись с нехваткой инженеров и ИТ-специалистов — молодёжь идёт в бигтех 25 мая 2026, 16:10
-
Бизнес «Моторика» объявила о ребрендинге: компания трансформирует бизнес в экосистему МедТех-сервисов 25 мая 2026, 15:00
-
Маркетплейсы В Wildberries рассказали, как будет работать экспорт в Китай: ставка — на бренды «с национальной самобытностью» 25 мая 2026, 14:05
-
Искусственный интеллект VK Tech создал ИИ-сервис для маркетинговых исследований — AI Researcher изучает спрос и формирует портрет аудитории 25 мая 2026, 12:11
-
Искусственный интеллект IT-рынок без «единорогов», дефицит ЦОДов и постоянные разговоры об ИИ: чем запомнился ЦИПР в 2026 году 22 мая 2026, 23:30
-
Деньги Объём крипторынка России превысил 32 трлн ₽ в 2025 году — большая часть операций проходит через легальные площадки 22 мая 2026, 20:30
-
Бизнес Киноиндустрия призвала проверить сделку Warner Bros. и Paramount — отрасль опасается монополизации рынка 22 мая 2026, 20:00