«Ъ»: в интернет утекли кредитные истории более миллиона россиян
Утечка могла произойти в конце августа
Более миллиона кредитных историй россиян оказались в открытом доступе из-за ошибки на сервере, предположительно принадлежавшем «ГринМани» — микрофинансовой организации, выдававшей онлайн-займы. Об этом узнал «Коммерсантъ».
Первым утечку обнаружил независимый исследователь по кибербезопасности, руководитель проекта Security Discovery Боб Дяченко. Он нашел базу данных 10 октября, но она могла находиться в открытом доступе с конца августа. В основном в ней содержалась информация бюро кредитных историй (БКИ) «Эквифакс» (более миллиона записей), а также ОКБ (около 130 тысяч записей) и сотовых операторов.
В частности, там можно было найти паспортные данные и другие документы заемщика, адрес регистрации и фактического места жительства, номера телефонов, а также сведения о кредитах и скоринговом балле.
Владелец сервера не выходил на связь. Дяченко сообщил о проблеме в БКИ, после чего база данных была закрыта. По мнению эксперта, высоки шансы, что кто-то все же успел ее скачать.
По данным «Эксперт РА», в первой половине 2019 года «ГринМани» занимала 13-е место по общему размеру портфеля микрозаймов. Однако 12 сентября ЦБ исключил ее из реестра МФО за многочисленные нарушения, связанные как с работой с заемщиками, так и с предоставлением недостоверной отчетности регулятору.
Гендиректор «ГринМани» Андрей Луцык заявил, что сейчас компания проводит проверку для выяснения «всей информации по данному случаю». В «Эквифакс» заверили, что у них утечки не было, но не стали уточнять, предпримут ли какие-либо действия. В ОКБ лишь указали, что все запросы «ГринМани» делались до отзыва лицензии в полном соответствии с законодательством и с согласия заемщика.
- 1 Почти половина телеком-компаний имеют пробелы в ИТ-безопасности: лучше всех от киберугроз защищён финансовый сектор 48% телеком-компаний имеют проблемы с кибербезопасностью 14 января 2026, 18:30
- 2 Кибербезопасность в России в 2026-м: актуальные тренды, угрозы и методы защиты Фишинг без опечаток, дипфейки и ransomware: чему противостоять и чем, кроме технологий 01 января 2026, 00:30
- 3 40 задержанных мошенников и 700 заблокированных аккаунтов — мессенджер MAX опубликовал итоги 2025 года Мессенджер MAX подвёл итоги 2025-го по безопасности сервиса 25 декабря 2025, 19:30
- 4 Фальшивый «Тайный Санта» и «икра от производителя»: какие схемы используют мошенники перед Новым годом — 2026 Названы популярные схемы мошенников перед Новым годом — 2026 24 декабря 2025, 12:25