«Ъ»: в интернет утекли кредитные истории более миллиона россиян
Утечка могла произойти в конце августа
Более миллиона кредитных историй россиян оказались в открытом доступе из-за ошибки на сервере, предположительно принадлежавшем «ГринМани» — микрофинансовой организации, выдававшей онлайн-займы. Об этом узнал «Коммерсантъ».
Первым утечку обнаружил независимый исследователь по кибербезопасности, руководитель проекта Security Discovery Боб Дяченко. Он нашел базу данных 10 октября, но она могла находиться в открытом доступе с конца августа. В основном в ней содержалась информация бюро кредитных историй (БКИ) «Эквифакс» (более миллиона записей), а также ОКБ (около 130 тысяч записей) и сотовых операторов.
В частности, там можно было найти паспортные данные и другие документы заемщика, адрес регистрации и фактического места жительства, номера телефонов, а также сведения о кредитах и скоринговом балле.
Владелец сервера не выходил на связь. Дяченко сообщил о проблеме в БКИ, после чего база данных была закрыта. По мнению эксперта, высоки шансы, что кто-то все же успел ее скачать.
По данным «Эксперт РА», в первой половине 2019 года «ГринМани» занимала 13-е место по общему размеру портфеля микрозаймов. Однако 12 сентября ЦБ исключил ее из реестра МФО за многочисленные нарушения, связанные как с работой с заемщиками, так и с предоставлением недостоверной отчетности регулятору.
Гендиректор «ГринМани» Андрей Луцык заявил, что сейчас компания проводит проверку для выяснения «всей информации по данному случаю». В «Эквифакс» заверили, что у них утечки не было, но не стали уточнять, предпримут ли какие-либо действия. В ОКБ лишь указали, что все запросы «ГринМани» делались до отзыва лицензии в полном соответствии с законодательством и с согласия заемщика.
- Meta* столкнулась с масштабной утечкой из-за ИИ — компания заявила, что персональные данные клиентов не пострадали Рассылка пользовательских и корпоративных данных произошла из-за ошибочного совета нейросети 20 марта 2026, 19:30
- Почти 80% IT-систем компаний в России уязвимы перед хакерами: главная проблема — слабые пароли и устаревшее ПО Повторное использование паролей и ошибки в настройке доступа позволяют хакерам захватывать домены и базы данных 18 марта 2026, 20:00
- Фейковые адвент-календари — новая мошенническая схема: под видом подарков у пользователей крадут данные и деньги Злоумышленники часто работают через TikTok 17 марта 2026, 13:00
- Партнёрский материал Анна Выборнова, клуб «Движение»: «Через искренность получается хорошо устанавливать деловые связи» О партнёрствах на рынке недвижимости и искусстве делиться факапами