«Ъ»: в интернет утекли кредитные истории более миллиона россиян
Более миллиона кредитных историй россиян оказались в открытом доступе из-за ошибки на сервере, предположительно принадлежавшем «ГринМани» — микрофинансовой организации, выдававшей онлайн-займы. Об этом узнал «Коммерсантъ».
Первым утечку обнаружил независимый исследователь по кибербезопасности, руководитель проекта Security Discovery Боб Дяченко. Он нашел базу данных 10 октября, но она могла находиться в открытом доступе с конца августа. В основном в ней содержалась информация бюро кредитных историй (БКИ) «Эквифакс» (более миллиона записей), а также ОКБ (около 130 тысяч записей) и сотовых операторов.
В частности, там можно было найти паспортные данные и другие документы заемщика, адрес регистрации и фактического места жительства, номера телефонов, а также сведения о кредитах и скоринговом балле.
Владелец сервера не выходил на связь. Дяченко сообщил о проблеме в БКИ, после чего база данных была закрыта. По мнению эксперта, высоки шансы, что кто-то все же успел ее скачать.
По данным «Эксперт РА», в первой половине 2019 года «ГринМани» занимала 13-е место по общему размеру портфеля микрозаймов. Однако 12 сентября ЦБ исключил ее из реестра МФО за многочисленные нарушения, связанные как с работой с заемщиками, так и с предоставлением недостоверной отчетности регулятору.
Гендиректор «ГринМани» Андрей Луцык заявил, что сейчас компания проводит проверку для выяснения «всей информации по данному случаю». В «Эквифакс» заверили, что у них утечки не было, но не стали уточнять, предпримут ли какие-либо действия. В ОКБ лишь указали, что все запросы «ГринМани» делались до отзыва лицензии в полном соответствии с законодательством и с согласия заемщика.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Самое важное o 115-ФЗ»
- 1 Продавцы на маркетплейсах получат отметку за авторизацию через «Госуслуги» Подтверждение личности при этом будет добровольным 24 марта 21:53
- 2 Роскомнадзор заявил о зарубежной DDoS-атаке на интернет-провайдера Lovit Telegram-каналы писали, что из-за сбоя жители комплексов «Пик» не могут попасть домой 24 марта 21:25
- 3 Анонимности больше не существует: зачем нужна Единая биометрическая система Что она даст государству и бизнесу 24 марта 15:00
- 4 Роскомнадзор: Lovit восстановил доступ к сети Но скорость передачи данных пока может быть ниже обычной 23 марта 14:22