- PVSM.RU - https://www.pvsm.ru -

Альфа-банк проверяет утечку данных клиентов и перевыпускает карты, которые могли быть скомпрометированы

Альфа-банк проверяет утечку данных клиентов и перевыпускает карты, которые могли быть скомпрометированы - 1

Утром 7 марта 2020 года часть клиентов Альфа-банка обнаружили, что их дебетовые и кредитные карты оказались внезапно заблокированы, также не было никаких предупреждений от банка по этому инциденту. Согласно информации [1] издания «РБК», Альфа-банк начал блокировать карты клиентов из-за того, что получил данные о том, что номера карточек могли быть скомпрометированы.

«Мы получили информацию о возможной компрометации номеров некоторых карт и начали процесс их блокировки. Но убедившись, что угрозы для средств клиентов в данный момент нет, блокировку карт остановили, а уже заблокированные разблокируем. Для полной безопасности в ближайшее время все такие карты будут бесплатно перевыпущены», — заявили в Альфа-банке изданию «РБК».

Официальный ответ представителя Альфа-банка, который был дан клиентам только через несколько часов, после начала блокировки карт:

В Альфа-банке пояснили, что все заблокированные карты будут бесплатно перевыпущены в течение трех рабочих дней, а новые карты чуть позже подгрузятся в приложение банка, сразу после их выпуска. Информацию о количестве перевыпущенных карт, причине их компрометации и числе пострадавших клиентах в Альфа-банке в настоящее время не раскрыли. «Конкретных данных нет, так как эта информация поступила от платежной системы», — прокомментировал блокировку, представитель Альфа-банка.

Через некоторое время представители Альфа-банка немного изменили формулировку по этой утечке, так как оказалось, что угрозы для средств клиентов в данный момент нет. Представители банка сообщили [3], что Альфа-банк разблокировал все ранее заблокированные карты, о блокировке которых в связи с их возможной компрометацией сообщалось ранее.

«Сейчас мы убедились, что что угрозы для средств клиентов в данный момент нет, блокировку карт остановили, а уже заблокированные разблокируем. Для полной безопасности в ближайшее время все такие карты будут бесплатно перевыпущены. Новые карты будут готовы на следующей неделе», — пояснили в Альфа-банке.

Буквально три дня назад, 4 марта 2020 года, Ашот Оганесян [4], основатель и технический директор компании DeviceLock, опубликовал [5] на Хабре статью «Анализ утечки второго порядка: когда утекает у тех, кто ворует данные у банка», в которой была информация о том, что в сети некоторое время были доступны персональные данные более ста тысяч клиентов одного из банков, включая номера счета отправителя, номера банковской карты получателя и срок ее действия, валюту и тип счета, ФИО, пол, номер мобильного телефона, адрес электронной почты, место работы (название и ИНН), а также потенциально возможно присутствие и других данных (паспорт, данные по кредитам и зарплате, кодовое слово, наличие загранпаспорта и ДМС и т.п.).

В конце своей публикации Оганесян пояснил, что он «незамедлительно уведомил банк и ЦБ в лице ФинЦЕРТ [6] (подразделении ЦБ, которое отслеживает и реагирует на атаки и утечки данных)». По словам Оганесяна, «банк, как ни странно, особого интереса к файлам не проявил и архив не запросил, а вот ФинЦЕРТ – наоборот, запросил и получил все необходимые для анализа инцидента файлы».

Ранее в начале ноября 2019 года в СМИ сообщалось [7] о появлении в продаже в интернете данных примерно 3,5 тыс. клиентов Альфа-банка и около 3 тыс. клиентов «АльфаСтрахования». Представители Альфа-банка подтвердили утечку данных только пятнадцати своих клиентов.

Автор: denis-19

Источник [8]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/348913

Ссылки в тексте:

[1] информации: https://www.rbc.ru/rbcfreenews/5e637ad09a7947b4af40096b

[2] March 7, 2020: https://twitter.com/alfabank/status/1236197685864157184?ref_src=twsrc%5Etfw

[3] сообщили: https://www.interfax.ru/business/698168

[4] Ашот Оганесян: https://habr.com/ru/users/ashotog/

[5] опубликовал: https://habr.com/ru/post/490786/

[6] ФинЦЕРТ: http://www.cbr.ru/fincert/

[7] сообщалось: https://habr.com/ru/news/t/474510/

[8] Источник: https://habr.com/ru/post/491468/?utm_campaign=491468&utm_source=habrahabr&utm_medium=rss