Личные данные клиентов «МТС Банка» попали в открытый доступ. Среди них: персональные данные клиентов, информация о банковских картах и номера телефонов. Как пишет Telegram-канал «Утечки информации» российского сервиса поиска уязвимостей, утечек данных и мониторинга мошеннических ресурсов в даркнете DLBI, утёкшие данные содержатся в трёх файлах в формате .csv.
В одном из обнаруженных файлов содержится 1 млн строк с перечислением персональных данных клиентов, включая ФИО, дату рождения, пол, номер ИНН, гражданство.
Во втором файле указаны данные о банковских картах клиентов, включая тип карты (дебетовая, кредитная, корпоративная), частичную информацию о её номере (6 первых и 4 последних цифры), даты выпуска и завершения срока действия карты – всего 3,1 млн строк.
В третьем файле указаны 1,8 млн уникальных номеров телефонов клиентов, 50 тыс. уникальных адресов электронной почты и числовые идентификаторы. Хакер сообщил, что у него имеется полная база из 21 млн строк.
Ресурс securitylab.ru утверждает, что базу данных «МТС Банка» взломали хакеры из группировки NLB, которые ранее сливали данные клиентов и сотрудников компании «СберЛогистика», образовательного портала «GeekBrains», сервиса электронных книг «Литрес» и многих других.
В «МТС Банке» заявили, что его инфраструктура не подвергалась атакам, и данные пользователей вне опасности:
«Представленная в базе информация не позволяет злоумышленникам совершать финансовые операции от лица клиентов банков, их счета вне опасности. Проверка базы, опубликованной хакерами, показала, что в ней содержатся персональные данные граждан и маскированные номера банковских карт, выпущенных различными российскими банками. Маскирование представляет собой меру защиты, в рамках которой номер банковской карты виден лишь частично», - отметили в банке.
«Наличие в базе карт различных эмитентов указывает на то, что утечка произошла не в каком-либо конкретном банке, а, предположительно, у ретейл-компании либо поставщика цифровых сервисов, которые хранят и обрабатывают платёжные данные пользователей именно в таком виде», — добавили в пресс-службе «МТС Банка».