АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

24 января 2019

В Сеть утекли миллионы банковских документов

 

На незащищенном сервере в Интернете обнаружены более 24 млн файлов с информацией по кредитным договорам клиентов ряда крупнейших американских банков. Об этом пишет издание Techcrunch.

Масштабная база данных с конфиденциальной финансовой информацией располагалась на облачном сервере Elasticsearch. Там были сведения о десятках тысяч кредитов, включая ипотечные, за более чем десятилетний период: имена, адреса, даты рождения, номера социального страхования, номера банковских счетов, а также конфиденциальные сведения по договорам, например, информация о том, для чего человек берет кредит.

По словам исследователя безопасности Боба Дьяченко (Bob Diachenko), хранилище оставалось открытым как минимум две недели. Источниками данных называются такие крупные игроки финансового рынка, как Citygroup, HSBC, Wells Fargo, Capital One, а также некоторые федеральные департаменты США, включая Департамент жилищного и городского развития. В списке пострадавших есть десятки других организаций, включая как небольшие региональные банки, так и крупные транснациональные корпорации.

С помощью журналистов Techcrunch удалось выяснить, что скомпрометированный сервер принадлежал компании Ascension – небольшой фирме из штата Техас. Она занимается анализом данных и оценивает кредитные истории. В портфеле услуг Ascension есть сервис по конвертации бумажных документов и рукописных заметок в компьютерные файлы – по так называемой технологии OCR. На сервере обнаружена база данных именно конвертированных документов, отмечает Дьяченко. Правда, они расположены в произвольном порядке, что затрудняет поиск и переход от одного файла к другому.

В Citigroup заявляют, что на сегодня у них нет отношений с Ascension. Представитель Wells Fargo рассказал, что находящиеся на сервере данные были получены техасской компанией от других организаций, которые приобрели кредитный портфель Wells Fargo. Согласно информации из HSBC, их компания не сотрудничает с Ascension с 2010 г. В CapitalOne не смогли дать комментарий к моменту выхода публикации Techcrunch. Представитель Департамента жилищного и городского развития не ответил на запрос журналистов.

Подпишитесь на рассылку INFOWATCH