Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
15 июня 2020

Банк вынужден заново выпустить 12 млн карт из-за утечки

Южноафриканский Postbank сообщил, что заменит карты миллионам получателей социальных выплат и владельцев счетов, пострадавшим в результате серьезного нарушения. Об этом пишет ITWeb со ссылкой на Sunday Times.

В сообщении банка говорится, что инцидент носил внутренний характер. Неназванные сотрудники смогли скопировать мастер-ключ – основной электронный идентификатор. Известно, что мастер-ключ, содержащий 36-значный код, позволяет любому открыть беспрепятственный доступ к банковским системам и получать информацию об остатках на счетах, осуществлять списания денежных средств, а также изменять данные на любой из 12 млн действующих карт, эмитированных Postbank.

Согласно отчетам Postbank, ключ был распечатан в незашифрованном виде на территории старого дата-центра в Претории. В результате у преступников оказались данные банковских карт от 8 до 10 млн получателей различных пособий. Также были скомпрометированы данные порядка миллиона вкладчиков.

Согласно подготовленному ранее в Postbank отчету о финансовых преступлениях, в период с марта 2018 г. – то есть через три месяца после кражи мастер-ключа – и до декабря 2019 г. преступники успели совершить около 25 тыс. мошеннических транзакций и похитить порядка 56 млн южноафриканских рэндов (примерно $3,3 млн) у получателей пособий.

Таким образом банк вынужден будет понести колоссальные расходы. Выпуск 12 млн новых карт обойдется примерно в 1 млрд рэндов (более $58 млн).

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки