Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

В 2019 году на продажу были выставлены данные более 70 млн клиентов российских банков

23/01/20

data for sale-2Специалисты из аналитического центра «Гарда Технологии» провели анализ теневого рынка баз данных российских банков за 2019 год.

Эксперты проанализировали более 350 объявлений о продаже баз данных финансовых организаций, размещенных на подпольных торговых площадках и в специальных группах в социальных сетях.

В ходе исследования были обнаружены выставленные на продажу данные клиентов банков, занимающих лидирующие позиции в рейтингах, а также предложения региональных банков и микрофинансовых организаций.

В открытой продаже в 2019 году находились данные 70 064 796 клиентов 42 финансовых организаций России, большая часть из которых не были привязаны к регионам и городам. Средняя стоимость информации составляла около 175 тыс. руб. за 45 тыс. данных клиентов банков. Наибольшую ценность представляли уникальные данные из автоматизированных банковских систем, продаваемые «в одни руки». Стоимость одной записи могла варьироваться от 5 руб. до 2 тыс. руб. Отработанные базы данных оказывались на подпольном рынке повторно и продавались в больших количествах. Стоимость одной записи из подобной базы была намного ниже и составляла 0,5 руб. и меньше.

Как отметили специалисты, информация о VIP-клиентах крупного банка с указанием паспортных данных, номеров карт и текущим балансом на счетах, актуальных на 2015 год, продавалась по 15-20 тыс. руб. за 20 тыс. записей, что равноценно списку из 300 тыс. зарплатных клиентов с указанием только ФИО и номера телефона за 2018 год.

За последние годы также изменился параметр актуальности продаваемых данных. Если в 2016 году основная часть баз данных попадала в Сеть с отставанием на 2-3 года, то теперь в основном продается свежая информация. По словам специалистов, изменилась схема продажи – раньше продавцами были инсайдеры, выставляющие на продажу базы данных после ухода с работы, а сейчас в большинстве случаев этим занимаются посредники, работающие с несколькими информаторами.

91% банковских баз данных предоставлялись работниками банка, сотрудничающими с продавцами, 8% — посредниками банков (сторонние сервисы или работники банков, работающие на промо-акциях или в мобильных офисах). Такие данные представляли собой списки ФИО и контактных данных лиц, заинтересованных в услугах банка. 1% информации добывали злоумышленники, эксплуатировавшие уязвимости в банковских системах. Подобная информация позволяла имитировать действия клиента и выводить деньги со счетов банка.

Темы:Банки и финансыПреступленияданные пользователей2019
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Рвение сотрудников часто вредит безопасности
    Вячеслав Касимов, Директор департамента информационной безопасности ПАО «Московский кредитный банк»
    Если организация защищена на техническом уровне, то злоумышленникам остается искать выходы на работников
  • Плюсы и минусы биометрической идентификации
    Анатолий Скородумов, Независимый эксперт, экс-начальник Управления по обеспечению информационной безопасности ПАО "Банк Санкт-Петербург"
    Анатолий Скородумов, заместитель директора, начальник отдела информационной безопасности (CISO), Банк “Санкт-Петербург” , о нарастающей роли биометрической аутентификации в жизни людей.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...