Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В 2019 году на продажу были выставлены данные более 70 млн клиентов российских банков

23/01/20

data for sale-2Специалисты из аналитического центра «Гарда Технологии» провели анализ теневого рынка баз данных российских банков за 2019 год.

Эксперты проанализировали более 350 объявлений о продаже баз данных финансовых организаций, размещенных на подпольных торговых площадках и в специальных группах в социальных сетях.

В ходе исследования были обнаружены выставленные на продажу данные клиентов банков, занимающих лидирующие позиции в рейтингах, а также предложения региональных банков и микрофинансовых организаций.

В открытой продаже в 2019 году находились данные 70 064 796 клиентов 42 финансовых организаций России, большая часть из которых не были привязаны к регионам и городам. Средняя стоимость информации составляла около 175 тыс. руб. за 45 тыс. данных клиентов банков. Наибольшую ценность представляли уникальные данные из автоматизированных банковских систем, продаваемые «в одни руки». Стоимость одной записи могла варьироваться от 5 руб. до 2 тыс. руб. Отработанные базы данных оказывались на подпольном рынке повторно и продавались в больших количествах. Стоимость одной записи из подобной базы была намного ниже и составляла 0,5 руб. и меньше.

Как отметили специалисты, информация о VIP-клиентах крупного банка с указанием паспортных данных, номеров карт и текущим балансом на счетах, актуальных на 2015 год, продавалась по 15-20 тыс. руб. за 20 тыс. записей, что равноценно списку из 300 тыс. зарплатных клиентов с указанием только ФИО и номера телефона за 2018 год.

За последние годы также изменился параметр актуальности продаваемых данных. Если в 2016 году основная часть баз данных попадала в Сеть с отставанием на 2-3 года, то теперь в основном продается свежая информация. По словам специалистов, изменилась схема продажи – раньше продавцами были инсайдеры, выставляющие на продажу базы данных после ухода с работы, а сейчас в большинстве случаев этим занимаются посредники, работающие с несколькими информаторами.

91% банковских баз данных предоставлялись работниками банка, сотрудничающими с продавцами, 8% — посредниками банков (сторонние сервисы или работники банков, работающие на промо-акциях или в мобильных офисах). Такие данные представляли собой списки ФИО и контактных данных лиц, заинтересованных в услугах банка. 1% информации добывали злоумышленники, эксплуатировавшие уязвимости в банковских системах. Подобная информация позволяла имитировать действия клиента и выводить деньги со счетов банка.

Темы:Банки и финансыПреступленияданные пользователей2019
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...