Мінфін - Курси валют України

Встановити
15 лютого 2021, 15:57

Приватбанк спростував інформацію про «злив» бази даних на хакерський ресурс

Служба безпеки Приватбанку не підтверджує інформацію про появу хакерського ресурсу, який нібито продає персональні дані українців. Про це «Мінфіну» повідомили в банку.

Служба безпеки Приватбанку не підтверджує інформацію про появу хакерського ресурсу, який нібито продає персональні дані українців.
Фото: rbc.ua

Що кажуть в Приваті

В ході проведення дослідження діяльності цього ресурсу, з'ясувалося, що він створений шахраями, які не мають і ніколи не мали доступу до персональних даних будь-якого з українських банків і установ. Шахраї використовують загальнодоступні об'єднані ресурси і видають це за нібито наявну «секретну» базу даних.

Служба інформаційної безпеки Приватбанку з початку 2017 року не зафіксувала жодного факту копіювання або передачі персональних даних з бази клієнтів банку.

Персональні дані клієнтів захищені багаторівневою системою захисту і копіювання бази даних технічно неможливо.

Читайте також: 13 шахрайських схем, які дозволили вкрасти в українців 362 мільйони

«Ми приємно здивовані, що до числа клієнтів банку приписали 40 млн чоловік, але ця цифра перевищує кількість абсолютно річного населення країни», — пояснили в банку.

Передісторія

12 лютого на сайті CyberNews, який публікує новини про кібербезпеки, з'явилася стаття про те, що в онлайні нібито продається база з 40 млн користувачів Приватбанку. Нібито базу банку продає на одному з хакерських форумів анонімний особа, і в ній містяться повні ПІБ, дата народження, податковий номер, дані паспорта, сімейний стан, мобільний номер, наявність авто і т.д.

Карантин змусив компанії переходити на віддалену роботу, а громадян — активно освоювати онлайн-сервіси. Це створило благодатний грунт для процвітання шахрайства. Раніше «Мінфін» розповідав про ризики і заходи безпеки.

Коментарі - 15

+
0
Італій .
Італій .
15 лютого 2021, 16:23
#
Каким образом «база Привата» оказалась больше чем количество жителей Украины?
+
0
dvded .
dvded .
15 лютого 2021, 16:29
#
За время существования Привата, много людей умерло)
+
0
Італій .
Італій .
15 лютого 2021, 16:31
#
И шо? Развей свою мысль.
+
0
dvded .
dvded .
15 лютого 2021, 16:39
#
За 25 лет умерло миллионов 17, которые могли быть в базе Привата.
Совершеннолетних в Украине по укрстату 35 млн без ДНРиев, которые тоже скорее всего в базе Привата.
+
+30
Італій .
Італій .
15 лютого 2021, 16:52
#
===За 25 лет умерло миллионов 17, которые могли быть в базе Привата.

Очень сильно сомневаюсь что у Приватбанка хранится в неизменном виде информация о всех клиентах за последние 25 лет.

За это время у них несколько раз менялось ПО, менялся подход к хранению данных, менялись специлаисты которые занимаются всем этим.

Да даже если бы хранились то у меня всё равно вопрос: как хакиры слили на флешку то что не хранится в виде отдельного xls файла на компьютере начальника отдела по работе с физлицами.
+
0
dvded .
dvded .
15 лютого 2021, 17:22
#
Ничего не понял, а кто говорит о xls, флешке и т. д.

=== За это время у них несколько раз менялось ПО, менялся подход к хранению данных, менялись специлаисты которые занимаются всем этим.

И что данные при этом не мигрировали?
Зашёл в Приват24, а там «извините, Вы больше не наш клиент», произошла миграция)
+
+15
Італій .
Італій .
15 лютого 2021, 17:34
#
===Ничего не понял, а кто говорит о xls, флешке и т. д.


Я не говорил, что кто-то говорил.

Я о том что даже если предположить что Приватбанк действительно хранит данные всех-всех клиентов за 25 лет — они, эти данные, не лежат в виде одного файла. Потому просто не получится взять их и украсть.
+
+15
Італій .
Італій .
15 лютого 2021, 17:37
#
===И что данные при этом не мигрировали?

Не все данные перешли в новую систему из старой, просто потому что не нужны они банку.

В новой системе не все данные хранятся в одной единственной таблице KLIENTY_FIZLICA: есть хотя бы такая вещь как партиционирование, не говоря уже о том что номер паспорта и наличие авто это вообще не атрибут физлица, а данные для анкеты — отдельная сущность в отдельной таблице.
+
0
JWT
JWT
15 лютого 2021, 17:57
#
Да хоть 1000 таблиц будет без или со связями. Dump базы могли украсть и я не удивлюсь если такое произошло. Причем могли тупо выбросить «битый» диск со старыми бекапами в мусорный бак, вместо правильной утилизации, ну, а дальше дело техники и прямых рук. Утечка могла произойти по халатности или тупости.
+
+15
Італій .
Італій .
15 лютого 2021, 18:01
#
===Dump базы могли украсть

Нельзя его украсть. Ещё раз: это не один dbf-файл. И даже не одна монолитная база данных.

====Причем могли тупо выбросить «битый» диск со старыми бекапами в мусорный бак

Диск, с бекапами?
https://youtu.be/d1vRLfuF-wM
Я занимался администрированием в далекие нулевые, и это был не банк, а просто небольшое региональное предприятие. Даже там украсть данные былу уже очень непростой задачей, особенно если красть вот как ты говоришь «диск с бекапами».

И даже украв «диск с бекапами» надо было очень постараться чтобы восстановить из бекапа полноценную базу данных. Тупо потому что в бекапы писались ИНКРИМЕНТЫ. Надеюсь ты понимаешь о чём я.
+
+1
dvded .
dvded .
15 лютого 2021, 18:24
#
Нет IT-шников в привате, которые имеют достук к проду всех баз?
Не могут выполнить несколько селектов?
+
+15
Італій .
Італій .
15 лютого 2021, 18:26
#
===Нет IT-шников в привате, которые имеют достук к проду всех баз?

Нету, потому что этим занимаются админы баз данных, а не программисты знающие все тонкости структуры БД.

Даже в той конторе о которой я писал этим занимались не те люди которые знают как всё в базе хранится.

Времена когда в Приватбанка тыжпрограммист писал код в перерывах между заменой картриджей в бухгалтерии и прокладкой витой пары в абонотдел — если и были то только в 90-х.
+
0
dvded .
dvded .
15 лютого 2021, 18:37
#
Думал об админах лучше, да и работать они могут в паре с программистом.

Это ж не кино, где для доступа в систему сканнер сетчатки глаза и одновременный поворот ключа 3 сотрудниками)

То что, нет одного человека с доступом ко всему, могло быть реализовано, но сомнительно как-то. Не уверен, что они могли бы аудировать даже факт доступа к этим всем данным, со стороны IT.
+
+15
Італій .
Італій .
15 лютого 2021, 18:45
#
===Не уверен, что они могли бы аудировать даже факт доступа к этим всем данным, со стороны IT.

Опять же даже в той конторе в 00-х изучалась возможность настраивать тонкие уровни доступа к данным на уровне строк (я там и админом успел потрудиться и программером). При том что это не был запрос от руководства, а лишь интерес на уровне руководителя отдела. У Привата основное ПО не пишется в самом привате — они покупают готовые решения, которые разрабатываются не в Украине, а эти системы имеют всякие сертификаты безопасности и реализуют разные технологии защиты данных. Потому как раз у баз данных вполне возможно всё настроено так что даже весь айти-отдел собарвшись вместе не сможет украсть данные так чтобы от этом не узнал никто другой в банке.

Я помню как ОТП банк больного и долго переезжал на SAP. У Привата сапы и прочие готовые решения появились наверное ещё когда ОТП был просто Райфайзенбанком с собственной платформой для банкинга.
+
0
fihejo3792
fihejo3792
16 лютого 2021, 0:40
#
Казалось бы, причём тут эта переписка… https://archive.li/Cz1NN/a3bb26160e230439fa7e25b6919e847ba710f693.jpg
Щоб залишити коментар, потрібно увійти або зареєструватися