RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

InfoWatch Натальи Касперской не помешал рабочим данным Сбербанка оказаться в сети

Бизнес
По мнению экспертов, утечка служебных файлов вызвана небрежностью, а не злым намерением. 
06.11.2018
Оригинал этого материала
КоммерсантЪ
История с утечкой данных из Сбербанка получила продолжение. В сети в открытом доступе обнаружены файлы из банка, которые показывают, каким образом Сбербанк проверяет работоспособность собственных систем. По словам экспертов, эти данные утекли из банка одновременно с информацией о сотрудниках.

О том, что в открытом доступе в сети был обнаружен заархивированный набор файлов, которые утекли из Сбербанка в конце октября вместе с данными сотрудников, рассказали “Ъ” участники банковского рынка.

Эксперты в сфере информбезопасности, которые скачали архив и ознакомились с ним, уверены, что утечка произошла по вине одного из сотрудников Сбербанка. «Файлы, содержащиеся в архиве, являются служебными документами, они относятся к интеграции процессов разработки и эксплуатации программного обеспечения (DevOps)»,— отмечает гендиректор Zecurion Алексей Раевский. По словам главы службы информбезопасности банка из топ-30, эти файлы — явно черновик проекта по конкретной системе Сбербанка, причем четко видно — это явно незавершенная работа. Эксперты сходятся во мнении, что имело место не хищение информации, а именно неосторожные действия сотрудника, который, желая поработать дома, отправлял рабочие файлы себе на домашнюю почту.

Информационные системы Сбербанка не подвергались взломам, подтвердили в Сбербанке. Так же там отметили, что указанные файлы не содержат банковской, коммерческой тайны и персональных данных сотрудников и клиентов банка. «В архиве содержится рабочая техническая документация, обмен которой возможен, в том числе с подрядчиками, через сеть интернет для выполнения производственных задач»,— уточнили в пресс-службе банка.

При этом Сбербанк защищался от внутренних утечек. Так, в 2014 году банк заключил договор с компанией «Информзащита», которая взялась поставить в Сбербанк решения компании InfoWatch. Данное решение, по словам экспертов, использует весь головной офис банка, из которого и произошла утечка. По словам основателя DeviceLock Ашота Оганесяна, решение InfoWatch могло не сработать из-за проблемы самого решения или же из-за некорректных настроек. По мнению главы Searchinform Льва Матвеева, однозначно при работающей системе утечки бы не произошло, как минимум при нормально работающем контроле файлов администратор не мог бы его обойти. Собеседник “Ъ”, знакомый с системой безопасности в Сбербанке, отметил, что, скорее всего, InfoWatch работала так, чтобы не блокировать направляемые в облако файлы, а лишь сохранять следы утечек. «Работа DLP-системы в режиме блокировки парализовала бы работу любого бизнеса»,— уверен он.

В самой компании InfoWatch видят проблемы скорее на стороне банка. «Наше решение полностью закрывает все доступные каналы передачи корпоративной информации и позволяет установить контроль и за привилегированными пользователями, такими, как администраторы, снижая риск утечки данных,— отметила президент ГК InfoWatch Наталья Касперская.— Другое дело, что сама организация, эксплуатирующая DLP-систему, всегда балансирует между снижением ложных положительных срабатываний системы и точностью определения реальных инцидентов». Также госпожа Касперская напомнила, что, по статистике, 60% и более утечек персональных данных носят умышленный характер, а такие случаи гораздо сложнее выявить.

Эксперты уверены, что данный случай — сигнал для Сбербанка. «Возможность направлять информацию ограниченного доступа на внешний адрес может говорить о невысокой культуре информационной безопасности в конкретной компании, а также об отсутствии качественной защиты от утечек»,— отметил Алексей Раевский. Сейчас, в эпоху больших данных, любая утечка — это мина замедленного действия, нет никаких гарантий, что в будущем она не может быть использована, добавляет он. По словам собеседника “Ъ”, близкого к правоохранительным органам, ставшие публичными файлы Сбербанка показывают, какие системы он использует и как проверяет их исправность. Для узкого круга злоумышленников они могут иметь ценность, поскольку показывают определенные уязвимости системы банка, что может быть использовано при попытке взлома.
Предыдущая статья
Следующая статья
---
Информзащита Россия
16.06.2026
Брата депутата Госдумы объявили в международный розыск
Ахмедпаша Умаханов заочно арестован за организацию преступного общества и убийств. Его младший брат Сагидпаша Умаханов официально не при делах.
16.06.2026
Антон Силуанов прикрыл распильную лавочку Марата Хуснуллина
Глава Минфина намерен снизить до минимума финансирование застройщиков через льготную ипотеку.
15.06.2026
Олигарх Владимир Евтушенков выступил за принудительный труд
Скандальный и криминальный миллиардер заявил, что студенты по окончанию институтов должны отрабатывать на заводах.
12.06.2026
Светлана Радионова спрятала недвижимость во Франции на номиналов
Коррумпированная глава Росприродназдора распихала свои активы на друзей и подельников по распилу госбюджетов.
12.06.2026
Холдинг VK кормит клан Кириенко до упаду
VK выплатил больше миллиарда рублей бонусов топ-менеджерам, несмотря на огромные убытки.
12.06.2026
Алексея Улюкаева обвел вокруг пальца пасынок
Криминальный экс-министр экономического развития РФ намерен судиться со своим пасынком Тарасом Усиком, на хранение которому он перед посадкой передал свои бизнес-активы.
11.06.2026
Вадима Мошковича раскулачили
Суд одобрил изъятие активов на 550 миллиардов рублей у фигурантов дела "Русагро".
09.06.2026
Русгидро тонет в долгах
Задолженность компании достигла 1 триллиона рублей и она может перестать ее обслуживать в следующем году.
09.06.2026
Алексей Хотин официально признан нищим
Суд прекратил производство по делу о банкротстве криминального банкира, поскольку у него не оказалось никакого имущества.
07.06.2026
В Росмолодежи снова проворовались
Бывшего главу ФГАУ «Ресурсный молодежный центр» Росмолодежи Алексея Любцова, укравшего около 300 миллионов рублей, сдали подчиненные.
04.06.2026
Максим Осеевский нашел врагов в Apple
Глава Ростелекома расстроился после того, как американская корпорация вышвырнула шпионский мессенджер MAX из магазина приложений App Store.
04.06.2026
Дмитрий Пегов прокатит с ветерком
Новый глава Федеральной пассажирской компании обеспечит ей в будущем громкие коррупционные скандалы.
04.06.2026
В Роснано воровали до Чубайса
Бывший замглавы корпорации Андрей Малышев, протеже криминального Леонида Меламеда, получил 12 лет тюрьмы заочно.
03.06.2026
Анатолия Чубайса оставят без пенсии
Причиной стали судебные взыскания с бывшего коррумпированного главы "Роснано".
02.06.2026
Симан Поваренкин откусил слишком много от армейского пайка
Арест коррумпированного начальника продовольственного управления департамента ресурсного обеспечения Минобороны РФ Виктора Таразевича связан с махинациями проживающего в Лондоне Симана Поваренкина.
01.06.2026
Владимир Иванов отсидит 8 лет за контракт с "Алмаз-Антеем"
Глава фирмы "Радиоавтоматика" пострадал при закупках в Китае микроэлектроники для нужд военного концерна.
01.06.2026
Виктор Таразевич объедал солдат и офицеров
В лапы российских правоохранителей угодил начальник продовольственного управления департамента ресурсного обеспечения Минобороны РФ.
31.05.2026
Юсуфовы доят Минобороны
Сын бывшего коррумпированного министра энергетики России Игоря Юсуфова захватил земли Минобороны и сдает их военному ведомству в аренду.
29.05.2026
Бывшие охранники Путина разграбили "Сибантрацит"
Компания убитого в 2020 года олигарха Дмитрия Босова оказалась опутана огромными долгами.
29.05.2026
Аграрную империю Вадима Мошковича влили в домен Патрушевых
Национализированную корпорацию "Русагро" отдали под управление Россельхозбанка, находящегося под контролем одиозного клана Патрушевых.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+