Top.Mail.Ru

В Сеть утекли данные более 44 тысяч клиентов «Альфа-Кредит»

11.02.202010:59

Личные данные 44 тысяч клиентов кредитного брокера «Альфа-Кредит» оказались скомпрометированы. РБК обнаружил их в системе управления базами данных MongoDB с открытым кодом, используемой некоторыми компаниями для внутренних задач.

По словам основателя и технического директора компании в сфере IT-безопасности DeviceLock Ашота Оганесяна, поисковик проиндексировал базу еще 31 января. Сам он обнаружил персональные данные 1 февраля. Тогда же DeviceLock уведомила «Альфа-Кредит» о произошедшем. Однако доступ к базе был закрыт лишь 4 февраля.

Отмечается, что база содержала свыше 44 тысяч записей. По каждому из клиентов была указана сумму и вид запрашиваемого кредита, ФИО клиента, его номер телефона, электронная почта, а также город проживания.

РБК обзвонил нескольких человек из базы, которые подтвердили, что подавали заявку на заем именно через «Альфа-Кредит». Источник, близкий к брокеру, также подтвердил факт утечки в компании.