Более миллиона кредитных историй россиян оказались в открытом доступе
Сейчас база закрыта, но данные были долго доступны для свободного скачивания и потому могли быть украдены злоумышленниками.
16 октября руководитель проекта Security Discovery Боб Дяченко сообщил об обнаруженном сервере онлайн-кредитора, содержавшем кредитные истории миллиона россиян (52,5 Гбайт) из бюро кредитных историй «Эквифакс», а также c данными сотовых операторов, пишет «Коммерсантъ». Дяченко сообщил о проблеме в БКИ, после чего базу данных закрыли. Информация была долго доступна для свободного скачивания и потому могла быть украдена злоумышленниками.
База данных содержит 29 коллекций. В ней есть сведения о нескольких сторонних сервисов для оценки заемщиков микрофинансовых организаций, ЕСИА и сотовых операторов. В частности, база предоставляет полные паспортные данные и другие документы заемщика, адрес регистрации и фактического места жительства, номера телефонов, а также информацию о кредитах и скоринговом балле. Название базы данных отсылает к микрофинансовой компании «ГринМани», выдававшей онлайн-займы.
В «ГринМани» заявили, что проводят проверку для выяснения «всей информации по данному случаю».