Генеральный директор ИК "Фридом Финанс" Тимур Турлов прокомментировал утечку данных 16,8 тысяч клиентов инвестиционной компании, назвав это постыдным инцидентом.
"У нас вчера произошёл крайне неприятный и постыдный инцидент в информационной безопасности. Кибервымогатели атаковали сегмент нашей внутренней сети и похитили часть данных с локальных машин сотрудников в России. Это машины, оказывающего доступ на российский фондовый рынок и почти весь пакет данных датирован 2018 годом. Что там было? Там были сканированные копии и поручения на бумажных носителях, отчёты о сверках с базами ПОД/ФТ и около 400 файлов о признании инвесторов квалифицированными. Среди них практически нет клиентов, которые открывали счета на американском рынке, мы начали это делать через российского брокера в 2019 году. Среди них нет никаких международных клиентов. Атаковавшие нас кибервымогатели точно не получили доступа к CRM, к отчётам бэк-офиса, к данным торговой платформы. Никакие пароли наших клеинтов не были скомпроментированы. Тем не менее, очевидно, мы облажались и подвели часть наших российских клиентов. Мне очень стыдно за всё произошедшее", – написал Тимур Турлов на своей странице в Facebook.
Он отметил, что компания в максимально короткий срок свяжется со всеми клиентами, чьи данные были скомпроментированы и расскажет о том, какие именно документы оказались в открытом доступе, а также даст рекомендации по минимизации риска. Тимур Турлов добавил, что использовать эти данные злоумышленникам будет очень тяжело, к тому же, там нет действительно "чувствительной" информации, достать которую на чёрном рынке трудно.
Читайте также: Данные 16 тысяч клиентов брокера "Фридом Финанс" утекли в сеть
"Безусловно, сейчас мы полностью вычистили сеть и все локальные машины, уже перестроили её и убеждены, что данные больше не утекают. Как это случилось? Да так же, как и атакуют пользователей: одному из наших сотрудников пришло фишинговое письмо, которое он открыл и запустил на локальной машине, несмотря на предупреждение системы безопасности. А дальше вскрылись все слабые места нашей защиты. Зачем нас ломали? С одной очень простой целью – шантаж оглаской в СМИ с целью вымогательства. "Заплатите нам миллион долларов биткойнами, иначе мы разошлём пресс-релиз о том что мы украли ваши данные по всем СМИ в стране и они вас порвут. Никто не будет разбираться", – рассказал он.
Генеральный директор отметил, что компания не стала вести переговоры с вымогателями, чтобы не спонсировать преступников.
"Когда данные уже утекли, это уже не забота о клиентах, это уже исключительно попытка скрыть это от общественности и прямое спонсирование преступников, что будет стимулировать на новые подвиги. Мы не стали вести переговоры, и журналисты многих СМИ весело включились в тиражирование пресс-релиза наших вымогателей (причём без злого умысла)", – заявил гендиректор.
Тимур Турлов считает, что исключить возможность повторения подобных ситуаций в будущем невозможно, отметив, что данные порой теряют все, включая компании с капитализацией в триллионы долларов. Но он заверил, что "Фридом Финанс" будем тратить миллионы долларов на кибербезопасность, чтобы минимизировать риски.
"Команда ИБ достигнет нескольких десятков высококвалифицированных, сертифицированных руководителей, инженеров red & blue teams, аналитиков. Приведение всей ИБ к стандартам ISO27001 и NIST Cybersecurity Framework. Будем внедрять в самое ближайшее время Next Generation Firewall (NGFW) – файрвол плюс более глубокая инспекция трафика, проактивную систему обнаружения угроз, защиту от APT угроз (advanced persistent threat), уязвимостей нулевого дня, вредоносного ПО, программ-вымогателей, предотвращение и обнаружение вторжений, оценку репутации сайтов и распознавание контента, форматов данных и пользователей", – сообщил гендиректор.
Он подробно перечислил, какие ещё меры предпримет компания для того, чтобы обезопасить данные клиентов. Среди них, к примеру, Privileged Access Management для мониторинга и управления правами всех администраторов в сети, которым можно многое, а также внедрение DLP – data leak prevention, чья основная задача – не допустить утечки конфиденциальной информации за пределы компании случайно или в результате умышленных действий.
"И самое главное – тренинги по информбезопасности для сотрудников. Онлайн и оффлайн, системно и постоянно. Чтобы они не открывали левые файлы в следующий раз. Многофакторная аутинтификация из каждого утюга и, конечно, вера в то, что всё будет хорошо. Поверьте, для нас это хороший урок и он будет выучен", – заключил Тимур Турлов.
-
1✈️ В аэропорту Алматы начали реконструкцию главного входа
-
3351
-
1
-
14
-
-
2🚕 Учишь казахский - ездишь бесплатно: в Темиртау появилось необычное такси
-
2683
-
0
-
49
-
-
3🏞 Где отдохнуть зимой в Казахстане: восемь лучших мест Алматинской области по версии Минтуризма
-
2454
-
0
-
5
-
-
4🚗 В Абайской области больше 30 машин незаконно прорвались через блокпосты, выставленные из-за непогоды.
-
2523
-
5
-
20
-
-
5🚓 В Алматы задержали восьмиклассника за угрозы школам в соцсетях
-
2433
-
2
-
28
-
-
6😷 Гонконгский грипп в Казахстане: чем опасен вирус и что рекомендуют медики
-
2659
-
0
-
9
-
-
7🎬🎥Новую часть «Доспехов Бога» с Джеки Чаном снимут в Мангистау
-
2400
-
1
-
57
-
-
8💣В Астане взорвался газовый баллон в тандырной: пострадали 4 человека
-
2573
-
3
-
26
-
-
9🤔 Не успели морозы вступить в силу, как тут же сдали позиции.
-
2447
-
1
-
6
-
-
10🎵 Щелкунчик, квартирники и AZAGHAL. Что можно посмотреть в Алматы и Астане с 11 по 31 декабря
-
2616
-
0
-
8
-
USD:
521.1 / 523.7
EUR:
611.5 / 616.5
RUB:
6.45 / 6.57