Государственная техническая служба сообщает, что согласно полученной информации, инфраструктура микрофинансовой организации Zaimer.kz стала объектом взлома, передает Kazpravda.kz
В открытом доступе в Telegram находятся персональные данные двух миллионов казахстанцев, в том числе их ФИО, телефон, email, данные удостоверения личности, адреса регистрации и проживания, сведения о работе, а также данные банковских карт и банковских счетов. Ранее сообщалось, что речь идёт о клиентах, бравших кредиты в указанном МФО.
В ходе анализа инцидента установлено, что местонахождение сайта МФО и IP адреса базируется на территории Казахстана, что в свою очередь соответствует закону.
Утечка персональных данных казахстанцев произошла посредством взлома инфраструктуры (Robo Finance) – материнской экосистемы, поддерживающей многие МФО, в том числе zaimer.kz. Ранее специалисты выявили ряд поддельных вебсайтов, связанных с данным МФО.
При переходе на страницы данных сайтов, пользователю предлагалось получить денежный займ в вышеупомянутой организации. Наименование поддельных вебсайтов: zaim5min.com, vozmykredit.ru, vozmycredit.com, stpmrnlnk.com, mani24.kz, zm24.kz, cashlux.kz, zaim365.kz.
Отмечается, что в целях противодействия выдачи фиктивных микрокредитов микрофинансовые организации обязаны идентифицировать клиента одним из трёх способов: посредством ЭЦП, путём биометрической идентификации заемщика через сервис Центра обмена идентификационными данными Национального банка; путём двухфакторной проверки персональных данных и изображения заемщика в режиме реального времени.
Также МФО обязаны осуществлять сверку указанного клиентом абонентского номера с данными операторов мобильной связи.
— Однако подчеркнем, что утечка персональных данных в сеть может иметь серьёзные последствия. Их незаконный доступ может привести к утечке конфиденциальной информации и нарушению частной жизни. Также в случае утечки финансовых данных, таких как банковские счета или данные кредитных карт, люди могут стать жертвами финансового мошенничества. В связи с этим, специалисты АО «Государственная техническая служба» рекомендуют предпринять ряд действий для защиты своих персональных данных, — говорится в сообщении.
Необходимо обратиться в банк для немедленной блокировки карты; обратиться через сервис e-Otinish в Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности для рассмотрения вопроса возбуждения административного дела. Необходимо предоставить материалы, подтверждающие факт нарушения: ФИО, контакты заявителя; описание ситуации, при которой допущено нарушение. Указать период и сроки совершения нарушения. Предоставить материалы, подтверждающие нарушение и указать лицо/наименование организации, допустившее нарушение.
Далее, после рассмотрения дела об административном правонарушении, уполномоченный орган в сфере защиты персональных данных выносит решение о наложении административного взыскания или прекращении производства по делу согласно действующему законодательству и уведомит вас о принятых мерах.
Также специалисты приводят правила безопасности по защите персональных данных. Публикуем их ниже.