Форум

Сбербанк подозревает одного из сотрудников в утечке данных

от 2019-10-03 18:41:00

  • 1
Цитата
ТАСС:
Банк не фиксирует дополнительной активности мошенников после утечки данных.


Читать материал полностью »

Сообщение создано автоматически
Ушёл на ФинФорумс и ХраниДеньги
 
Твердый диск?
База данных на персональном компьютере?
Верим.
smile:D
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur пишет:
Твердый диск?
База данных на персональном компьютере?
Верим.
smile:D


Не, ну сотрудник мог забэкапить себе базу на жесткий диск. Или просто тупо взять пару селектов из базы и закинуть в excell. Кстати потом мог переслать по мылу, а файл зашифровать, чтобы почтовики не проверили. Короче вариантов стырить много... smile:)
 
smile:D Ой, ну смешно же! "Физически мог был разобран компьютер и оттуда изъят жёсткий диск..." Это вообще для кого пишут? Что ж за такие "эксперты", которым совесть позволяет говорить что-то подобное про жёсткие диски ?Ага, в "Сбербанке" всё хранится именно на жёстком, а не на сервере, где каждый твой шаг проверяется и записывается в системе))) Мне кажется, в банке без токена и в туалет не сходишь, не говоря уже об "изъятии диска". Ндаааа.. Это была самая смешная шутка дня!
 
Цитата
Сбербанк не планирует компенсаций клиентам, чьи данные были украдены, их карты будут перевыпущены.
А если кто в суд подаст ?
 
кто про диск, а менеджменту следует думать про свой язык и выкаблучивание, что персонал никогда не прощает smile:fool: школу организовали, а элементарных истин не понимают smile:yes!!!: кстати, вот теперь банк может первым почувствовать коллективнй иск и даже через не хочу, как и кто тогда повернется smile:pardon: уже не в первой лопушком прикрываться, но это явно не ко времени smile8) smile:-X smile:D
 
Цитата
Angellica пишет:
Ой, ну смешно же! "Физически мог был разобран компьютер и оттуда изъят жёсткий диск..." Это вообще для кого пишут? Что ж за такие "эксперты", которым совесть позволяет говорить что-то подобное про жёсткие диски ?Ага, в "Сбербанке" всё хранится именно на жёстком, а не на сервере, где каждый твой шаг проверяется и записывается в системе))) Мне кажется, в банке без токена и в туалет не сходишь, не говоря уже об "изъятии диска". Ндаааа.. Это была самая смешная шутка дня!

Откуда вы взяли слова «жесткий диск»? В оригинале говорят про «тведрый диск». Может речь о SSD, а не о HDD.

И на серверах какой тип памяти используется?

ЗЫ копирование на внешний дивайс точно сразу зафиксируют. А вот про физическое снятие носителя с бэкапом базы я совершенно не уверен, может и можно такое сделать, тут нужно знать архитектуру сберовских серверов.
Где найти очки от Махатмы Ганди?
 
Цитата
Sergey7 пишет:
И на серверах какой тип памяти используется?

ЗЫ копирование на внешний дивайс точно сразу зафиксируют. А вот про физическое снятие носителя с бэкапом базы я совершенно не уверен, может и можно такое сделать, тут нужно знать архитектуру сберовских серверов.

Тип памяти - ну почитайте про какой-нибудь IBM сервер - https://www.ibm.com/ru-ru/it-infrastructure/power
Копирование - не зафиксируют местами (а точнее оно не прикрыто: монтирование диска флешки), надо просто знать их. Местами и свои можно иные устройства втыкать (wifi, например). С серверов никто конечно же СХД не отключает и домой не уносит.
Архитектура серверов - нет сейчас такого понятия в большой компании. Есть куча разных серверов, от разных вендоров, разных поколений, и с кучей разных СХД, в том числе и виртуалки. БД смысла нет выносить всю, достаточно xls/csv с выборкой
 
Цитата

Наше предположение, что физически мог быть разобран компьютер, а твердый диск мог быть изъят», — прокомментировал сотрудник банка для «Прайма».

Ну, конечно, эту чушь озвучил представитель банка, очень далекий от техники.
Цитата

Sergey7 пишет:
А вот про физическое снятие носителя с бэкапом базы я совершенно не уверен, может и можно такое сделать, тут нужно знать архитектуру сберовских серверов.

Даже бекапы хранятся в RAID массивах, если организованы на дисках, там просто так один диск не выдернешь, а если и утащить, он один бесполезен, это не десктоп.

Суть, как технически, на каком носителе скопировали и унесли, не так важна.

Серверная операционка, какой бы она не была, фиксирует в логах изъятие любых частей, даже замену одного молудя памяти на точно такой же: стояла планка в 4 Gb, к примеру, выдернули и воткнули на ее место точно такую же, того же бренда, всё фиксируется, ибо каждый модуль имеет уникальный номер. Даже на стареньких десктопах Compaq smile:) такое было, в 90х годах, онлайн мониторинг, не говоря уж про сервера.
А сейчас второе десятиление 21го века заканчиваеся.
 
Цитата
Петр (Joenka) пишет:
Цитата
tempur пишет:
Твердый диск?
База данных на персональном компьютере?
Верим.
smile:D


Не, ну сотрудник мог забэкапить себе базу на жесткий диск. Или просто тупо взять пару селектов из базы и закинуть в excell. Кстати потом мог переслать по мылу, а файл зашифровать, чтобы почтовики не проверили. Короче вариантов стырить много... smile:)

у нас безы давно ограничение поставили - по почте зашифрованный как и заархивированный файл не проходит
 
Банк, документы которого с персональными данными клиентов, регулярно находят на разных помойках, рассказывает, что, мол, утечка невозможна. Ога-Ога!!! ))))
 
Мне кажется, делается это элементарно.
селект по праметрам, экспорт в эксель, сохранение на десктопный хард (например, уволившегося сотрудника, чей комп не убрали вовремя, физическое изъятие. В таком случае данные не зашифрованы. Единственное, непонятно, полные ли данные (номер карты) слили. К номерам карт доступы имеют очень малое кол-во человек. Тут либо ИТ с админкой, либо аналитики.
 
sir_, т.е. вы думаете, что у банков никаких средств защиты от тупого дампа нет?
Карточный долг - долг чести.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть