Британский банк нового поколения признался, что из-за технической ошибки пин-коды клиентских карт были доступны неавторизованным сотрудникам банка на протяжении последних шести месяцев.
Полностью электронный британский банк Monzo с капитализацией в 2 миллиарда фунтов стерлингов признался в вероятной утечке платежных данных клиентов. На протяжении четырех лет работы на финансовом рынке руководство заверяло клиентов, что пин-коды из карт хранятся в «особо защищенной зоне» системы с жесточайшим контролем уровня доступа персонала. Однако 2 августа служба информационной безопасности банка случайно обнаружила, что пин-коды в зашифрованном виде скопированы в регистрационные файлы, и это значит, что при условии расшифровки доступ к ним получат сто десять инженеров, не имеющих соответствующей авторизации.
Читайте также: «Хипстерский» банк назван лучшим кредитным учреждением Великобритании
Копирование в журнал файлов было произведено около полугода назад, и поскольку до сих пор не было жалоб на утечку пин-кодов, можно надеяться, что злоумышленники не смогли расшифровать данные. Тем не менее, в зоне риска по-прежнему остаются 480 тысяч из 2.6 миллионов клиентов банка; в связи с этим пресс-служба Monzo распространила информацию, что клиентам в целях безопасности следует немедленно поменять пин-коды карт. К понедельнику утечка существенной информации на неавторизованный уровень доступа была зачищена.