Начало » Хакер проби iCard и публикува личните данни на 1800 лица

Хакер проби iCard и публикува личните данни на 1800 лица

Кредитните досиета на 1800 клиента на финансовата институция iCard (Айкарт) станаха публично достъпни вчера. Архивът с 21 гигабайта данни беше публикуван от хакер с псевдоним Kyulev в интернет форум. Той твърди, че го е направил като отмъщение, защото не е получил поискан откуп за източените данни. От iCard първоначално отрекоха информацията, но впоследствие признаха за проблема. Стои отворен въпросът дали клиентите и Комисията за защита на личните данни са били информирани в законосъобразния срок, тъй като за пробива се е знаело отдавна.

БРРД верифицира информацията и публикува съобщение във Facebook вчера следобед (25.11.2020). Към този момент от iCard отричаха да е имало пробив и теч, но впоследствие признаха за проблема в уведомление, публикувано на сайта на финансовата институция.

Става въпрос за архивни данни, а не за текущи сметки на потребители на услугата iCard, показа нашата проверка. Потърпевши са най-вече клиенти – физически и юридически лица, срещу които са образувани изпълнителни производства за възстановяване на дългове към “Интеркарт Кредит” (предишното име на “Айкарт”) в периода 2009 – 2014 г. Физическите лица са около 1300 души. Информацията за тях е изключително подробна и засяга всички аспекти на личния им и професионален живот, необходими за съставяне на кредитно досие – личен и професионален адрес, имоти, роднини, марка автомобил и т.н. Засегнати от теча обаче са не само клиентите, а и техните гаранти.

Има-няма теч

Вчера от iCard разпространиха опровержение в своя блог, подписано от изпълнителния директор Явор Петров. Той твърди, че информацията за изтичане на лични карти на клиенти е фалшива. “Тази атака цели да дискредитира успешното българско дружество за електронни пари с водеща позиция на европейската финтех сцена” – се казва в съобщението.

По-късно обаче на сайта беше качено дискретно уведомление, с което се признава за пробива и се уточнява, че той засяга около 1800 души. “Няма каквито и да е индикации, че настоящите активни клиенти на услугите на „Айкарт Кредит“ ЕАД, както и техните лични данни, в това число – движение по усвоени кредитни линии, стойност на предоставен кредит, данни за платежни инструменти, са засегнати от този пробив в сигурността. Няма нарушение в сигурността на информационните системи на „Айкарт Кредит“ ЕАД, които поддържат предоставянето на финансовите услуги към настоящите активни клиенти на дружеството.” – се казва в съобщението.

Като лицензиран от БНБ fintech оператор (лиценз номер 4703-5081) iCard има договори с MasterCard и Visa за издаване на кредитни и платежни карти. Освен това iCard стои зад дигиталния портфейл A1 на едноименния мобилен оператор и услугата MyPOS. Преди две години фирмата се похвали с над 500 000 потребители на нейния дигитален портфейл в Европа. Тогава от Айкарт твърдяха, че само за 2018 г. iCard.bg е обработила 47 милиона трансакции на стойност над 1,7 милиарда евро. Актуалната информация на сайта на фирмата е доста по-скромна – 250 хил. частни и над 55 хил. бизнес клиенти и 10 милиона трансакции годишно.

Кога е уведомена КЗЛД?

Хакерът Kyulev твърди, че е осъществил пробива в системата на iCard преди време и е водил преговори за откуп. Законово задължение на фирмата е да уведоми засегнатите лица и Комисията по защита на личните данни в рамките на 48 часа след констатирането на теча. Изглежда обаче това не е направено до момента, в който историята придоби публичност. БРРД изпрати запитване до КЗЛД дали там са информирани за проблема, но засега отговор от Комисията няма.

Кой стои зад iCard?

Основен акционер в iCard е българинът Христо Георгиев. Той стана известен като основател на малтийската банка Satabank, затворена от ЕЦБ по искане на малтийският финансов регулатор през 2018 г. Тя е В малтийската преса като причини за затварянето на банката се изтъкват съмнения за “високорисков финансов модел и клиенти свързани с организираната престъпност”. По информация на Financial Times, затварянето на банката е засегнало и клиенти на платежната услуга Lео Pay, чиито сметки били затворени без предупреждение. След като проблемът станал известен от сайта на Leo Pay веднага отстранили информацията, че зад услугата стои Satabank.

Христо Георгиев – собственик на Satabank

От iCard квалифицират тези твърдения като клевета и твърдят, че са завели дела срещу малтийските медии, които са ги тиражирали.

Позиция: Този iCard не е онзи iCard

БРРД изпрати няколко въпроса относно инцидента до ПР-агенция, която обслужва компанията. Отговорът дойде от името на фирмата “Айкарт Кредит” ЕАД. Попитахме защо първоначално от iCard отричаха теча на данни след хакерска атака.

iCard AD отрече да е имало изтичане на данни, защото това е различна компания и тя не е била обект на хакерската атака и не са изтекли данни, които те администрират. Айкарт Кредит ЕАД, което е различна компания, беше обект на хакерската атака. Двете компании имат различни клиенти, дейност, служители и по никакъв начин не трябва да бъдат смятани за едно и също. – гласи отговорът.
Тази позиция е странна, тъй като домейнът, на който се намира и бизнес витрината и хакнатата система е icard.bg, тоест връзката между двете компании е трудна за отричане. Още повече, че като крайни собственици се идентифицират едни и същи лица. Дружеството, чрез което се осъществява контрол върху “Айкарт” АД и “Айкарт Кредит” ЕАД е едно и също – “Интеркепитал Холдинг”.
От “Айкарт Кредит” уточниха, че течът на данни се е случил на 22 ноември и те са уведомили КЗЛД, ГДБОП и друто органи в законоустановения срок. В момента се установявало кои точно лица са засегнати и кои точно лични данни са изтекли, като засегнатите се уведомявали според закона.

***

Разследващата журналистика е разузнаването на гражданите. BIRD се финансира от дарения. Ние не публикуваме реклами. Не получаваме държавни субсидии. Не разчитаме на грантове. Финансирането чрез малки дарения от читатели е гаранция за нашата независимост. Включете се, за да продължим да разкриваме злоупотреби и да държим отговорни властимащите. Използваме Вашите пари за хонорари на журналистите, командировки, изграждане и поддръжка на нашите информационни системи, такси за фирмени и имотни регистри у нас и по света, придобиване на техника и специално оборудване, осигуряване на нашата безопасност и други важни работни мисии. Важно: Ако дарявате всеки месец това ще ни даде възможност да планираме и организираме нашата работа. Благодарим Ви! Нас ни има, защото Вас Ви има!

 

👇 Станете наш редовен дарител. Това е изключително важно за предвидимост на приходите и планирането на работата ни. Ако искате да дарите повече от 5 евро месечно можете да изберете различно количество след като натиснете на бутона: 5x2 = 10 €, 5x4 = 20 € и т.н.

👇 Станете редовен дарител. Това е изключително важно за предвидимост на приходите и планирането на работата ни.

Внимание! Ако не виждате бутона PayPal продължете на тази страница.

Или сканирайте този QR код.

 

Revolut

https://revolut.me/birdbg

Crypto

BTC:

bc1q8asgyunzwue3esm7p6nj8yv7umcppssktjv6e7

Lightning network:

modularself83@walletofsatoshi.com

Epay

Описание Сума
Дарение за BIRD.BG BGN
Плащането се осъществява чрез ePay.bg - Интернет системата за плащане с банкови карти и микросметки

С банков превод

България:

Титуляр на сметката: Фондация ЩИТ
IBAN: BG59 ESPY 4004 0025 3704 02
BIC: ESPYBGS1

Чужбина:

Account owner: Assoc. DRJI
Owner address: 16 bvd. Saint Germain, 75005 Paris
IBAN: FR76 1820 6002 0665 0617 8570 619
BIC: AGRIFRPP882

Плащанията за BIRD през банкова сметка в лева, през Epay.bg, EasyPay и B-Pay се поддържат от нашия партньор, Фондация ЩИТ, ЕИК 205723669

 

This post is also available in: English (Английски)

About the author

Atanas Tchobanov

роден 26 юни 1968. Разследващ журналист. Гл. редактор на сайта Биволъ 2010-2020. Член на борда на OCCRP 2016-2018. Член на ICIJ от 2020. Atanas Tchobanov is born on 26 June 1968. Investigative journalist. Editor in chief of Bivol.bg 2010-2020. Member of the Board of OCCRP 2016-2018. Member of ICIJ from 2020.

BIRD е разузнаването на гражданите - трудна, опасна и зле платена работа. Финансираме се от малки дарения на читателите. Подкрепете ни и Вие.

X