В открытый доступ в сети попал заархивированный набор файлов с данными сотрудников Сбербанка. Они представляют собой служебные документы, относяющиеся к интеграции процессов разработки и эксплуатации программного обеспечения (DevOps), пишет «Коммерсант».
Как пояснил изданию глава службы информбезопасности банка из топ-30, эти файлы — явно черновик проекта по конкретной системе Сбербанка.
Ставшие публичными файлы Сбербанка показывают, какие системы он использует и как проверяет их исправность. Для узкого круга злоумышленников они могут иметь ценность, поскольку показывают определенные уязвимости системы банка, что может быть использовано при попытке взлома.
При этом речь идет не о хищении данных, а об ошибке одного из сотрудников, который для того чтобы поработать дома, направлял файлы себе на домашнюю почту.