兴业银行疑似发生数据泄露超5W条个人信息被挂暗网售卖
随着人们收入的增加,金融理财产品成为了很多人实现财富增长的不二法门,各大金融机构也推出了各种金融理财产品,而这些金融理财产品也成为了黑灰产眼中的肥肉。
近日,有人在暗网上发帖出售兴业银行“现金宝4号”理财产品客户数据,数据包含:姓名、购买金额、电话、身份证号码(部分)、地址等信息,总量大约51500余条,卖家在帖子中附上了部分数据截图。
“现金宝4号”确实存在可以通过手机银行购买
如上图所示,帖子中附带的数据截图对姓名、手机号、身份证号码都进行了打码处理,无法通过手机号确定该数据的真实性,因此我们对其他内容进行了核实。
兴业银行确实存在“现金宝4号”私人银行类人民币理财产品。
在兴业银行官网中,现金宝4号私人银行类理财产品属于非保本浮动收益型,起购金额为30万。今年2月22日,兴业银行对现金宝4号的参考收益率进行了调整,理财时间大于31天小于61天参考收益率为3.80%。
数据售卖帖子的截图所显示的数据,购买金额最低的为56万人民币,年化利率统一为3.80%,产品类型、产品名称和兴业银行官网公布的完全一致。
值得注意的是,“现金宝”系列产品可以使用手机银行进行购买。
“高净值群体”成为卖点数据安全如何保证?
在帖子中,“高净值群体资源”成为了重要卖点。据了解,“现金宝”理财产品共有4款,分别是现金宝·添利1号、现金宝1号、现金宝3号和现金宝4号私人银行类理财产品。其中,只有现金宝4号理财产品的起购金额为30万人民币,其他理财产品的起购金额为1万人民币。
很明显,购买现金宝4号理财产品人群的收入水平、财富水平和购买其他理财产品人群相比要高不少。在帖子放出的截图中不乏花费千万购买理财产品的客户,其个人信息价值不言而喻。如果数据泄露为真,那么这些身家不菲的人很大可能要面对无穷无尽的骚扰。这还不是最要紧的问题。
如果数据泄露为真,兴业银行其他理财产品的用户数据是否泄露?兴业银行其他业务数据是否泄露?在截图中,所有客户的地址都在重庆市,是不是只有重庆市兴业银行发生数据泄露?有没有牵涉其他地区?
现在,我们只能希望兴业银行没有发生数据泄露,数据贩卖帖子为假。即使帖子为真,希望只泄露了5万余条数据,没有牵涉其他业务。但是,其中的概率又有多大呢?
金融信息安全至关重要是谁在挑衅法律?
金融信息属于国家关键信息,其安全受到国家重点保护。其价值在金融数字化的浪潮中不断上升,且作用重大。想要做金融数字化的弄潮儿,就要采集到足够多的金融信息。但是由于金融行业的特殊性,采集金融信息并没有那么容易。
另外,随着信息技术的不断发展,电信网络诈骗等黑灰产对金融信息也有了迫切的需求。筛选受害人、编写具有针对性的话术、制作高仿真的黑账号都需要大量的相关个人信息数据。黑灰产屡禁不止,金融个人信息泄露是重要原因。
无论是成为弄潮儿还是成为黑灰产一份子,都可以带来巨额的金钱回报,这就让少部分人铤而走险走上了不归路。目前兴业银行是否发生数据泄露还不得而知,泄露渠道更是让人一头雾水。但是这种行为在目前的监管形势下,有种挑衅法律的味道。
《网络安全法》第四十四条规定:任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。无论兴业银行数据泄露是否为真,售卖个人信息已经违反了该项规定。
金融信息安全目前备受瞩目,由目前大数据行业的整顿风波可以看出监管对金融信息安全的态度:违法必究。
最后
兴业银行是中国首批成立的股份制商业银行之一,在2018年中国银行百强排名中名列前十。如果数据泄露案为真,必然会受到央行处罚。按照《网络安全法》规定,在发生或者可能发生个人信息泄露情况时,网络运营者应当立即向有关主管部门报告。