На прошлой неделе на различных серых форумах появились объявления о продаже базы данных 16 тыс. клиентов инвестиционной компании
Freedom Finance, работающей на рынках
России и
Казахстана. Мы про это не писали, поскольку не совсем наш профиль, но коллеги из
Утечек информации сей факт у себя на канале отметили.
Freedom Finance - российская инвестиционная компания, которая входит в американский холдинг
Freedom Holding Corp, принадлежащий основателям
Freedom Finance. Холдинг работает на рынках
России,
Казахстана,
Украины,
США и
Европы. Под управлением
Freedom Holding Corp - активы на более чем 450 млн. долларов.
И вот на прошлой неделе их базы появляются в продаже, а в пятницу основной владелец и CEO всей этой петрушки
Тимур Турлов делает
заявление, в котором говорит, что компания
Freedom Finance стала жертвой оператора ransomware и ему очень стыдно за произошедшее.
А далее товарищ
Турлов рассказывает про прекрасное инфосек будущее
Freedom Finance и в ходе этого рассказа мы начинаем понимать в каком афедроне находится информационная безопасность компании в текущем моменте.
У компании, которая является основной в холдинге, управляющем полумиллиадом долларов, нет ни DLP, ни SIEM, ни EDR, ни PKI, ни IAM. Нету тренингов сотрудников по вопросам информационной безопасности. По всей видимости, нет и самого подразделения ИБ. Короче, нету ни хрена.
И это именно тот самый случай, который мы называем "эффективный" топ-менеджмент и информационная безопасность за мелкий прайс". Полагаем, на репутации
Freedom Finance это скажется соответствующим образом. ССЗБ.