Три южнокорейских банка, включая Shinhan Bank, слили персональные данные
В стране произошла утечка персональных данных в трех банках, включая Shinhan Bank. На фоне инцидентов в сфере DeFi и крипто безопасность в традиционных (Web2) финансах по-прежнему под угрозой.
Ключевые факты
- Объект: всего 3 отечественных банка, включая Shinhan Bank
- Проблема: утечка персональных данных клиентов
- Статус: масштабы утечки и ее вектор неизвестны, детали не подтверждены
Влияние на рынок и индустрию
- Снижение доверия к финансовым институтам: усиление давления на проверку систем защиты клиентов и внутреннего контроля
- Регуляторные риски: возможное ужесточение требований по информбезопасности и электронным финансовым услугам
- Структура затрат: рост расходов на внедрение средств защиты и реагирование на инциденты
Выводы для DeFi и крипто
- Расширение понимания рисков: укрепляется осознание, что инциденты безопасности происходят как с традиционными, так и с криптоактивами
- Краткосрочная психология: возможен рост склонности к избеганию риска и снижение торговой активности
- Приоритеты безопасности: вновь подтверждается важность управления ключами, контроля доступа, безопасности цепочки поставок и противодействия социальной инженерии
Сравнение поверхности атак: Web2 vs Web3
- Web2: основные векторы — уязвимости централизованных баз данных и внутренних систем, компрометация аккаунтов
- Web3: основные векторы — баги смарт-контрактов, сторонние библиотеки, компрометация кошельков и ключей
- Общие элементы: социальная инженерия, фишинг, злоупотребление привилегиями, атаки на цепочку поставок
Итоги с инвестиционной точки зрения
- Краткосрочно: инциденты безопасности могут ослаблять аппетит к риску и давить на рискованные активы
- Среднесрочно: возможен рост спроса на решения в сегментах аутентификации, шифрования, управления ключами и мониторинга
- Для финансовых институтов: возрастает необходимость увеличения бюджетов на безопасность и усиления управления рисками поставщиков







