Негативная

Три южнокорейских банка, включая Shinhan Bank, слили персональные данные

2 мин

В стране произошла утечка персональных данных в трех банках, включая Shinhan Bank. На фоне инцидентов в сфере DeFi и крипто безопасность в традиционных (Web2) финансах по-прежнему под угрозой.

Ключевые факты

- Объект: всего 3 отечественных банка, включая Shinhan Bank
- Проблема: утечка персональных данных клиентов
- Статус: масштабы утечки и ее вектор неизвестны, детали не подтверждены

Влияние на рынок и индустрию

- Снижение доверия к финансовым институтам: усиление давления на проверку систем защиты клиентов и внутреннего контроля
- Регуляторные риски: возможное ужесточение требований по информбезопасности и электронным финансовым услугам
- Структура затрат: рост расходов на внедрение средств защиты и реагирование на инциденты

Выводы для DeFi и крипто

- Расширение понимания рисков: укрепляется осознание, что инциденты безопасности происходят как с традиционными, так и с криптоактивами
- Краткосрочная психология: возможен рост склонности к избеганию риска и снижение торговой активности
- Приоритеты безопасности: вновь подтверждается важность управления ключами, контроля доступа, безопасности цепочки поставок и противодействия социальной инженерии

Сравнение поверхности атак: Web2 vs Web3

- Web2: основные векторы — уязвимости централизованных баз данных и внутренних систем, компрометация аккаунтов
- Web3: основные векторы — баги смарт-контрактов, сторонние библиотеки, компрометация кошельков и ключей
- Общие элементы: социальная инженерия, фишинг, злоупотребление привилегиями, атаки на цепочку поставок

Итоги с инвестиционной точки зрения

- Краткосрочно: инциденты безопасности могут ослаблять аппетит к риску и давить на рискованные активы
- Среднесрочно: возможен рост спроса на решения в сегментах аутентификации, шифрования, управления ключами и мониторинга
- Для финансовых институтов: возрастает необходимость увеличения бюджетов на безопасность и усиления управления рисками поставщиков