Banking · 30 September 2026
City Relay: утечка данных раскрыла банковские реквизиты и коды lockbox
Лондонская компания City Relay сообщила о двух взломах облачного аналитического инструмента Metabase Cloud, из-за которых могли быть скомпрометированы банковские данные клиентов и коды доступа к почтовым ящикам с ключами от арендуемой недвижимости.
Что произошло
Лондonская компания City Relay, управляющая сдачей жилья в аренду, сообщила о двух несанкционированных вторжениях в свой облачный аналитический инструмент Metabase Cloud. В результате инцидента могли быть скомпрометированы банковские реквизиты клиентов и коды доступа к почтовым ящикам с ключами (lockbox), которые используются для физического доступа в сдаваемые объекты недвижимости.
Компания подтвердила факт утечки и уведомила пострадавших клиентов, однако точный объём затронутых данных и число пострадавших пользователей на момент публикации оставались не уточнены. Инцидент произошёл через аналитическую платформу, подключённую к внутренним системам компании, а не через основную операционную инфраструктуру.
Почему это важно
История демонстрирует, насколько чувствительны данные, которые компании в сфере услуг — от управления недвижимостью до логистики и ритейла — накапливают во вспомогательных аналитических инструментах. Банковские реквизиты и физические коды доступа относятся к категории данных, утечка которых напрямую угрожает не только цифровой, но и физической безопасности клиентов, что отличает этот случай от типичных инцидентов с персональными данными.
Для руководителей, отвечающих за клиентский опыт и цифровую трансформацию, кейс подчёркивает риск «периферийных» систем — аналитики, BI-платформ, интеграций третьих сторон — которые часто получают доступ к критичным данным клиентов, но не всегда защищены на том же уровне, что основные продукты и сервисы.
Мнение Renascence
Инцидент с City Relay — напоминание о том, что доверие клиента строится не только на интерфейсе продукта, но и на невидимой инфраструктуре, которая его поддерживает. Когда аналитический инструмент становится точкой входа к банковским данным и физическим кодам доступа, это сигнал о разрыве между дизайном сервиса и архитектурой данных.
Большинство компаний проектируют клиентский опыт «от экрана к экрану», забывая, что данные клиента живут не только в основном продукте, но и во множестве вспомогательных систем — аналитике, CRM, дашбордах для внутренних команд. Настоящая клиентоориентированность начинается с картирования всех точек, где хранятся чувствительные данные, а не только тех, что видит пользователь. Операторам, работающим с физическим доступом — будь то недвижимость, логистика или гостиничный бизнес — стоит пересмотреть, действительно ли аналитические инструменты должны иметь прямой доступ к таким данным, как коды от замков, или эту связь можно и нужно разорвать.
Sources
This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.
FAQ
Questions we get on this topic
More in Banking
Stay ahead of CX
Get the signal, not the noise.
The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.
