Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 10:51

Во время атаки БПЛА в Темрюкском районе загорелась подстанция

Пострадавших в результате инцидента нет

Фото: krd.ru

Минувшей ночью во время атаки БПЛА в станице Старотитаровская Темрюкского района загорелась электроподстанция. На оборудование упали обломки сбитого беспилотника.

Тушили возгорание 40 человек. Сообщение о ликвидации пожара поступило в 08:50.

Пострадавших нет, уточнили в оперативном штабе Краснодарского края.

Ранее “Югополис” писал о том, что в небе над Кубанью за ночь сбили 14 беспилотников. Еще 8 дронов до суши не долетели - их уничтожили над Черным морем. Минобороны РФ отчиталось о сбитии 26 БПЛА в разных регионах России.

Сегодня, 10:20

Капремонт Новороссийского шоссе в Сочи планируют закончить к лету

Обновленная дорога поможет разгрузить федеральную трассу на участке между Хостой и Мацестой

sochi.ru

В Сочи продолжается капитальный ремонт одной из ключевых дорог курорта - Новороссийского шоссе. Там уже укладывают верхний слой асфальта и фрезеруют дорожное полотно. Параллельно с этим рабочие готовятся устанавливать новые светильники, ремонтируют съезды с основной дороги, устанавливают бордюрные камни для последующего обустройства тротуара.

“На сегодняшний день все этапы идут строго по графику. Благодаря совместному финансированию из краевого и городского бюджетов, общий объем которого превышает 440 миллионов рублей, мы в ближайшее время кардинально обновим эту транспортную артерию. Ремонтные работы планируется завершить к старту высокого туристического сезона”, - сообщил глава города Андрей Прошунин.

Новороссийское шоссе является дублером федеральной трассы А-147 на участке между Хостой и Мацестой. После завершения обновления дорога поможет разгрузить основную магистраль. При этом Прошунин отметил, что и сейчас во время работ шоссе полностью не перекрывают. 

Ранее "Югополис" сообщал, что капремонт Новороссийского шоссе в Сочи начали в октябре 2025 года. Проект предусматривает замену верхнего слоя асфальтобетонного покрытия на участке площадью около 38 тысяч кв. метров

Сегодня, 09:35

Бизнесмен Александр Галицкий не согласился с иском Генпрокуратуры об экстремистской деятельности

"Все материалы, представленные обвинителем, являются неправильными"

Фото: Федор Обмайкин / Югополис

Создатель венчурного фонда Almaz Capital Partners Александр Галицкий лично выступил на заседании суда по иску Генпрокуратуры о признании его деятельности в РФ экстремистской и изъятии активов.

"Все материалы, представленные обвинителем, являются неправильными и не соответствуют истине", - заявил он (цитата по ТАСС).

По словам Галицкого, он не управляет фондом Almaz Capital Partners и не имеет акций фонда с 2022 года. Кроме того, предприниматель отрицает, что фонд инвестировал средства в компании в Украине. По словам Галицкого, последние инвестиции со стороны фонда в компанию из Украины или с выходцами из этой страны датируются 2021 годом.

Напомним, в марте нынешнего года Генпрокуратура потребовала признать деятельность Галицкого и фонда Almaz Capital Partners в России экстремистской и изъять в пользу государства активы Галицкого, которые находятся на территории страны. Речь идёт об имуществе (недвижимости и средствах на счетах) на 8 миллиардов рублей. Генпрокуратура считает, что Галицкий финансировал производство вооружений и беспилотников в Украине. Бизнесмен отверг претензии.

Иск Генпрокуратуры был подан на фоне скандала вокруг раздела имущества бизнесмена и его бывшей жены Алии Галицкой. В феврале нынешнего года её отправили под арест по делу о вымогательстве у бывшего мура 150 миллионов долларов. Алия Галицкая покончила с собой в камере, а после её смерти было опубликовано видеообращение к президенту Владимиру Путину, которое она записала до ареста. На видео она обвинила Александра Галицкого в поддержке Украины.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Сегодня, 09:30

Юный казак Георгий Фокин стал лучшим чтецом патриотических стихотворений в Сочи

Теперь 4-класснику школы  №10, имеющей региональный статус «казачья образовательная организация»,   предстоит защищать честь родного города в финале краевого конкурса «Славлю Родину свою!» в Краснодаре.
Участниками творческого состязания  стали ребята в возрасте от 10 до 14 лет. Юные казаки читали стихотворения, посвященные истории и традициям Кубанского казачьего войска, ратным подвигам казаков в годы Великой Отечественной войны, освобождению Крыма и новых регионов России.

– Целью конкурса стало приобщение школьников к основам самобытной казачьей культуры. Поэтому чаще всего ребята читали стихи кубанских поэтов Виталия Бакалдина, Ивана Вараввы, Кронида Обойщикова. Многие выбрали для участия в конкурсе стихотворения советского поэта Александра Твардовского, созданные им во время пребывания на фронте, – рассказала лидер Сочинского отделения Союза казачьей молодежи Кубани Елизавета Скокова. 

Сегодня, 09:13

Депутат ЗСК Виктор Тепляков пообещал помочь с ремонтом двух детских садов в Сочи

Депутат ЗСК Виктор Тепляков провел очередной прием граждан в ТОС “Донской” в Центральном районе Сочи. К парламентарию обратились представители двух детских садов для решения насущных вопросов.

Так, заведующая детсада №32 Яна Примкина рассказала о необходимости ремонта летней веранды. А представитель детсада №105 Елена Стенько сообщила о ремонте санузлов и ванных комнат.

По обоим случаям Виктор Тепляков пообещал проработать вопрос выделения дополнительной помощи на ремонт. “Мы понимаем важность создания комфортных условий для детей”, - сказал он. 

Кроме того, на приеме жители Сочи обратились с просьбой о ремонте детской площадки и содержании общедомового имущества. Депутата заверил, что все обращения рассмотрит.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.