Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 11:39

Борис Титов: в России сегодня действуют более 13 тысяч китайских инвесторов

Об этом специальный представитель Президента России по связям с международными организациями для достижения целей устойчивого развития, сопредседатель Российско-Китайского комитета дружбы, мира и развития (РККДМР) Борис Титов заявил в ходе открытия VI Российско-Китайского Форума предпринимателей в городе Сиань (КНР).

«Место для проведения форума выбрано не случайно, ведь Сиань — историческое начало Великого Шелкового пути, и сегодня является одним из центров сотрудничества Китая и России, — напомнил Титов. — А наш Форум является важной вехой в укреплении стратегического партнёрства между нашими странами.

95% расчётов между нами осуществляется в национальных валютах, что минимизирует риски санкционного давления и валютных колебаний. Мы рады видеть, как диверсифицируется структура нашего экспорта. Хотя сырьевые товары по-прежнему составляют значительную его часть, мы наблюдаем стремительный рост интереса в Китае к российским товарам потребительского спроса, в частности, сельхозпродукции. За последние 10 лет Россия поднялась с 13-го на 8-е место среди поставщиков продукции агропромышленного комплекса в Китай. Объём поставок в денежном выражении увеличился более чем в пять раз. Особенно востребованы такие категории товаров, как: молочные продукты и яйца; рыба и морепродукты; мясная продукция; кондитерские изделия и мёд.

Российский экспортный центр (РЭЦ) активно поддерживает эту тенденцию, открыв 14 национальных магазинов Made in Russia на восьми популярных электронных торговых площадках. Активно растёт онлайн-торговля, большие маркетплейсы — TikTok, JD, Alibaba открывают широкие возможности для экспорта, подрастают и специализированные маркетплейсы под эгидой РЭЦ – Санрайз, КИФА и другие».

«Несмотря на все объективные сложности, мы видим рост активности китайского бизнеса в России, — продолжил сопредседатель РККДМР. — По состоянию на 2024–2025 годы в России зарегистрировано более 13 тысяч китайских компаний, что значительно превышает количество европейских инвесторов.

Развитию связей способствуют новые формы расчётов, в частности, с использованием цифрового юаня. Создана платформа Renminbi Digital. Частным компаниям напрямую воспользоваться пока нельзя, но можно через аккредитованных агентов. Такие услуги уже предоставляются.

Пока взаимная торговля сдерживается тем, что везти товары долго и дорого. Но и здесь есть прогресс: заработали новые маршруты, например, железнодорожный Селятино-Сиань. Он становится главным в торговле Востока и Запада, повторяя исторический путь Шёлкового пути.

Сегодня российское правительство вводит налоговые стимулы для перехода от прямых поставок по импорту, на локализацию, инвестиции в производства на территории России. Надеюсь, мы увидим новые производства уже в ближайшее время.

Есть перспектива для китайских проектов по строительству и девелопменту в России, равно как существует возможность для российских инвесторов покупать недвижимость в Китае – в том же Сиане, где она продолжает расти в цене.

Культура, туризм и гастрономия получают мощный импульс благодаря безвизовому режиму, принятому руководителями наших стран. Это решение стало очень важным как для частных туристов, так и для деловых поездок».

«Между Китаем и Россией поддерживается активное сотрудничество в таких сферах деятельности малых и средних предприятий, как электронная коммерция, современное сельское хозяйство, транспорт, логистика, научные и технологические инновации и т. д., — заявил председатель китайской части РККДМР, член Политбюро ЦК КПК Ли Хунчжун. — И мы движемся в направлении более глубокой интеграции и развития. Китай и Россия продолжают строить политику мира и дружбы. Мы будем работать вместе, в одной лодке, и успешно расширять наши контакты. Мы твердо верим, что в соответствии со стратегией Председателя КНР Си Цзиньпина и Президента Путина, при решительной поддержке наших правительств, мы наладим искреннее сотрудничество между всеми слоями общества наших стран».

«По объему торговли Китай для России безусловный лидер, и мы для Китая входим в пятерку крупнейших внешнеторговых партнеров, — отметил заместитель Совета Федерации Николай Журавлев. — Важную роль в достижении этих высоких результатов, безусловно, сыграло продуктивное сотрудничество между представителями бизнеса наших стран.

Китай успешно продолжает политику реформ и развития в новых условиях высокотехнологической эпохи. Схожие процессы происходят и в нашей стране – трансформация экономики с опорой на внедрение новейших технологий. Буквально несколько дней назад в Москве состоялся Международный форум, посвященный развитию искусственного интеллекта. Совместно с компетентными экспертами из Китая мы обсудили перспективы применения искусственного интеллекта в самых разных отраслях».

«Вопрос сотрудничества в высокотехнологичных сферах всегда непростой и очень чувствительный, — признал сенатор. — Там высока конкуренция. И страны, и компании не спешат раскрывать свои инновационные секреты. Но все же считаю, что у нас есть взаимовыгодные точки соприкосновения. Многие китайские компании — гиганты в сфере высоких технологий начинали свой бизнес в том числе с использованием наших фундаментальных разработок. Сегодня мы обоюдно заинтересованы продвигать сотрудничество в этой сфере. И там, где это возможно и целесообразно, реализовывать принцип взаимодополняемости».

Сегодня, 11:34

От платных вызовов до стационаров: депутат Татьяна Очкаласова информирует о гарантиях ОМС

Депутат ЗСК Татьяна Очкаласова провела рабочую встречу со своими помощниками, рассказав им о вопросах, которые необходимо довести до избирателей. Речь, в частности, идет о гарантиях обязательного медицинского страхования (ОМС).

Ранее на личных приемах депутата эта тема неоднократно поднималась местными жителями. Люди говорили о платных вызовах скорой помощи, приемах в медицинских муниципальных учреждениях и лечении в стационарах.

Татьяна Очкаласова отметила, что на прошедшей 70-й сессии ЗСК с коллегами депутатами наряду с многими значимыми вопросами рассмотрели в первом чтении Закон » О бюджете Территориального фонда обязательного страхования Краснодарского края на 2026 год и плановый период 2027 и 2028 годов.» Бюджет сбалансирован по доходам и расходам.

«Ожидается, что доходная часть ТФОМС ощутимо вырастет, что гарантирует каждому жителю бесплатное медицинское страхование. А именно первичную медико- санитарную помощь, скорую специализированную, паллиативную медицинскую помощь, специализированную медицинскую помощь и другие. Каждому избирателю, кто интересовался , будет предоставлена информация о бесплатном лечении и медицинском страховании» – добавила депутат.

Сегодня, 11:28

На чем строится «финансовая самооборона»: в МВД назвали два главных принципа

С большой осторожностью рекомендуют относиться к сообщениям, в которых призывают что-то сделать – например, куда-то позвонить

pixabay.com

Основными способами защиты данных, которые не позволят злоумышленникам украсть деньги граждан, являются сложные пароли и двухфакторная аутентификация. Об этом сообщили в МВД в ответ на соответствующий запрос ТАСС.

В ведомстве подчеркнули, что государственные органы, банки и правоохранители не требуют передать им биометрические данные по телефону или через СМС. Биометрия собирается строго регламентированным способом: при личном визите в банк с паспортом.

Кроме того, в МВД призвали с большой осторожностью относиться к сообщениям, в которых призывают что-то сделать – например, куда-то позвонить или с чем-то ознакомиться. Также рекомендуется не переходить по подозрительным ссылкам, даже если сообщение пришло от знакомого человека.

Сегодня, 11:26

Не деньги, а пачка бумаги: фигурант “дела ростовских судей” Бондаренко заявил об имитации взятки

Разыгрывать такую сцену понадобилось для того, чтобы выявить слежку, заявил экс-судья

Фото: Федор Обмайкин / Югополис

Бывший глава Железнодорожного суда Ростова-на-Дону Георгий Бондаренко заявил о том, что передача взятки бывшей главе Ростовского областного суда Елене Золотаревой была сымитирована. Об этом он сказал на проходящем в Краснодаре процессе по делу ростовских судей.

Сам Бондаренко является обвиняемым по уголовному делу о коррупции ч. 3 ст. 291.1 УК РФ). О показаниях, которые он дал 21 ноября, сообщил “Коммерсантъ”.

По словам Бондаренко, передачи денег Золотаревой не было. Вместо этого он якобы отдал главе облсуда пачку обычной бумаги. Разыгрывать коррупционную сцену, по его словам, понадобилось для того, чтобы выяснить, ведется ли за ними слежка.

Слова Бондаренко расходятся с версией следствия. Следователи считают, что в октябре 2022 года он передал Золотаревой 400 тысяч рублей за смягчение приговора жителю Волгодонска. Апелляционная комиссия в итоге приговор смягчила, но это решение было отменено в 2023 году, когда вскрылась целая коррупционная сеть в ростовских судах.

В “деле ростовских судей” всего пять подсудимых. Это бывший председатель суда Ростовской области Елена Золотарева, ее заместитель Татьяна Юрова, глава Железнодорожного райсуда Ростова-на-Дону Георгий Бондаренко, начальник регионального управления судебного департамента Андрей Рощевский, а также предприниматель Альберт Романов. Последний, по информации “Ъ”, отправился в зону СВО, в связи с чем уголовное производство  в отношении него приостановлено.

Сегодня, 10:28

ФК «Краснодар» выразил соболезнования по поводу смерти известного футболиста Никиты Симоняна

Известному спортсмену и старейшему олимпийскому чемпиону было 99 лет

Никита Симонян/t.me/fcsmtg

В воскресенье, 23 ноября, на 99-м году жизни умер известный футболист и тренер Никита Симонян. Его госпитализировали после жалоб на плохое самочувствие, где он и скончался, сообщает ТАСС.

Родился Никита Симонян в 1926 году в Армавире. С детства занимался футболом и играл за сухумскую юношескую команду «Динамо». Во время матча с «Крыльями советов» тренеры Владимир Горохов и Абрам Дангулов пригласили его играть за их клуб. После окончания средней школы футболист из Сухуми переехал в Москву, где продолжил карьеру: сначала в составе «Крыльев Советов», а затем в «Спартаке».

Никита Симонян стал олимпийским чемпионом в 1956 году, четырехкратным чемпионом СССР, двукратным обладателем Кубка СССР и лучшим бомбардиром московского «Спартака».

После завершения карьеры футболиста он стал тренером, возглавлял сборную СССР. С 1992 года занимал пост первого вице-президента Российского футбольного союза.

В начале ноября 2025 года 99-летний Никита Симонян получил статус старейшего из ныне живущих олимпийских чемпионов.

РФС, ФК «Краснодар» и другие клубы премьер-лиги выразили соболезнования родным и близким Никиты Симоняна, назвав его легендой советского и мирового футбола.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.