Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:22

На Кубани разоблачили земельную схему с подложными документами

Сельхозучастки вернули государству

Фото: otradnaya.ru

В Кущевском районе Краснодарского края после вмешательства прокуратуры более 195 гектаров сельхозземель вновь стали муниципальной собственностью. Как сообщили в Генпрокуратуре России, проверка показала, что эти участки много лет находились в частных руках на основании документов с сомнительным происхождением.

Речь идет о крупных наделах в Шкуринском сельском поселении. Формально они были оформлены в частную собственность в 2010 году, однако основания для этого оказались фиктивными: использовались распоряжения якобы от 1992 года, подписанные от имени исполняющего обязанности главы района. В реальности такие решения никогда не принимались, а сами бумаги оказались подложными. Позже эти земли перешли к семье бывшего руководителя сельхозкооператива «Шкуринский».

Схема выглядела так: в документах фигурировал человек, которому будто бы еще в начале 90-х передали землю под создание фермерского хозяйства. Но ни хозяйства он не создавал, ни законных решений о передаче земли не существовало. Более того, у районных властей тогда просто не было полномочий распоряжаться этими участками. Подписи в документах подделали, а часть бумаг вообще оформили задним числом — например, от имени кооператива, который на тот момент еще даже не существовал.

Когда все эти обстоятельства вскрылись, прокуратура обратилась в суд с требованием вернуть земли из незаконного владения и закрепить их за муниципалитетом. Суд согласился с доводами надзорного ведомства и полностью поддержал иск. В итоге более 195 гектаров сельхозугодий официально вернулись в собственность Шкуринского сельского поселения.

Ранее «Югополис» сообщал об уголовных делах, возбужденных в Отрадненском районе Кубани, по факту хищения муниципальной земли.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:56

Навигаторы исчезали по ночам: раскрыта серия краж на юге России

В течение длительного времени преступления оставались незамеченными

Фото: t.me/mvd23krasnodar

На Кубани завершили расследование громкого дела о хищениях дорогостоящего навигационного оборудования из сельхозмашин. 

Фигурантом стал 45-летний житель Ставрополья, которого следствие считает участником организованной группы, специализировавшейся на кражах из техники агропредприятий.

По версии следствия, мужчина действовал не один: вместе с тремя сообщниками он выезжал в разные районы Краснодарского и Ставропольского краёв, где выбирал цели среди сельхозорганизаций. Ночью злоумышленники на машине одного из участников подъезжали к территориям хозяйств, незаметно проникали внутрь и снимали с тракторов и комбайнов электронные модули и запасные части — прежде всего навигационные системы и другое оборудование, которое можно быстро перепродать.

Оперативники, занимавшиеся сопровождением дела, восстановили схему действий группы и установили причастность обвиняемого как минимум к десяти эпизодам. В одном случае кражу сорвали: когда злоумышленники пытались снять компьютер системы дозирования удобрений с трактора на территории предприятия в Отрадненском районе, их заметил охранник. Однако в большинстве случаев преступления оставались незамеченными до момента обнаружения пропажи.

Суммарный ущерб, нанесённый аграрным компаниям, превысил 14 миллионов рублей. 

Следствие собрало достаточную доказательную базу, и дело с утверждённым обвинительным заключением направлено в суд. Если вина будет доказана, обвиняемому грозит серьёзное наказание — вплоть до десяти лет лишения свободы, сообщает пресс-служба краевого ГУ МВД России.

Ранее «Югополис» сообщал о пресечении попытки крупной кражи видеокарт в Краснодаре.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:31

Матч на вес золота: билеты на игру «Краснодара» и «Динамо» превратились в дефицит и испытание для нервов

Встреча вызывает огромный ажиотаж

Фото: fckrasnodar.ru

Подготовка к ответному финалу Пути РПЛ FONBET Кубка России между футбольными командами «Краснодар» и «Динамо» (Москва) обернулась для болельщиков настоящим квестом с непредсказуемым результатом: цены стремительно выросли, а официальный сайт продажи билетов начал давать сбои в самый неподходящий момент. 

Как сообщает «КП-Кубань», желающие попасть на игру 7 мая в Краснодаре столкнулись с тем, что доступ к трибунам стал скорее исключением, чем правилом.

Продажа билетов была организована поэтапно: сначала доступ получили владельцы абонементов на сезон-2025/26, затем подключились участники премиального уровня программы лояльности, а уже с 6 мая возможность покупки открыли для всех остальных. Однако к этому моменту выбор оказался почти исчерпан — свободных мест практически не осталось. 

Формально стартовая цена начиналась от 1000 рублей, но на практике такие варианты исчезли мгновенно, и в продаже остались билеты по цене около 15 тысяч рублей, что для многих болельщиков стало неприятным сюрпризом.

Дополнительные сложности создал перегруженный сайт: пользователи жалуются на зависания, ошибки и невозможность завершить покупку. Те, кому все же удалось пробиться через цифровую очередь, делятся наблюдениями: чаще всего успех приносит постоянное обновление страницы и попытки зайти с компьютера, а не с телефона. Иногда помогает и простая перезагрузка сайта в момент сбоя.

Встреча состоится 7 мая в 20.30 на стадионе Ozon Арена в столице Кубани.

Интерес к матчу подогревается и спортивной интригой: первая встреча в Москве завершилась без голов, поэтому судьба путевки в суперфинал решится именно в Краснодаре. Если основное время снова не выявит победителя, команды сразу перейдут к серии пенальти. Проигравший завершит выступление в турнире.

Ситуацию делает еще более напряженной тот факт, что уже через несколько дней соперники снова встретятся — на этот раз в Москве в рамках 29-го тура Мир РПЛ.

История противостояния двух команд насчитывает 32 матча. В 13 из них победил «Краснодар», в девяти — «Динамо», в 10 случаях игры закончились вничью.

Напомним, год назад на билеты на матч «Краснодара» с «Динамо» спекулянты взвинтили цены до 55 тысяч рублей.

Вчера, 20:03

Власти готовы резко поднять НДС на зарубежные онлайн-покупки

Это ухудшит жизнь людей, но на этом настаивают российские производители товаров, старающиеся избежать конкуренции

Изображение: sbersova.ru

Министерство промышленности и торговли вместе с финансовым ведомством прорабатывает новую модель налогообложения импортных товаров, приобретаемых через интернет, и, по данным ТАСС, поддерживает более жесткий вариант с самого старта реформы. 

Формально обсуждается поэтапная шкала: в 2027 году ставка НДС на зарубежные интернет-заказы могла бы составить 7%, затем вырасти до 14% в 2028-м и достичь 22% к 2029 году. Однако внутри ведомства склоняются к ускоренному сценарию — введению полной ставки в 22% уже с января 2027 года, что фактически обнуляет идею плавного перехода.

Инициатива развивается на фоне давления со стороны отраслевых объединений. Как ранее сообщал «Коммерсант», представители кожевенно-обувной индустрии обратились к правительству с предложением одномоментно установить максимальный НДС на зарубежные интернет-заказы. 

Параллельно бизнес настаивает на дополнительных мерах — распространении таможенных пошлин на весь импорт, вне зависимости от стоимости, и введении обязательной маркировки для иностранных товаров. Такой пакет, по замыслу авторов, должен сократить ценовой разрыв между российской продукцией и трансграничными поставками.

Сейчас правила остаются куда более мягкими: покупки дешевле 200 евро не облагаются НДС, а более дорогие посылки подпадают под налог в размере 15%. Именно эта льгота, по мнению сторонников реформы, позволяет зарубежным товарам выигрывать в цене и усиливает конкуренцию для локальных производителей. 

В условиях падения производства в легкой промышленности и роста доли импорта на рынке отрасль пытается добиться выравнивания условий, даже если это приведет к заметному удорожанию товаров для конечного покупателя.

В случае принятия жесткого варианта изменений, товары на маркетплейсах взлетят в цене. Это приведет к росту инфляционных процессов и ударит по кошелькам россиян. Однако, судя по всему, Минпромторг это не останавливает.

Ранее «Югополис» сообщал о введении «технологического сбора» на зарубежную электронику. С 1 сентября за каждый смартфон придётся доплачивать 250 рублей, за ноутбук — 500 рублей.

Вчера, 19:36

В Сочи полицейские гонялись за пьяным лихачом

Подобные «художества» водитель совершал не впервые

Фото: t.me/gibdd123region

В Сочи сотрудники ДПС в результате погони задержали водителя-нарушителя, пытавшегося скрыться. Как выяснилось, он не зря старался избежать встречи с правоохранителями — на это были веские причины.

Госавтоинспекторы, находившиеся ночью на маршруте патрулирования в Лазаревском районе, заметили автомобиль ВАЗ, вызвавший у них подозрения. Водителю подали сигнал об остановке, однако он его проигнорировал и нажал на газ. Автомобилист ехал с большим превышением скорости, создавая угрозу другим участникам движения. Однако скрыться ему не удалось: на улице Транспортной машину нарушителя блокировали.

Выяснилось, что 40-летний автомобилист ранее уже был лишен водительских прав за отказ от медосвидетельствования. В этот раз у него также были все признаки опьянения, что подтвердила проверка алкотестером, на которую он согласился. Прибор показал явное наличие опьянения — 0.892 мг/л.

Автомобиль увезли на штрафстоянику, а на нарушителя составили три административных протокола. Однако сейчас он вряд ли легко отделается: решается вопрос о возбуждении уголовного дела, сообщили в Госавтоинспекции Сочи.

Ранее «Югополис» рассказывал о похожей ситуации в Выселковском районе Кубани, где полицейским пришлось силой останавливать пьяного нарушителя ПДД.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Видео: t.me/gibddsochi

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.