Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:09

Ozon превратит пункты выдачи в сеть мини-складов по всей России

Новая схема должна принести дополнительный доход владельцам ПВЗ

Фото: Элина Болдырева / Югополис

Ozon начинает перестраивать работу своих пунктов выдачи заказов, превращая их в небольшие складские площадки, откуда товары смогут напрямую отправляться покупателям. 

Новая модель охватит более 80 тысяч ПВЗ по всей стране. Как сообщили в пресс-службе компании, проект позволит эффективнее использовать свободное место в точках выдачи, ускорить реализацию невостребованных товаров и одновременно создать для владельцев ПВЗ новый источник дохода.

Первый этап стартует 10 сентября. В пунктах выдачи будут оставаться товары, которые клиенты отменили либо не забрали в течение 14 дней. Раньше такие отправления возвращались продавцам или перемещались по логистической цепочке, а теперь часть из них можно будет выставить на продажу непосредственно через витрину Ozon. При этом покупатель не обязательно должен находиться в том же городе, где хранится товар. После оформления заказа сотрудник ПВЗ передаст его курьеру маркетплейса, который доставит покупку получателю в другой населенный пункт.

Таким образом, обычная точка выдачи фактически получит еще одну функцию: она станет местом, где можно не только получать заказы, но и временно хранить товары, доступные для повторной продажи. Для покупателей это означает появление дополнительных предложений, а для Ozon — возможность использовать уже существующую сеть ПВЗ как часть логистической инфраструктуры.

В октябре компания планирует перейти ко второму этапу проекта. Тогда продавцы смогут самостоятельно привозить в пункты выдачи товары, которые хотят разместить там для последующей продажи. Кроме того, предприниматели смогут передавать продукцию в ближайший ПВЗ, после чего Ozon при необходимости самостоятельно распределит ее по другим точкам сети. Это позволит использовать пункты выдачи не только для хранения невостребованных заказов, но и как промежуточные площадки для перемещения товаров между регионами.

Новая схема должна принести дополнительный доход владельцам ПВЗ. Ozon намерен оплачивать им работу с товарами, включая их обработку и размещение. По оценке компании, при относительно небольшой дополнительной нагрузке одна точка сможет получать около 15 тыс. рублей в месяц сверх обычного заработка. При этом продавцы будут оплачивать хранение и обработку по принципу, близкому к действующим тарифам на размещение продукции в фулфилмент-центрах. Разница будет заключаться в том, что соответствующее вознаграждение получат не складские комплексы Ozon, а владельцы пунктов выдачи.

На начальном этапе продавцы не смогут забрать размещенные в ПВЗ товары обратно. Вместо этого им предложат реализовать продукцию через торговую площадку. Возможность вывоза товаров из пунктов выдачи компания рассчитывает запустить до конца октября. После этого новая система станет более гибкой: продавцы смогут не только размещать продукцию ближе к покупателям, но и при необходимости возвращать ее из ПВЗ.

В Ozon рассчитывают, что использование десятков тысяч пунктов выдачи в качестве небольших складских площадок поможет расширить логистические возможности маркетплейса без создания новых крупных объектов. Для продавцов это дополнительный способ приблизить товары к клиентам, а для владельцев ПВЗ — возможность зарабатывать на использовании имеющихся площадей. В итоге привычные пункты выдачи постепенно превращаются из конечной точки получения заказов в полноценный элемент распределительной сети Ozon.

Ранее «Югополис» сообщал о том, что Ozon отменил постоплату заказов покупателями в 38 российских регионах, в том числе и на Кубани. Это стало следствием того, что компания терпит большие убытки от массированных атак беспилотников.

Одно из последних нападений произошло 27 августа. Были атакованы склады Ozon в Уфе и Оренбурге.

Вчера, 21:33

В Ростовской области объявлен режим ЧС из-за сбоев в судоходстве после атак дронов

Работа портов фактически остановлена

Таганрогский морпорт. Фото: Росморпорт

В Ростовской области с 18 часов 28 августа введен режим чрезвычайной ситуации регионального уровня из-за нарушения работы портов и судоходства в Азово-Черноморском бассейне, вызванного атаками беспилотников. Об этом сообщается в распоряжении губернатора Юрия Слюсаря, опубликованном на официальном портале правовой информации области.

Сложившаяся обстановка, начавшаяся 10 июля, связана с остановкой работы портов и сбоями в морском судоходстве, что привело к скоплению значительных объемов сельскохозяйственной продукции у производителей и угрожает нарушением условий жизнедеятельности населения, а также значительными материальными потерями. 

Причиной стали атаки вооруженных формирований Украины на объекты логистической инфраструктуры.

Министерству сельского хозяйства и продовольствия области поручено организовать непрерывный мониторинг ситуации, прогнозировать ее развитие, оценивать социально-экономические последствия и информировать сельхозпроизводителей о параметрах ЧС, ее масштабах, поражающих факторах и принимаемых мерах. Муниципальным властям рекомендовано активизировать работу на местах.

Ранее «Югополис» сообщал о том, что на Дону в текущем году собран рекордный урожай, но с его продажей возникли большие проблемы.

Атаки на портовую инфраструктуру происходят все чаще. Одна из самых массовых — нападения дронов на Азов и порт в Таганроге, вызвавшие пожары.

Атакам также подвергаются суда в Азовском и Черном морях. В середине августа по этой причине была остановлена работа зернового хаба в Новороссийске.

Вчера, 20:51

В Сочи зачинщиков свадебного дебоша отправили в спецприемник

Торжественный вечер завершился массовой дракой, за которой последовали оргвыводы

Фото: Денис Яковлев / Югополис

Сотрудники сочинской полиции привлекли к ответственности участников побоища, устроенного гостями свадебного банкета.

Напомним, инцидент произошел ночью 22 августа возле ресторана на улице Виноградной. Очевидцы утверждают, что гости празднества устроили драку, в которой участвовали несколько десятков человек. На место вызвали полицейское подкрепление, и правоохранителям с трудом удалось пресечь безобразия.

Никто из участников конфликта не стал писать заявления о причиненных травмах. Тем не менее правоохранители не оставили ситуацию без последствий.

Как сообщили в пресс-службе УВД по Сочи, оперативники пункта полиции микрорайона Мамайка выявили зачинщиков потасовки. Восьмерых из них привлекли к административной ответственности. Их приговорили к семи суткам ареста, а женщину, активно участвовавшую в драке, — к штрафу в размере тысячи рублей.

Во время отсидки в спецприемнике у арестованных будет возможность поразмыслить над своим поведением.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»TelegramМах

Видео: t.me/police_sochi

Вчера, 20:31

Ростовчанин получил 6 лет колонии за оправдание убийства генерала 

Посты, признанные экстремистскими, были опубликованы в мессенджере

Осужденный в зале суда. Фото: УФСБ по Ростовской области

В Ростове-на-Дону 58-летний Вячеслав Гришин приговорён к шести годам лишения свободы в колонии общего режима за публикации в Telegram, где он оправдывал убийство генерал-лейтенанта Игоря Кириллова — начальника войск радиационной, химической и биологической защиты Вооружённых сил России. 

Как сообщает пресс-служба УФСБ по Ростовской области, суд признал мужчину виновным в оправдании терроризма и призывах к экстремизму. Дополнительно Гришину запретили в течение трёх лет администрировать сайты, форумы, чаты и группы в социальных сетях.

Следователи установили, что Гришин в своих сообщениях не только оправдывал теракт, совершённый по заданию Минобороны Украины, но и положительно отзывался о деятельности одного из украинских военизированных формирований. 

Напомним, нападение на Кириллова произошло 17 декабря 2024 года в Москве: генерал и его помощник Илья Поликарпов погибли в результате взрыва самоката, припаркованного у дома на Рязанском проспекте. Устройство сработало, когда Кириллов вышел из подъезда. На следующий день был задержан первый подозреваемый, который признал вину. Позже к делу привлекли ещё трёх соучастников, получивших приговоры от 18 лет заключения до пожизненного срока.

«Югополис» также рассказывал о первом известном случае штрафа за лайки на YouTube. Мурманского пенсионера осудили за «одобрительные комментарии» под видео иностранных агентов.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»TelegramМах

Вчера, 19:56

Военкоматы смогут получать подробные сведения не только о военнообязанных, но и об их семьях

Данные, к которым будет получен доступ, касаются широкого круга тем

Фото: Михаил Мордасов / Югополис

Минобороны подготовило проект приказа, который существенно расширяет перечень информации, доступной военным при проверке граждан, претендующих на определенные должности, поступающих на военную службу по контракту или в военные учебные заведения. Документ предусматривает возможность бесплатно запрашивать необходимые сведения у государственных структур, организаций и предприятий. Причем проверка может затрагивать не только самого кандидата или военнослужащего, но и его близких родственников.

В распоряжении военных могут оказаться самые разные персональные данные. В частности, речь идет о регистрации, документах, удостоверяющих личность, наличии транспорта, образовании, инвалидности, трудовой деятельности и доходах. Отдельное внимание уделяется финансовой информации. Военкоматы смогут запрашивать сведения о банковских счетах и вкладах, полученных доходах, в том числе отраженных в декларации 3-НДФЛ, оформленных кредитах и займах, размере задолженности и причинах ее появления. Также предполагается получение информации о банкротстве и нарушении заемщиком обязательств перед кредиторами. В проекте отдельно фигурируют долги свыше 300 тысяч рублей.

Значительно расширяется и доступ к данным правоохранительных органов. Военные смогут получать информацию о судимостях и уголовном преследовании, нахождении человека в статусе подозреваемого или обвиняемого, объявлении в розыск, пребывании в местах лишения свободы, проведении следственных действий и вступивших в силу обвинительных приговорах. Таким образом, при проверке кандидата предполагается учитывать не только его текущий статус, но и целый ряд обстоятельств, связанных с уголовно-правовым прошлым.

В отдельную категорию вынесены сведения о состоянии здоровья. Проект позволяет запрашивать данные о психических расстройствах и нарушениях поведения, наркозависимости, алкоголизме и токсикомании. Кроме того, в перечень включена информация о постановке на медицинский учет или наблюдение в связи с ВИЧ-инфекцией, туберкулезом, а также вирусными гепатитами B и C. Если документ будет утвержден в нынешнем виде, военные структуры получат возможность собирать гораздо более подробную медицинскую информацию о людях, проходящих отбор.

Не ограничивается проверка и внутренними данными о гражданине. Военкоматы смогут выяснять, есть ли у человека заграничный паспорт, включая служебный или дипломатический, а также получать сведения о его реквизитах и сроке действия. Кроме того, в документе предусмотрена информация о семейном положении и других обстоятельствах личной жизни, если она относится к установленному перечню данных.

Особый пункт касается общественной и политической активности. В проекте прямо предусмотрена возможность запрашивать сведения об участии человека в общественных объединениях, которые преследуют политические цели. Также военные смогут получать информацию о включении гражданина в реестр иностранных агентов.

Таким образом, предлагаемые изменения фактически создают для Минобороны значительно более широкий доступ к сведениям, которые сейчас распределены между банками, правоохранительными органами, медицинскими учреждениями, налоговыми структурами и другими организациями. В результате при отборе на отдельные воинские должности может учитываться не только пригодность человека к службе, но и его финансовое положение, трудовая и общественная деятельность, наличие судимостей, зарубежных документов и определенные сведения о здоровье. При этом значительная часть такой информации, согласно проекту, может собираться не только в отношении самого военнослужащего или кандидата, но и его родственников.

Напомним, в настоящее время в центре общественного внимания находятся вопросы, связанные с угрозой новой мобилизации. При этом чиновники и другие официальные лица такую возможность отвергают. Зампред Совбеза России Дмитрий Медведев, например, назвал разговоры о мобилизации
«лживой провокацией» и «пургой».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.