Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 17:07

У руководителей двух муниципалитетов Кубани прошли обыски

Силовики провели обыски у главы Приморско-Ахтарского округа и замглавы Горячего Ключа

Обыск в администрации Приморско-Ахтарского округа. Фото: t.me/kub_mash

19 января стало известно о том, что в Краснодарском крае прошли обыски у главы Приморско-Ахтарского муниципального округа Максима Бондаренко и заместителя главы Горячего Ключа Юрия Былино.

Как сообщает ТАСС со ссылкой на источники, причиной интереса силовиков к Максиму Бондаренко стала история со строительством по нацпроекту социального объекта стоимостью 2 млрд рублей в хуторе Новонекрасовском.

По данным агентства «РИА Новости», обыски у Юрия Былино связаны с нарушениями при вводе в эксплуатацию школы.

Официальные структуры пока не прокомментировали эту информацию.

Напомним, Максим Бондаренко был переизбран главой Приморском-Ахтаркого района в январе 2023 года. Два месяца назад достоянием общественности стала история, связанная с судебным иском, который Максим Бондаренко подал к 80-летней местной жительнице. Пенсионерка негативно и оскорбительно высказалась о работе чиновника, и тот потребовал компенсации морального ущерба. Сам Бондаренко оценил нанесенное оскорбление в 300 тысяч рублей, но после апелляции сумму уменьшили до 85 тысяч. 

Сегодня, 17:02

В проливе Босфор обнаружено тело. Предположительно, это пропавший российский пловец Свечников

Участник заплыва считается без вести пропавшим с августа прошлого года

Пролив Босфор. Фото: kidpassage.com

В водах пролива Босфор обнаружили тело мужчины. Возможно, это российский пловец Николай Свечников, пропавшим ещё летом 2025 года. Об этом сообщило турецкое агентство IHA, ссылаясь на местную морскую полицию.

Напомним, Николай Свечников пропал во время массового заплыва через Босфорский пролив в конце августа прошлого года. Из почти трёх тысяч спортсменов он стал единственным участником, не добравшимся до финиша. После случившегося были организованы масштабные поиски, однако пловца обнаружить не удалось. Относительно его исчезновения выдвигались самые разные версии, в том числе и конспирологические.

Спустя месяцы поисков родственники обратились в прокуратуру Стамбула с жалобой на организатора мероприятия — Олимпийский комитет Турции. Они обвинили устроителей соревнований в халатности и потребовали  расследования инцидента. Мать пропавшего объявила вознаграждение в размере полумиллиона лир (почти миллион рублей) любому, кто сможет помочь пролить свет на судьбу её сына.

Для установления личности погибшего потребуется проведение ДНК-экспертизы. В настоящее время родственников Свечникова вызвали на опознание тела.

Сегодня, 16:45

В Краснодаре за январь произошло почти 60 пожаров

На Кубани в жилом секторе региона произошло более 150 пожаров за январь

Фото: https://t.me/mingochskk

С начала 2026 года в Краснодаре зарегистрировали 59 пожаров. Часть возгораний произошла из-за нарушений правил эксплуатации печного и отопительного оборудования. Из-за холодов, которые в в отдельных районах края доходят до −21 градуса, многие краснодарцы стали активно использовать печи и электроприборы для обогрева жилья. Это, как отмечают специалисты, привело к росту числа бытовых пожаров.

По данным министерства гражданской обороны и чрезвычайных ситуаций Краснодарского края, с января 2026 года в жилом секторе региона произошло более 150 пожаров — это на 56% больше, чем за аналогичный период прошлого года.

Спасатели напоминают, что топящуюся печь нельзя оставлять без присмотра и поручать её контроль детям. Печное оборудование необходимо регулярно проверять, дымоходы и печи очищать от сажи не реже одного раза в три месяца, не использовать легковоспламеняющиеся жидкости для розжига и устанавливать предтопочный металлический лист размером не менее 50 на 70 сантиметров.

В случае пожара горожанам рекомендуют сразу звонить по номерам 101, 01 или 112, сообщить точный адрес и при возможности принять меры по эвакуации людей. Если потушить огонь самостоятельно не удаётся, необходимо немедленно покинуть помещение и встретить пожарные подразделения.

Накануне пожар площадью около 100 квадратных метров произошёл в одном из гаражных кооперативов Краснодара. Возгорание удалось локализовать менее чем за полчаса. В тушении участвовали 18 спасателей и четыре единицы техники МЧС России.

Сегодня, 16:39

В небо над Черным морем вторгся американский самолет-разведчик

Разведывательный самолет ВМС США пролетел в направлении Сочи

Boeing P-8A Poseidon. Фото: ru.wikipedia.org

Воздушное пространство близ Сочи посетил непрошеный гость из-за океана: противолодочный самолёт Boeing P-8A Poseidon Военно-Морских Сил США совершил разведывательный рейс вдоль российского побережья Чёрного моря. 

На карте маршрута видно, что разведывательный борт стартовал с базы на острове Сицилия и, миновав Болгарию и Румынию, приблизился к береговым линиям Краснодарского края, соблюдая дистанцию от полуострова Крым. Затем разведчик описал круг и отправился дальше — мимо Грузии до конечной точки на базе в Италии, сообщает РИА Новости.

Самолёт этого типа создан на платформе пассажирского Boeing 737-800ERX и оборудован аппаратурой для слежения за морской поверхностью и выявления подводных объектов. Такие рейсы давно стали привычными эпизодами противостояния России и стран НАТО. К примеру, о полетах самолетов-разведчиков Р-8 «Посейдон» ВМС США над акваторией Черного моря ранее сообщал «Югополис».

Осенью прошлого года неподалёку от турецких берегов фиксировались полёты другого американского самолета-разведчика — Bombardier Challenger 650 Artemis. Москва продолжает отслеживать активность авиации ВМС США вблизи своих рубежей.

Сегодня, 16:17

В Геленджике устраняют последствия снегопада и сильного ветра

В городе массово падают деревья и крупные ветви.

Фото: пресс-служба администрации Геленджика

В Геленджике коммунальные службы работают в усиленном режиме после непогоды. Из-за налипшего снега и порывистого ветра в городе массово падают деревья и крупные ветви, не выдержавшие нагрузки.

Как сообщили в администрации курорта, за 19 и 20 января специалисты предприятия «Благоустройство и хозяйственное обслуживание» отработали 23 заявки. Рабочие распиливают поваленные деревья, вывозят древесину и расчищают проезжую часть и пешеходные зоны, чтобы восстановить нормальное движение по улицам.

Ликвидация последствий продолжается. Жителей и туристов просят соблюдать осторожность и сообщать в экстренные службы о новых случаях падения деревьев.

Тем временем в пригороде Новороссийска непогода привела к отключениям электроэнергии. Без света временно остались около 800 жителей сел Широкая Балка, Борисовка, Натухаевка и Приморского внутригородского района. Энергетики работали всю ночь, чтобы восстановить электроснабжение.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.