Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 17:33

Семь поездов отправятся с конечных станций позже назначенного времени из-за сбоя графика на Кубани

Восемь электричек отменили

t.me/rosseti_official

Из-за сбоя в графике движения поездов в Краснодарском крае семь составов отправятся с конечных станций позже намеченного срока. Так, не ранее 20:00 уедет поезд  Адлер – Москва  (№ 502), не ранее 22:00 уедет поезд Имеретинский Курорт – Москва (№ 44). Позже 23:00 отправится поезд 

Адлер – Ростов-на-Дону (№ 442). График отправления поезда № 380 Адлер – Владикавказ перенесен на 3 января. Он должен будет тронуться в путь не ранее 00:30.  

Изменено расписание и составов, направляющихся в Адлер. Так, поезд № 471 Москва – Адлер выедет из столицы не раньше 19:30, а поезд № 380 Владикавказ – Адлер — не ранее 23:00, сообщили в Федеральной пассажирской компании.

Также сегодня, 2 января, приостановлено движение восьми пригородных поездов до станции Белореченской, а также до Туапсе и Краснодара. 

Ранее “Югополис” сообщал о железнодорожном коллапсе, произошедшем в Краснодарском крае в новогоднюю ночь. Из-за повреждения контактной сети в пути застряли десятки поездов. Люди находились в вагонах без еды, воды и электричества.

Сегодня, 17:13

У Крымского моста снова собрались заторы перед пунктами ручного досмотра

Права проехать по мосту придется ждать около двух часов

Фото: Югополис

Перед пунктами ручного досмотра с обеих сторон Крымского моста снова собрались километровые заторы из автомобилей. Со стороны Тамани в очереди стоят 510 транспортных средств, со стороны Керчи — 240 (по состоянию на 17:00).

Автомобилистам придется ждать возможности заезда на мост не менее двух часов.

Согласно данным telegram-канала “Крымский мост: оперативная информация”, заторы стали собираться сегодня, 2 января, с 11:00. До этого с обеих сторон моста проезд был свободным.

Сегодня, 16:48

Поезд Адлер — Москва сбил мужчину на железной дороге в Аксае  

Личность погибшего устанавливают следователи

Фото: t.me/zmsutskr

В ночь на 2 января в Аксайском районе Ростовской области пассажирский поезд № 084С «Адлер — Москва» сбил мужчину, находившегося на  железнодорожных путях. Сообщение о происшествии поступило на пульт «112» в 00:54.

Пострадавший получил тяжелые травмы и скончался до приезда врачей. Мужчине на вид 40 лет. Его личность устанавливают специалисты. 

Железнодорожное движение уже восстановили.  

Ранее «Югополис» сообщал, что в начале декабря 2025 года в Усть-Лабинском районе поезд Адлер — Ставрополь сбил человека. Инцидент произошел на перегоне Гречишкино — Ладожская. Погибшим оказался 26-летний житель Тбилисского района.

Сегодня, 16:24

Росгидрометцентр предупредил о штормовом ветре в Темрюкском районе  

Высота волн может достичь 4 метров

В ночь на 3 января и днем 3 января в Темрюкском районе усилится южный ветер. Скорость порывов может достичь 20–25 м/с, а высота волн — 1,5–4 метров.

Как сообщает Росгидрометцентр, непогода может осложнить работу морского транспорта и порта. Также не исключают происшествия из-за потери устойчивости строительных и портовых кранов, повреждения причалов и прибрежных сооружений.

Сильный ветер способен сорвать кровлю, повредить рекламные конструкции и оборвать линии электропередачи, из-за чего возможны перебои в работе объектов жизнеобеспечения. Жителей и гостей района просят соблюдать осторожность. Единый телефон экстренных служб — 112.

Ранее “Югополис” сообщал, что непогода испытывает инфраструктуру Краснодарского края на прочность уже три дня. Коммунальные службы продолжают бороться с последствиями сильных снегопадов и штормового ветра. Сложная ситуация — и в соседней Адыгее. Там в пяти муниципалитетах, засыпанных снегом, объявлен режим ЧС. 

Сегодня, 15:54

Из Израиля в донской парк “Малинки” прибыли 20 кенгуру

Самому младшему кенгуренку 1,5 года

t.me/parkmalinki/

В парке “Малинки”, расположенный в Аютинском районе Ростовской области, пополнение. Из Израиля привезли 20 кенгуру: 10 самцов и 10 самок. Самому младшему кенгуренку — 1,6 лет, самому старшему — чуть больше 11 лет.

Согласовывали доставку такого необычного и ценного груза больше года. Как рассказали в парке, возникли сложности с тем, что ни одна авиакомпания не бралась за транспортировку животных. В результате руководство парка смогло договориться с авиакомпанией из ОАЭ, пишет Don24

Кипер Ольга Валерьевна из парка “Малинки” сообщает, что уже через час после приемки все кенгуру освоились и пошли есть. Она также выделила несколько особей. 

“Один с роскошной белой бородкой — выглядит очень стильно. Есть крупный самец, который постоянно вытягивается и  нюхает воздух — единственный синоптик в кегурином коллективе. Двое крупных самцов ходят как братья — фактически плечом к плечу. И один “разведчик” — он маленький, но бесконечно осматривает территорию, и первый бежит со всех лап к киперу”, — рассказала специалист.

Ранее “Югополис” сообщал, что с лета 2025 года в “Малинках” работает уникальный туристический объект — “Кенгуру глэмпинг”. Гости могут переночевать в уютных домиках на острове, по которому свободно разгуливают кенгуру и эму. Один из кенгуру решил на полную катушку воспользоваться свободой и сбежал с территории парка. Его позже нашли в поле местные жители.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.