Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:48

Обвиняемый в мошенничестве экс-замначальника Росприроднадзора оспаривает изъятие своей сочинской виллы

Ранее активы бывшего чиновника были переданы в доход государства по иску Генпрокуратуры

Олег Долматов. Фото: t.me/moscowcourts

Замоскворецкий суд столицы получил жалобу бывшего заместителя главы Росприроднадзора Олега Долматова, которого обвиняют в масштабном мошенничестве. Оспаривая вердикт суда первой инстанции, бывший чиновник просит отменить решение о передаче государству своего дорогостоящего имущества, включая роскошную трехэтажную виллу в Сочи, земельный участок, дачный дом и целый перечень активов в разных регионах России.

Решение об изъятии было принято ранее по итогам рассмотрения иска Генеральной прокуратуры и Федерального агентства по управлению государственным имуществом. Оно основывалось на положениях закона о контроле доходов госслужащих и членов их семей. Среди прочих ценностей в государственную казну была передана элитная трехуровневая резиденция в Сочи, официально числящаяся за бывшей супругой Долматова. Вместе с ней государство получило права на дачи, участки земли, принадлежащие матери и бывшей жене фигуранта, а также объекты недвижимости в центральных регионах страны.

Следствие утверждает, что Долматов, занимавший пост замруководителя ведомства в период с 2011 по 2017 годы, совершил преступления, предусмотренные статьями Уголовного кодекса о мошенничестве и злоупотреблении должностными полномочиями. Позже он перешел на работу финансовым директором фирмы «Марлит».

Согласно материалам дела, вместе с другим высокопоставленным чиновником Владиславом Новиковым он присвоил средства, предназначенные для разработки программного комплекса мониторинга вредных воздействий на экологию, сообщает ТАСС.

Напомним, в последнее время решения об изъятии огромных активов чиновников, судей, крупных бизнесменов принимаются чуть ли не ежедневно. О ряде таких эпизодов в отношении ряда кубанских депутатов, экс-главы ВС Адыгеи и крупного сочинского бизнесмена сообщал «Югополис».

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Вчера, 21:26

Президент России в режиме видеоконференции поучаствовал в открытии детской поликлиники на Кубани

По словам Владимира Путина, Вениамин Кондратьев правильно выстраивает приоритеты в сфере здравоохранения региона

Фото: admkrai.krasnodar.ru

Владимир Путин 18 февраля провел встречу с представителями правительства, предваряя церемонию открытия детских поликлиник, отметив значимость инициатив в области улучшения первичной медицинской помощи населению. Сегодня Краснодарский край получил новую детскую поликлинику в станице Павловской, оборудованную новейшими технологиями и предназначенную для приема около 250 юных пациентов ежедневно. Социальный объект президенту представили глава администрации Краснодарского края Вениамин Кондратьев и главный врач Павловской ЦРБ Игорь Борисов.

Президент подчеркнул важность проектов модернизации медицинского обслуживания регионов и выразил благодарность Вениамину Кондратьеву за грамотное распределение бюджетных ресурсов.

«Мы видим, что региональные власти способны эффективно управлять финансовыми средствами, вкладываясь в строительство качественных социальных объектов. Новый медицинский центр в Павловском районе станет местом оказания своевременной качественной помощи жителям региона», — заявил глава государства.

По инициативе главы Кубани реализованы проекты капитального ремонта ключевых лечебных учреждений, реконструкции больниц и возведения десятков фельдшерско-акушерских пунктов. 

Здание детской поликлиники в Павловской площадью около тысячи квадратных метров включает современные функциональные зоны: приемный покой, кабинет педиатра, лабораторию, стоматологию, прививочный кабинет, отделение ультразвуковой диагностики, эндокринологии, кардиологии, неврологии и физиотерапии. Особое внимание уделено вопросам комфорта пребывания больных, обеспеченности качественным медицинским персоналом и инновационным медицинским оборудованием.

Создание нового центра позволит повысить качество педиатрической помощи детям Кубани, обеспечить доступность медицинской услуги для жителей удалённых районов и снизить нагрузку на существующие медицинские учреждения.

Владимир Путин обозначил необходимость дальнейшего расширения потенциала региональных медицинских центров, увеличения числа высококвалифицированных кадров и внедрения цифровых технологий для удобства взаимодействия пациента и врача. 

Вениамин Кондратьев подтвердил стремление региональной власти продолжать реализацию мероприятий национального проекта «Здравоохранение».

Благодаря совместной работе федерального и регионального правительств жители Кубани получили новый качественный социальный объект, соответствующий высоким стандартам отечественного здравоохранения. Это важное событие демонстрирует успешное взаимодействие власти всех уровней в деле укрепления здоровья подрастающего поколения и создает благоприятные условия для устойчивого социально-экономического роста региона.

Фото: admkrai.krasnodar.ru

Вчера, 21:06

В Краснодаре по вине матери дети жили в грязи и лишениях

По итогам прокурорской проверки возбуждено уголовное дело

«Нехорошая квартира». Фото: t.me/proc_23

В Краснодаре привлекут в уголовной ответственности мать двух подростков, уличённую в полном пренебрежении обязанностями родителя. Проверяющие, пришедшие в эту семью, обнаружили ужасающую картину: жилище оказалось грязным, неблагоустроенным и совершенно непригодным для проживания детей. Полностью отсутствовали условия для нормального существования: продуктов не было, одежду никто не обновлял, состояние здоровья детей оставляло желать лучшего, школу они перестали посещать.

Мальчик и девочка вынуждены были находиться в условиях абсолютной антисанитарии, жить в голоде и холоде (окна в доме местами были выбиты). Выяснилось, что их 39-летняя мать постоянно употребляет алкоголь и абсолютно равнодушна к судьбе собственных отпрысков.

Выявленные обстоятельства свидетельствуют о нарушении прав несовершеннолетних, грубом физическом и моральном воздействии.

Материалы проверки были оперативно направлены в правоохранительные органы для возбуждения дела по уголовной статье, предусматривающей наказание за жестокость и отсутствие заботы о детях. Вопрос об их дальнейшей судьбе находится в стадии решения.

Также сразу была запущена юридическая процедура взыскания алиментов и ограничения родительских прав женщины, чей образ жизни стал причиной трагедии её собственных детей, сообщает пресс-служба прокуратуры Краснодарского края.

Ранее «Югополис» рассказывал о другой семейной драме: в Краснодаре пьющие родители издевались над маленькими детьми.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Вчера, 20:37

В Армавире пойман наглый грабитель, серьезно травмировавший пожилую женщину

Задержанному предстоит ответить за целую серию деликтов

Скриншот видео: t.me/mvd_23

Жителей Армавира возмутила ситуация с нападением на пожилую женщину. Неизвестный мужчина внезапно атаковал пенсионерку посреди улицы Черноморской — вырвал сумочку с мобильником и деньгами. Женщина попыталась защитить своё имущество, однако нападавший проявил жестокость: повалил её наземь и волоком потащил по дороге, пока жертва кричала и звала на помощь.

Совершив грабеж, злоумышленник быстро исчез, бросив пострадавшую на земле. Женщину доставили в больницу, врачи диагностировали у нее множественные ушибы. 

Однако вскоре справедливость восторжествовала: оперативники задержали подозреваемого очень быстро. Выяснилось, что 30-летний задержанный причастен ещё минимум к двум эпизодам воровства и даже угрожал собственной сестре расправой.

Грабитель уже успел растратить деньги жертвы, но часть имущества полиция смогла вернуть владелице. Теперь фигуранту уголовного дела предстоит отвечать перед законом по статье Уголовного кодекса, предусматривающей наказание вплоть до семи лет заключения. Помимо этого, правоохранительные органы рассматривают два других уголовных дела против него — одно за серию краж, другое за угрозу убийства родственницы, сообщает пресс-служба краевого ГУ МВД России.

Ранее «Югополис» рассказывал о криминальном случае в Новороссийске: там местный житель ограбил инвалида в торговом центре.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Видео: t.me/mvd_23

Вчера, 20:20

Налоговая тайна и взятка: на Кубани экс-сотрудника УФНС отправили за решетку

Лёгкие деньги обернулись тяжелыми последствиями

Фото: t.me/sud_kas_4

Краснодарский краевой суд окончательно подтвердил обвинительный вердикт бывшему налоговику Вячеславу Соловьёву, уличённому в передаче секретных налоговых документов посторонним людям и получении денег за свою услугу.

Ранее Соловьёв занимал должность замначальника отдела камерального контроля регионального управления федеральной налоговой службы. По данным следствия и суда, осенью 2022 года мужчина предложил третьему лицу регулярно поставлять электронные копии внутренних служебных материалов налоговой инспекции, защищённых режимом коммерческой тайны, за символическое вознаграждение всего лишь в полторы тысячи рублей за документ. 

Поддавшись соблазну лёгких денег, обвиняемый использовал своё служебное положение и персональный доступ к закрытой информационной базе ведомства, передав конфиденциальные налоговые файлы семи компаний.

За этот проступок фигурант получил 10 500 рублей, что следствие расценило как коррупционную взятку.

Первомайский районный суд Краснодара счёл вину бывшего налоговика доказанной и назначил наказание: три года восемь месяцев заключения в исправительной колонии общего режима плюс штраф в 315 тысяч рублей. Дополнительно Соловьёву запрещено заниматься госслужбой ещё три года после освобождения.

Осуждённый пытался оспорить решение суда первой инстанции, утверждая, что обвинение построено на косвенных доказательствах и домыслах следствия. Однако, несмотря на доводы защиты, краевой суд отклонил жалобу, подтвердив обоснованность вынесенного приговора, сообщает объединенная пресс-служба судов Краснодарского края.

Ранее «Югополис» рассказывал об уголовном преследовании бывшего начальника Краснодарской лаборатории судебной экспертизы, уличенного в ряде преступлений.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.