Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 10:52

Часть Славянска-на-Кубани больше суток остается без газа из-за сбоя работы оборудования 

В основной части города давление газа стабилизировали

Фото: Егор Харитонов

В Славянске-на-Кубани продолжаются работы по восстановлению газоснабжения. Часть домов больше суток остается без ресурса, необходимого для отопления и нормальной жизнедеятельности. При этом газовики смогли 20 января восстановить газоснабжение в основной части города. Однако проблемы сохраняются в микрорайоне Кубрис.

Глава Славянского района Роман Синяговский сообщил, что проблемы с газоснабжением начались на фоне понижающейся температуры из-за того, что потребление газа увеличилось.

Как оказалось позже, из строя вышла аппаратура на газовом промысле. Это повлекло за собой сбой в компрессорном оборудовании. Но сбой уже устранили. Сейчас сотрудники “Газпром Межрегионгаз Краснодар” работают над стабилизацией давление в газопроводе.

Жителям домов, где до сих пор нет газа, рекомедуют перекрыть краны на вводе до 17:00 сегодняшнего дня и не пользоваться оборудованием до этого времени. “Это необходимо для корректного и безопасного перезапуска системы и исключения внештатных ситуаций”, — пояснил Синяговский.

Сегодня, 10:38

Новостройки в Краснодаре заметно обогнали «вторичку» по цене

В среднем квартиры в новостройках подорожали на 9,5%.

Фото: Югополис

Квартиры в новых домах Краснодара, введённых в эксплуатацию в 2023–2025 годах, сегодня стоят значительно дороже жилья от частных продавцов. Средняя цена квадратного метра в таких новостройках достигла 191,5 тысячи рублей. Для сравнения, квартиры на вторичном рынке в городе в среднем предлагают по 150,9 тысячи рублей за «квадрат». Разница составляет около 27%, сообщает «Коммерсантъ».

Похожая ситуация наблюдается и в целом по стране. По данным специалистов, в январе 2026 года средняя стоимость квадратного метра в недавно сданных домах от застройщиков составила 190,7 тысячи рублей — это примерно на 6% выше, чем у аналогичных предложений от физических лиц.

При этом рост цен у девелоперов оказался более умеренным. За год такие квартиры подорожали в среднем на 9,5%, тогда как жильё, продаваемое частными инвесторами, прибавило в цене около 10,5%.

Эксперты рынка отмечают, что после ввода дома в эксплуатацию у застройщиков нередко остаётся значительная часть нераспроданных квартир — до трети от общего объёма. Их реализация может растягиваться на год-полтора и требует дополнительных расходов на налоги, содержание объектов и продвижение. Кроме того, такие квартиры зачастую не подпадают под льготные ипотечные программы, что усложняет их продажу.

Ранее «Югополис» писал, что в Сочи разрыв цен между новостройками и вторичным жильём достиг 80%. С 2023 года стоимость квадратного метра в новых домах на курорте выросла почти в полтора раза — до 660 тысяч рублей, тогда как «вторичка» дорожала более плавно и сейчас в среднем стоит около 350 тысяч рублей за квадратный метр.

Сегодня, 10:15

Представители РФ и США провели переговоры в Давосе

Стороны оценили встречу позитивно

Кирилл Дмитриев / kremlin.ru

Спецпредставитель президента РФ Кирилл Дмитриев в швейцарском Давосе провёл переговоры со спецпосланником президента США Стивом Уиткоффом и зятем президента Джаредом Кушнером. Встреча проходила за закрытыми дверями и продолжалась около двух часов, сообщает ТАСС.

Уиткофф назвал встречу «очень позитивной». Дмитриев заявил, что его встречи в Давосе «проходят конструктивно». «Все больше и больше людей осознают правильность позиции России», — отметил он.

Никаких подробностей о переговорах стороны не привели. Ранее предполагалось, что представители России и США обсудят в Давосе мирный план по урегулированию конфликта между РФ и Украиной. В Давосе с 19 по 23 января проходит Международный экономический форум.

Глава офиса президента Украины Кирилл Буданов, который также приехал в Давос, заявил, что в переговорах об урегулировании конфликта между РФ и Украиной есть «движение вперёд». По его словам, нельзя сказать, что мир точно наступит завтра и любые подобные заявления будут неправдой, однако украинская сторона прилагает «огромные усилия», чтобы прийти к этому.

Президент Украины Владимир Зеленский в Давос не приехал. Изначально было запланировано, что там состоится его встреча с президентом США Дональдом Трампом, на которой планировалось подписать «план процветания» о крупных инвестициях. Однако затем СМИ сообщили, что в расписании Трампа не запланировано встречи с Зеленским. Президент Украины заявил, что остаётся в Киеве из-за ночного массированного обстрела, повреждения энергетической инфраструктуры города и масштабного отключения тепла и света.

Сегодня, 10:00

В Краснодаре дома в микрорайоне Гидростроителей остались без тепла и горячей воды

Работы начались на территории школы №46

Фото: krd.ru

В микрорайоне Гидростроителей в Краснодаре пять домов на улицах Гидростроителей, Игнатова и Трудовой славы остались 21 января без отопления и горячей воды. Причиной тому — порыв на подземной магистрали. Утечка произошла из-за перебоев в электроснабжении, начавшихся в прошедшие выходные, пояснили в “Краснодартеплоэнерго”.

Для того, чтобы добраться до места прорыва, бригада коммунальщиков уже начала раскопки. Работы идут на территории школы №46.   

“О ходе аварийного восстановления и ориентировочных сроках завершения сообщим дополнительно”, — рассказали в компании.

Сегодня, 09:51

С бывшего вице-губернатора Кубани Вороновского и его соучастников хотят взыскать почти 3 млрд рублей

Генпрокуратура считает эти деньги коррупционным доходом

Анатолий Вороновский в суде. Фото: t.me/moscowcourts

Генеральная прокуратура подала антикоррупционный иск к бывшему депутату Госдумы и бывшему вице-губернатору Кубани Анатолию Вороновскому. В числе соответчиков 27 человек, в том числе депутат Госдумы Александр Дорошенко и депутат Заксобрания Краснодарского края Александр Карпенко. Генпрокуратура требует взыскать с них 2,8 миллиарда рублей, которые считает коррупционными доходами, полученными с 2016 года. Об этом сообщает ТАСС.

Иск поступил в Центральный районный суд Сочи. Вороновский ранее возглавлял департамент транспорта Кубани, затем стал министром транспорта и дорожного хозяйства региона, а после – вице-губернатором и советником губернатора. Генпрокуратура считает, что на этих должностях он получал откаты от дорожных предприятий за распределение заказов и помощь в получении контрактов.

После избрания депутатом Госдумы в 2021 году Вороновский вошёл в комитет по транспорту и сохранил влияние на работу дорожной отрасли Краснодарского края, считает Генпрокуратура. По данным ведомства, именно он пролоббировал назначение главой минтранса региона Алексея Переверзева, а также назначение его замов.

Незаконно полученные средства, как считает Генпрокуратура, ответчики обеляли через фонд «Моя Кубань»: дорожные компании якобы добровольно переводили туда деньги, которые на самом деле были платой за получение контрактов. С 2017 по 2024 год 46 компаний из дорожной сферы перечислили в фонд более 1,9 миллиарда рублей.

Изъять у ответчиков Генпрокуратура требует более 200 объектов недвижимости, в числе которых более 100 домов, квартир и жилых помещений в Москве, Сочи, Краснодаре, других городах Кубани и поселке Пхия Кабардино-Балкарии, а также 59 участков земли на Кубани.

Напомним, осенью 2025 года в отношении Вороновского было возбуждено уголовное дело о взятке в 25 миллионов рублей. Госдума одобрила снятие с него неприкосновенности. Перед этим Вороновский заявил, что не чувствует себя виноватым и не понимает претензий, поскольку вопросов к его декларациям о доходах у правоохранителей ранее не возникало. Вороновский сложил депутатские полномочия и был отправлен в СИЗО.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.