Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:32

Жительница Кубани завладела двумя норковыми шубами, тайком поменяв их на тряпьё

Ей грозит до пяти лет лишения свободы

Фото: t.me/mvd23krasnodar

Хитроумную мошенническую схему придумала 23-летняя жительница Крымского района Кубани. Заказав дорогостоящие шубы в онлайн-магазине, в момент их получения она совершала подмену, позволявшую ей незаконно уносить с собой обновки.

По данным пресс-службы краевого ГК МВД России, механизм подмены был такой: девушка заказывала на маркетплейсе несколько дорогих норковых шуб; придя в пункт выдачи заказов она приносила с собой старые товары в фирменном пакете; пока менеджер был занят сканированием товаров, покупательница незаметно меняла пакеты, возвращая старые шубы и унося с собой новые.

Причиненный злоумышленницей ущерб превысил 300 тысяч рублей, утверждают правоохранители.

Возбуждено уголовное дело по статьям «Мошенничество» и «Кража». В случае, если вина фигурантки будет доказана, ей может грозить пятилетний срок лишения свободы. 

Ранее «Югополис» рассказывал о похожей афере в Туапсинском округе: мужчина подменял вещи в примерочной маркетплейса.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram

Видео: t.me/mvd_23 

Вчера, 21:06

Цифровизация под давлением: врачи не готовы к внедрению Max в медицину

По данным Forbes, 70% опрошенных медиков высказались против использования мессенджера в своей работе

Логотип мессенджера Mах. Фото: max.ru

По данным Forbes, большинство российских врачей скептически относятся к использованию мессенджера Max в профессиональной практике, несмотря на усиливающееся давление со стороны работодателей. 

Исследование сервиса «Врачи РФ», на которое ссылается издание, показало, что из 699 опрошенных специалистов около 70% не поддерживают внедрение этого инструмента в систему здравоохранения в его нынешнем виде.

Картина, сложившаяся в медицинской среде, выглядит противоречиво: более половины респондентов сообщили, что руководство требует установить Max в обязательном порядке, еще часть сталкивается с мягкими рекомендациями, и лишь у меньшинства работодатели не настаивают на использовании приложения. При этом формально речь идет не о строгом предписании, а о возможности, которую ранее допустило профильное ведомство. Однако на практике эта опция в ряде учреждений трансформировалась в фактическое требование, что усилило напряженность среди медиков.

Отношение к самому сервису остается сдержанным. Только единичные участники опроса считают, что он действительно упрощает рабочие процессы. Часть врачей допускает, что в перспективе Max может оказаться полезным инструментом, но указывает на необходимость серьезной доработки — как в техническом плане, так и в логике использования. Одним из ключевых направлений, которые обсуждаются в профессиональной среде, стало дистанционное оформление и закрытие больничных: планы по внедрению этой функции подтвердили многие участники исследования.

Среди причин настороженности эксперты выделяют прежде всего юридические риски. Представители профессионального сообщества отмечают, что врачи опасаются ответственности при оказании услуг через цифровую платформу, особенно в условиях, когда регламенты ее применения остаются не до конца проработанными. Медицинский юрист Иван Печерей обращает внимание на то, что в ряде регионов разрешительная норма была воспринята как обязательная к немедленному исполнению, что привело к перегибам на местах. Он также указывает на уязвимости, связанные с идентификацией пользователей и риском несанкционированного доступа к аккаунтам, что особенно чувствительно в контексте медицинских данных.

Дополнительным фактором, влияющим на распространение Max, стало законодательство, ограничивающее использование иностранных мессенджеров для передачи персональной информации. После вступления в силу соответствующих норм государственные и финансовые организации оказались вынуждены искать альтернативы привычным каналам коммуникации, что фактически ускорило продвижение отечественных решений.

В то же время часть экспертов видит в происходящем потенциал для развития отрасли. Генеральный директор P&I Legal Станислав Яворский рассматривает внедрение подобных сервисов как шаг к расширению телемедицины и повышению доступности медицинской помощи. По его оценке, такие инструменты способны сократить время взаимодействия пациента с системой здравоохранения и упростить доступ к базовым услугам, а в дальнейшем могут стать универсальной точкой входа к различным государственным и медицинским сервисам.

Однако технологическая база для этого, как считают специалисты в сфере цифровой медицины, пока остается ограниченной. Эксперты указывают, что ключевая проблема заключается не столько в интерфейсе или платформе, сколько в недостаточной полноте и доступности медицинских данных. В ряде регионов информация о пациентах по-прежнему фрагментирована и хранится в разрозненных системах, что снижает эффективность любых новых цифровых инструментов и ограничивает их практическую ценность.

Таким образом, ситуация вокруг Max отражает более широкий конфликт между темпами цифровизации и реальной готовностью системы здравоохранения к таким изменениям: формальное внедрение технологий опережает как нормативную базу, так и уровень доверия со стороны профессионального сообщества.

Напомним, ранее в блогосфере широко распространилось мнение о том, что мессенджер Мах якобы следит за пользователями. В пресс-службе компании это назвали ничем не подтвержденными слухами.

Вчера, 20:40

В Краснодар прибыли сборные команды России и Никарагуа

27 марта им предстоит выйти на поле в международном товарищеском матче

Главный тренер сборной России по футболу Валерий Карпин. Фото: t.me/teamrussia

В Краснодаре торжественно встретили сборные команды России и Никарагуа, прилетевшие для участия в игре, которая вызывает повышенный интерес всей спортивной общественности.

Гостей тепло, по-кубански, встретили в аэропорту Краснодара. Затем обе команды отправились на место сбора.

Напомним, товарищеский матч состоится вечером 27 марта на стадионе «Ozon Арена». Наблюдать за игрой будут 33 тысячи зрителей. Практически все билеты на матч давно раскуплены. Власти города пообещали обеспечить полную безопасность на стадионе и организовать дополнительный общественный транспорт для доставки болельщиков.

Для участия в матче в столицу Кубани прибыл Матвей Сафонов — воспитанник академии ФК «Краснодар», бывший голкипер «быков», в настоящее время выступающий за команду «Пари Сен-Жермен».

Сборная России сейчас занимает 36-е место в рейтинге ФИФА, сборная Никарагуа — 131-е.

Фото: t.me/aerokrr; t.me/teamrussia

«Коммерсант»: весь трафик рунета готовят к фильтрации уже в 2026 году

По данным издания, Минцифры планирует установить тотальный контроль сети

Фото: rt-solar.ru

Российские власти намерены в ближайшее время перейти к полной обработке интернет-трафика внутри страны с помощью централизованной системы контроля. Как сообщает «Коммерсант», в утверждённом плане работы Минцифры до 2030 года заложен переход к модели, при которой уже в 2026 году весь поток данных в российском сегменте интернета будет проходить через автоматизированную систему обеспечения безопасности.

Речь идёт о масштабном развитии инфраструктуры, связанной с техническими средствами противодействия угрозам. Эти комплексы должны не только отслеживать и анализировать трафик, но и обеспечивать выполнение ограничительных мер. В документах указано, что к 2030 году пропускная способность такой системы увеличится в два с половиной раза и достигнет 954 Тбит/с, а общий бюджет проекта вырастет почти до 84 млрд рублей. По данным «Коммерсанта», дополнительные средства направят прежде всего на модернизацию оборудования и расширение возможностей фильтрации.

Эксперты отрасли считают, что подобный запас мощности рассчитан не только на текущие нагрузки, но и на будущее увеличение объёмов данных, усложнение механизмов блокировки и развитие технологий обхода ограничений. Уже сейчас системы сталкиваются с перегрузками: при резком росте числа правил фильтрации оборудование может не справляться и временно пропускать трафик без проверки. Именно такая ситуация, по словам участников рынка, произошла в ночь на 23 марта, когда доступ к ранее заблокированным ресурсам неожиданно восстановился.

Причина подобных сбоев кроется в ограничениях самой инфраструктуры. При превышении допустимой нагрузки включается так называемый режим bypass, при котором данные идут напрямую, минуя фильтры. Увеличение мощности и расширение сети узлов должно сократить вероятность таких ситуаций и сделать систему более устойчивой.

Собеседники издания отмечают, что рост пропускной способности — лишь часть задачи. Существенную роль играет усложнение самого анализа трафика: современные методы маскировки и VPN-технологии требуют гораздо больше вычислительных ресурсов для обработки каждого пакета данных. На этом фоне параллельно ставится задача повысить эффективность выявления и блокировки инструментов обхода.

При этом заявленные показатели значительно превышают текущие объёмы интернет-трафика в стране, что говорит о намерении создать серьёзный технологический резерв. По оценкам специалистов, речь идёт не только о наращивании мощности, но и о расширении покрытия системы, а также об изменении её архитектуры. В конечном счёте именно распределённость узлов, логика управления потоками данных и устойчивость всей конструкции будут определять, насколько эффективно государство сможет контролировать цифровую среду.

Ранее «Югополис» приводил мнение IT-эксперта о том, что используемая при попытках ограничить работу Telegram в России техническая инфраструктура работает нестабильно и действует грубо, создавая побочные эффекты для других ресурсов

Вчера, 19:51

В Сочи проверяют автоматический доступ в укрытия во время тревоги

Параллельно проводится масштабное приведение подвалов в нормальное состояние

Фото: пресс-служба администрации Сочи

В Сочи начали испытания технологий, которые должны ускорить доступ жителей к укрытиям в экстренных ситуациях и сделать этот процесс максимально надежным. Как сообщили в администрации курорта, в одном из многоквартирных домов Лазаревского района запущен пилотный проект с элементами системы «умного дома», где ключевым решением стала автоматизация входа в защитные помещения.

Суть нововведения заключается в том, что при включении сигнала оповещения двери в укрытие открываются сами, без участия людей. Такой подход позволяет избежать задержек, которые могут возникать из-за человеческого фактора, и выигрывать драгоценное время, когда счет идет на минуты. Сейчас технология проходит практическую проверку, специалисты оценивают, насколько стабильно она работает и готова ли к более широкому внедрению в городской инфраструктуре.

Параллельно в Сочи продолжается масштабная подготовка самих укрытий. Подвальные помещения жилых домов приводят в порядок силами управляющих компаний, активных жителей и представителей местного самоуправления. Пространства очищают, проверяют их состояние и доводят до требований, необходимых для временного размещения людей. Внимание сосредоточено не только на безопасности, но и на базовом удобстве: обеспечиваются освещение, чистота и возможность находиться внутри без дискомфорта.

В Лазаревском районе уже подготовлено около 120 таких помещений. Они оснащены необходимым минимумом — от освещения до запасов питьевой воды и мест для размещения. Эта работа продолжается и охватывает все районы курорта.

В целом в городе выстраивается единая система укрытий, включающая более 1,2 тысячи объектов разного типа. В нее входят подвалы жилых домов, цокольные этажи, подземные парковки и переходы — все пространства, которые можно оперативно задействовать при необходимости.

Использование цифровых решений рассматривается как важный этап развития этой системы. Ожидается, что автоматизация позволит реагировать на угрозы быстрее и точнее, а также повысит уровень безопасности для жителей города.

Ранее «Югополис» сообщал о планах федеральных властей установить на пунктах пропуска Сочи, Адлера, портов Кавказ, Темрюк и Тамань 11 бронированных бомбоубежищ. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.