Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:20

Полиция Анапы выявила участников массового заезда по пляжной территории на багги

Правоохранители считают, что они создали опасность как для себя, так и для окружающих

t.me/OMVD_Anapa_news

Более 50 человек устроили заезд на квадроциклах и багги по пляжной территории Анапы в районе Пионерского проспекта. Полиция выявила участников заезда, усмотрев в их действиях состав административного правонарушения – нарушение спецрежима деятельности на прибрежной защитной полосе водного объекта (ст. 8.42 КоАП РФ).

В полиции сочли, что участники массовых катаний по пляжу создали тем самым опасность как для себя, так и для окружающих. Правоохранители проводят проверку, по факту которой будет принято решение о возможных последствиях для участников заезда, сообщает ОМВД России по Анапе.

На пляжах курорта по-прежнему ведутся работы по очистке песка от фракций мазута после катастрофы двух танкеров, которая произошла в Керченском проливе в декабре 2024 года.

Сегодня, 14:36

На Кубани 8-классник выстрелил из пускового устройства в школе и повредил лицо

В устройстве был шумовой патрон

Фото: Юрий Гречко / Югополис

В одной из школ Краснодарского края 14 ноября ученик 8-го класса принёс в учебное заведение пусковое устройство (ПУ-3, компактная трёхзарядная ракетница для подачи световых и звуковых сигналов), заряженное шумовым патроном. Мальчик демонстрировал устройство одноклассникам и передал его одному из учащихся. Тот снял ПУ с предохранителя и по неосторожности выстрелил.

В результате 14-летний мальчик испугался, ударился об угол шкафа и упал, повредив лицо. Его доставили в больницу, а после направили на амбулаторное лечение. Жизни подростка ничто не угрожает.

Прокуратура Краснодарского края контролирует проверку, начатую по факту ЧП в учебном заведении.

Сегодня, 13:53

В Госдуме обсуждают запрет на продажу детям напитков, имитирующих алкоголь

«Это не безобидный лимонад или сок, как может показаться на первый взгляд»

Фото: Юрий Гречко / Югополис

В Госдуме обсуждают возможность введения в РФ запрета на продажу несовершеннолетним напитков, которые имитируют алкоголь. Об этом заявил спикер нижней палаты парламента Вячеслав Володин.

По его словам, подобные напитки покупают не только совершеннолетние граждане. Эксперты полагают, что около 6% детей 10-13 лет употребляют безалкогольное пиво, а среди подростков 16-17 лет – 21%. «Это не безобидный лимонад или сок, как может показаться на первый взгляд», — подчеркнул Володин.

Он сослался на мнение врачей, которые считают, что употребление имитаторов алкоголя повышает интерес к настоящим алкогольным напиткам, способствует тому, что вкус спиртного воспринимается как привлекательный, а также формирует ритуал удовольствия и подражания взрослым. Володин считает, что это несёт угрозу здоровью несовершеннолетних.

Сегодня, 12:48

Трамп заявил о раздражении из-за продолжающегося конфликта между РФ и Украиной

Но считает, что урегулирование возможно

Дональд Трамп, официальный президентский портрет. Фото: whitehouse.gov / Дэниел Торок

Президент США Дональд Трамп назвал конфликт между Россией и Украиной «кровавой бойней» и подчеркнул, что это никогда не должно было начаться. Об этом он рассказал в интервью британскому телеканалу GB News.

Трамп также согласился со словами журналистки о том, что продолжение боевых действий вызывает у него раздражение. Он отметил, что рассчитывал легко урегулировать конфликт – во многом благодаря своим хорошим отношениям с президентом РФ Владимиром Путиным, однако этого не произошло.

При этом президент США выразил уверенность, что российско-украинский конфликт всё же удастся разрешить. По мнению Трампа, с сначала второго президентского срока США завершили восемь войн. «Единственное, что я еще не сделал, – это Россия и Украина», — сказал он.

Трамп с момента повторного прихода в Белый дом в январе 2025 года настаивает на заключении мирной сделки между РФ и Украиной. Американская сторона для урегулирования конфликта проводила несколько раундов встреч по отдельности с российскими и украинскими представителями. Трамп предлагал остановить боевые действия по линии разграничения и планировал организовать личную встречу президентов РФ и Украины Владимира Путина и Владимира Зеленского (возможно, и с его личным участием), однако пока эти планы реализованы не были. Боевые действия продолжаются. Трамп заявлял, что российская сторона не хочет мирно урегулировать конфликт.

Сегодня, 11:51

Из-за неоказания помощи 14-летней девочке в Северской ЦРБ на Кубани возбуждено уголовное дело

Краевой минздрав организовал межведомственную проверку

Фото: Юрий Гречко / Югополис

Прокуратура Краснодарского края организовала проверку после публикаций в СМИ о том, что в Северской центральной районной больнице не оказали помощь 14-летней девочке.

21 октября на пешеходном переходе ребёнка сбила «ГАЗель». Девочку с травмами доставили в Северскую ЦРБ. По словам матери пострадавшей, в больнице у девочки выявили ушибы и сотрясение мозга, а спустя два дня выписали, хотя она жаловалась на боль в правом плече и правой ноге. Мать рассказала, что дочь на момент выписки из Северской ЦРБ не могла самостоятельно ходить, её забирали на инвалидной коляске. После семья обратилась в частную клинику, где обнаружили, что у девочки перелом правой ключицы со смещением, а также перелом правой большеберцовой кости.

Краевой минздрав организовал межведомственную проверку, а прокуратура инициировала возбуждение уголовного дела.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.