Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:01

Космический выбор: дочь чиновника воплотит на экране образ первой женщины в космосе

Валентина Терешкова решила доверить воплощение своей персоны на экране наследнице российского вице-премьера

Валентина Терешкова со спикером Госдумы Вячеславом Володиным. Фото: duma.gov.ru

В новом биографическом проекте «Чайка», рассказывающем о жизненном пути Валентины Терешковой, образ легендарной космонавтки доверили молодой актрисе Леонеле Мантуровой, и это решение не было случайным — сама героиня фильма лично участвовала в отборе и одобрила именно эту кандидатуру.  Об этом сообщила пресс-служба прокатной компании «Атмосфера в кино».

31-летняя исполнительница, известная зрителям по работам в картинах «1941. Крылья над Берлином», «Злой город» и «Левша», приходится дочерью заместителю председателя правительства России Денису Мантурову, однако в данном случае семейные связи, по мнению Терешковой, уступили место творческому соответствию. 

По словам Мантуровой, для неё большая честь воплотить на экране историю женщины, которая, начав с непростых жизненных условий, сумела достичь космических высот: росла в простой крестьянской семье, с ранних лет совмещала работу на производстве с учёбой, воспитывалась матерью вместе с братом и сестрой, и всё это стало фундаментом для её невероятного взлёта. 

Съёмочный процесс уже стартовал в столице в конце мая и рассчитан примерно на три месяца, а за режиссёрское видение отвечает Антон Мегердичев, ранее известный созданием спортивной драмы «Движение вверх». 

Авторы картины приурочили премьерный показ фильма «Чайка» к знаковой дате — 90-летию со дня рождения Терешковой, поэтому зрители увидят фильм 8 апреля 2027 года, когда вся страна будет отмечать юбилей первой женщины, покорившей орбиту Земли.

Валентина Терешкова — Герой Советского Союза, многолетний  депутат Госдумы России. В 2020 году именно она предложила поправку к Конституции РФ, которая позволила Владимиру Путину ещё дважды претендовать на пост президента России.


Напомним, ранее Терешкова выражала уверенность в том, что российские космонавты первыми достигнуть Марса.

Вчера, 20:24

На Кубани маленькой дочери погибшего участника СВО вернули квартиру, купленную на её выплаты

Мать девочки, вместо того чтобы позаботиться о ее благополучии, отдала все деньги своему сожителю

Фото: t.me/proc_23

В Тихорецке семилетняя дочь погибшего участника специальной военной операции едва не лишилась положенных ей компенсационных выплат и жилья. 

Как сообщили в пресс-службе прокуратуры Краснодарского края, после гибели военнослужащего мать ребёнка, которая на тот момент уже была разведена с бывшим супругом, получила государственные, региональные и страховые выплаты на общую сумму свыше 4,5 миллиона рублей. По закону эти деньги предназначались ребёнку, однако женщина распорядилась ими иначе.

Во время проверки выяснилось, что всю сумму мать перевела своему сожителю. На полученные средства мужчина приобрёл квартиру в Тихорецке, но оформил недвижимость исключительно на себя, не выделив ребёнку долю в собственности. Позже он дополнительно обременил жильё — использовал квартиру в качестве залога при оформлении банковского кредита.

После вмешательства прокуратуры дело было передано в суд. Надзорное ведомство потребовало признать незаконными действия с денежными средствами девочки и отменить сделки, из-за которых ребёнок фактически остался без положенного имущества.

Суд поддержал требования прокуратуры. Сделку по распоряжению выплатами признали незаконной, как и кредитный договор в части залога квартиры. Регистрацию права собственности на мужчину аннулировали, а квартиру передали в собственность дочери погибшего военного. Теперь любые действия с этим жильём возможны только при согласии органов опеки, которые также участвовали в рассмотрении дела.

Ранее «Югополис» сообщал о случае мошенничества в Краснодаре: аферисты обманом выманили у матери погибшего бойца СВО более трех миллионов рублей.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 19:38

Российским байкерам могут разрешить ездить по выделенным полосам

Такую возможность изучают в Минтрансе

Фото: Югополис

Министерство транспорта РФ не исключает возможность разрешить мотоциклистам езду по выделенным полосам для общественного транспорта. Об этом сообщил журналист Александр Юнашев, опубликовавший в своем телеграм-канале видео беседы с главой Минтранса Андреем Никитиным, в ходе которой тот сделал такое заявление.

Министр отметил, что сам является байкером, поэтому поддерживает эту инициативу. Однако, по его словам, вопрос требует тщательной проработки, так как речь идет о безопасности всех участников движения.

Это решение будут рассматривать одновременно с другими темами, касающимися определения статуса электровелосипедов и оптимальной организации транспортных потоков.

Ранее «Югополис» рассказывал о жителе Кубани, которого будут судить за смертельное ДТП, совершенное его 12-летним сыном-питбайкером.

Видео: t.me/Yunashev_Live

Вчера, 19:13

Из-за крупной земельной аферы около 100 собственников в Краснодаре могут лишиться участков, домов и коммерческой недвижимости

Около 100 добросовестных покупателей могут лишиться домов и коммерческих объектов из-за мошеннической земельной аферы, которую вовремя не пресекли. Уголовное дело будет рассматриваться в Краснодарском краевом суде во вторник, 26 мая. Решение суда станет судьбоносным для кубанцев

Дело началось еще в 2011 году. Тогда было ликвидировано сельхозпредприятие “Нива-1” в станице Старокорсунская. Земля осталась в долевой собственности у работников бывшего предприятия. Часть земли администрация города передала третьим лицам, тем самым причинив дольщикам ущерб. Права требования выкупил у дольщиков Давид Топольян.

В 2019 году суд встал на сторону дольщиков. Топольян получил 14 участков.

Администрация Краснодара в 2020 году решила не обжаловать решение суда, признав юридические баталии “нецелесообразными”. И Топольян землю продал.

А в декабре 2025 года прокуратура обжаловала решение суда 2019 года и добилась его отмены. Иск был подан к конечным покупателям. Суд постановил изъять участки земли и снести постройки. В результате этого решения жертвами оказались люди, которые купили землю на законных основаниях и построили там дома. Среди пострадавших - и многодетные семьи, и семьи участников СВО, и пенсионеры, и юридические лица, и индивидуальные предприниматели.

Как пишет издание “Аргументы Недели”, суд объединил всех участников в общую группу “аффилированные лица”, хотя реальной связи с Топольяном у большинства из них не было.

По факту перепродажи участков было возбуждено уголовное дело по статье “Мошенничество в особо крупном размере” (ч.4 ст. 159 УК РФ). Но никого к ответственности по ней так и не привлекли.

Вчера, 19:05

В Краснодаре мошенники выманили у матери погибшего бойца СВО миллионы рублей 

Женщина лишилась денег, полученных в качестве компенсации за смерть сына

Фото: Югополис

В Краснодаре прокуратура взяла на особый контроль расследование уголовного дела о крупном мошенничестве, жертвой которого стала мать военнослужащего, погибшего в зоне специальной военной операции. 

Поводом для вмешательства надзорного органа послужили публикации в средствах массовой информации, привлекшие внимание к деталям преступления. Как сообщает пресс-служба прокуратуры Краснодарского края, следствие установило, что злоумышленники действовали по отработанной схеме телефонного обмана, используя доверие и уязвимое положение потерпевшей.

Инцидент произошел в октябре 2025 года. Неизвестные связались с женщиной, представившись сотрудниками военного комиссариата и Росфинмониторинга. Злоумышленники убедили жертву в том, что ее денежные средства находятся в опасности, и предложили якобы безопасный способ их сохранения. В результате манипуляций мать погибшего героя перевела мошенникам более трех миллионов рублей. Эти деньги она получила ранее как государственную выплату в связи с гибелью сына при исполнении воинского долга.

Уголовное дело возбуждено по статье 159 УК РФ, что предусматривает ответственность за мошенничество, совершенное в особо крупном размере. Расследованием занимается следственная часть УМВД России по Краснодару. Следователям предстоит дать правовую оценку действиям всех участников преступной группы, а также установить их личности и местонахождение.

Прокуратура Краснодара не только отслеживает ход следственных действий, но и планирует тщательно проверить работу правоохранительных органов. Особое внимание уделят тому, насколько эффективно были реализованы меры по предупреждению и профилактике преступлений, совершаемых с использованием информационно-телекоммуникационных технологий. Надзорное ведомство намерено убедиться, что подобные случаи не остаются без системного анализа и должных организационных выводов.

Ранее «Югополис» рассказывал о том, как аферисты выманили 4 миллиона рублей у вдовы погибшего на СВО военного, обещая ей вручить госнаграду погибшего супруга.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.