Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:08

Беспилотную опасность объявили в Сочи 7 июня — в городе звучат сирены

В аэропорту введены ограничения

Фото: Екатерина Пономарева

Режим угрозы атаки БПЛА объявили в Сочи вечером 7 июня. Об этом сообщил мэр Андрей Прошунин в своём телеграм-канале.

Оповещение опубликовано в 20:08 по мск.

В городе звучат сирены. В аэропорту Сочи в целях безопасности введены ограничения на приём и выпуск судов.

Ранее оперштаб Краснодарского края сообщал о введении беспилотной опасности в Туапсинском округе, Новороссийске и Геленджике. В течение часа угрозу сняли.

Вчера, 20:42

«Локомотив-Кубань» сократил отставание в серии за бронзу, победив «Зенит»

Решающий матч за бронзовые медали состоится 9 июня в Краснодаре

фото: пресс-служба ПБК «Локомотив-Кубань»

В третьем матче серии за третье место Единой лиги ВТБ по баскетболу краснодарский «Локомотив-Кубань» одержал победу над петербургским «Зенитом». Встреча на паркете в Краснодаре завершилась со счётом 85:81 (24:25, 12:16, 19:21, 30:19) в пользу хозяев.

Самым результативным игроком матча стал форвард «Локомотива» Майк Мур, набравший 21 очко. В составе гостей отличился Андрей Мартюк, в активе которого оказалось 19 очков.

Несмотря на поражение, «Зенит» сохраняет преимущество в серии до трёх побед. Счёт противостояния теперь 2-1 в пользу петербуржской команды. Решающий матч за бронзовые медали состоится 9 июня в Краснодаре (6+).

Вчера, 19:42

Туристический автобус опрокинулся в Ярославской области, пострадали 12 человек

ДТП случилось в деревне Сверчково

Фото: Югополис

Туристический автобус опрокинулся в Угличском округе Ярославской области. ДТП произошло днём 7 июня в деревне Сверчково, сообщил губернатор региона Михаил Евраев.

Транспортное средство съехало в кювет и опрокинулось. В автобусе находились 33 человека, включая водителя и четверых несовершеннолетних.

В результате аварии травмы различной степени тяжести получили 12 пассажиров, среди которых двое детей.

Пострадавших доставили в Угличскую центральную районную больницу.

Дорожное покрытие на месте инцидента осталось сухим и чистым, разлива горючего не произошло, — уточнили в оперативных службах. Движение по трассе полностью не перекрывалось.

Ситуация находится на контроле в администрации округа. Пострадавшим и их близким пообещали предоставить необходимую поддержку.

Вчера, 19:12

В ЛНР из-за угрозы ВСУ остановили пассажирские перевозки по трассе «Новороссия»

Фото: t.me/mintranscrimea

В Луганской Народной Республике ввели временный запрет на движение пассажирского транспорта на трассу Р-280 «Новороссия», которая соединяет Ростов-на-Дону с Мариуполем, Мелитополем и Симферополем.

Соответствующий указ подписал глава республики Леонид Пасечник в качестве ответной меры на вооружённую агрессию со стороны ВСУ. Как пояснили в правительстве региона, меры приняты для обеспечения безопасности граждан. Запрет начал действовать с 4 часов утра 6 июня и продлится до особого распоряжения.

«В данных условиях приходится вводить временные ограничения, чтобы обезопасить наших граждан», — заявили в министерстве транспорта ЛНР.

Помимо автомобильного сообщения, приостановлено также движение пригородных поездов на нескольких участках, включая маршруты Дебальцево – Красная Могила, Луганск – Лантратовка и другие. Жителям рекомендовано полностью отказаться от поездок на личном транспорте по трассам Р-150 и Р-280.

Ранее «Югополис» писал, что в автобусе с 15 пассажирами выбило стёкла обломками БПЛА на дороге в Сочи.

Вчера, 18:42

Моргенштерн официально сменил имя и веру

Он прошёл через еврейский суд

Изображение сгенерировано ИИ

Рэпер Моргенштерн (Алишер Валеев, внесён Минюстом РФ в список иноагентов) официально сменил имя и религиозную принадлежность. Об этом сообщил Telegram-канал «Голос Израиля».

Теперь исполнителя зовут Исраэль Йегуда Моргенштерн. Кроме того, артист прошёл обряд гиюра и стал евреем, присоединившись к народу Израиля.

На опубликованных кадрах музыкант запечатлён в традиционном для иудейской общины головном уборе, белой рубашке и чёрных брюках в окружении местных жителей.

Ранее спецпредставитель президента России по международному культурному сотрудничеству Михаил Швыдкой говорил, что уехавшим из России артистам не стоит ждать коллективной амнистии.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.