Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 14:59

Краснодарец Юрий Костомаха занял пост зампреда «Молодой Гвардии»

Политик также является депутатом гордумы Краснодара

В «Молодой Гвардии Единой России» произошли кадровые изменения в руководстве. Координационный совет движения утвердил назначение новых заместителей председателя.

Никита Бурвиков, который занимает должность координатора по Центральному федеральному округу и является членом Координационного совета, теперь будет исполнять обязанности заместителя председателя, отвечающего за работу со студенчеством.

Юрий Костомаха, возглавляющий Краснодарское региональное отделение и являющийся федеральным координатором по Южному федеральному округу, получил назначение на пост заместителя председателя Молодой Гвардии.

Сегодня, 14:35

СК возбудил дело по двум статьям из-за избиения школьницы в туалете на Кубани

Ученица ударила сверстницу по лицу, в это время другая девочка удерживала ей руки

belgorod.sledcom.ru

В Хадыженске после инцидента с избиением девочки в школьном туалете возбуждено уголовное дело. Об этом сообщили в пресс-службе СУ СК по Краснодарскому краю.

Очевидцы сняли на видео, как одна ученица наносит удары другой, в то время как её подруга удерживает жертву за руки.

Дело возбуждено по статьям о хулиганстве и халатности. В ходе расследования будет дана оценка действиям школьных должностных лиц.

«Ход расследования уголовного дела руководителем СКР по Краснодарскому краю Андреем Масловым поставлен на контроль в следственном управлении», — говорится в сообщении следкома.

Сегодня, 14:17

В Краснодарском крае число компьютерных клубов увеличилось на 82%

На Кубани насчитывается 62 таких заведения

Фото: Югополис

За год число компьютерных клубов в Краснодарском крае увеличилось на 82%, достигнув отметки в 62 заведения. Об этом пишет Бизнес ФМ Краснодар со ссылкой на аналитику сервиса «Контур.Фокус».

Кроме того, положительные тенденции наблюдаются и в других отраслях: количество химчисток и прачечных увеличилось на 3,8%, а автосервисов — на 4,4%. Однако, не все сферы бизнеса демонстрируют рост: число ателье по ремонту одежды сократилось на 0,8%.

В ритейле, хотя общее количество компаний возросло на 0,5%, также отмечен рост ликвидаций на уровне 8,8%.

Наиболее заметный рост выручки показали клининговые компании (+29%) и автосервисы (+19,7%). Общая выручка юридических лиц в секторе розничной торговли превысила 3,4 триллиона рублей, что свидетельствует о позитивной динамике в данной области.

Сегодня, 13:56

«Красная Поляна» лидирует по налоговым отчислениям от игорного бизнеса в РФ

Игорная зона «Красная Поляна» в Сочи стала главным источником налоговых поступлений от игорного бизнеса в России, обеспечив более половины всех отчислений. Такие анные были представлены Ассоциацией операторов индустрии развлечений и событийного туризма (АИРИС) на недавнем саммите в Сочи.

В состав АИРИС входят четыре игорные зоны: «Приморье» на Дальнем Востоке, «Янтарная» в Калининградской области, «Сибирская монета» на Алтае и, конечно, «Красная Поляна» в Сочи.

В текущем году общие налоговые поступления от игорного сектора, представленного членами ассоциации, составили 2,47 миллиарда рублей. Из этой суммы 1,41 миллиарда рублей (57% от общего объема) пришло именно от сочинской зоны. На втором месте расположилось «Приморье» с 663 миллионами рублей (27%), следом идет «Янтарная» с 304 миллионами рублей (12%), а замыкает список «Сибирская монета» с 90 миллионами рублей (3,7%).

По сравнению с 2024 годом, общие налоговые поступления от игорного бизнеса увеличились на 15%, что в денежном эквиваленте составляет 320 миллионов рублей.

Ранее «Югополис» писал, турпоток в игорную зону «Красной Поляны» в Сочи составил почти 800 тысяч человек.

Сегодня, 13:34

В Геленджике незаконная свалка погубила реликтовые можжевельники

Пострадал и животный мир территории

Изображение сгенерировано нейросетью

В Геленджике, в районе Мармазинской щели, обнаружили незаконную свалку, которая привела к гибели реликтовых растений и ухудшению состояния почвы. Об этом сообщили в природоохранной прокуратуре.

Специалисты Азово-Черноморской межрайонной природоохранной прокуратуры совместно с представителями краевого министерства природных ресурсов и администрации Геленджика провели проверку в южной промышленной зоне города. В ходе рейда на прилегающих к землям лесного фонда участках нашли свалку строительных отходов и скальных материалов. Это привело к разрушению плодородного слоя почвы и уничтожению зелёных насаждений, включая можжевельники, занесённые в Красную книгу Краснодарского края. Также пострадали животные, обитающие в данной местности.

Во время проверки специалисты зафиксировали нарушения на фотоснимках, собрали необходимые материалы и осмотрели соседние участки. Прокуратура поручила профильным органам провести дополнительные проверки, принять меры по устранению последствий и оценить ущерб, причиненный природе.

«Вред причинён и животному миру, и редким растениям — это требует незамедлительной реакции со стороны всех ответственных служб», — отметили в надзорном ведомстве. Все материалы экспертизы находятся под контролем прокуратуры; по итогам проверки будет принято решение о дальнейших действиях и возможном привлечении виновных к ответственности в установленном законом порядке.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.