Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:35

«Краснодар» — «Ростов»: Миронов сравнял счёт с пенальти на 45+3‑й минуте

Главным арбитром встречи выступает Антон Фролов

Фото ФК «Краснодар»

На стадионе «Ozon Arena» в Краснодаре проходит матч 19‑го тура Мир Российской Премьер‑Лиги между командами «Краснодар» и «Ростов».

По итогам первого тайма команды ушли на перерыв при счёте 1:1.

На 8‑й минуте полузащитник «Краснодара» Эдуард Сперцян открыл счёт, успешно реализовав пенальти.

На 38‑й минуте нападающий хозяев Жоау Батчи поразил ворота соперника, однако арбитр отменил гол после просмотра VAR: причиной стало нарушение правил — форвард Джон Кордоба сыграл рукой.

В компенсированное время первого тайма (45+3) полузащитник «Ростова» Алексей Миронов пробил с 11‑метровой отметки и сравнял счёт.

Сегодня, 15:29

Сергей Хандожко: Динской район вошел в десятку лидеров Кубани благодаря единству власти и жителей

Депутат ЗСК Сергей Хандожко прокомментировал итоги социально-экономического развития Динского района за 2025 год. Высокие результаты муниципалитета были озвучены на отчетном собрании главы района Игоря Федосова.

По словам парламентария, по итогам минувшего года Динской район заслуженно закрепился в десятке лучших муниципалитетов Краснодарского края. Депутат подчеркнул, что столь высокая оценка — это результат системной работы местной администрации и краевой команды.

«Высокие позиции муниципалитета в крае — результат слаженной работы органов местного самоуправления при поддержке краевой власти. Многолетний фокус на развитии социальной инфраструктуры: школ, детских садов, объектов спорта, культуры и медицины, а также благоустройстве общественных пространств — приносит свои плоды, создавая комфортную среду для жителей», — отметил Сергей Хандожко.

Также депутат остановился на роли жителей района в преодолении сложных ситуаций. Он напомнил о помощи, которую оказали динчане в ликвидации последствий чрезвычайной ситуации на побережье.

«Хочу отметить высокий уровень ответственности наших земляков, проявленный при ликвидации последствий ЧС на побережье. Это яркий пример единства, столь необходимого в текущих условиях», — подчеркнул Сергей Хандожко.

Парламентарий также уточнил, что в контексте объявленного Президентом Года единства народов России, необходимо продолжать работать на благо каждого кубанского дома, принося мир, счастье и достаток.

«Уверен, что совместными усилиями мы достигнем поставленных целей», — резюмировал депутат.

Сегодня, 15:15

Новак провёл в Сочи совещание по развитию энергосистемы юга России до 2031 года

В мероприятии участвовал вице-губернатор края Евгений Пергун

Фото : пресс-служба администрации Краснодарского края

Заместитель председателя правительства РФ Александр Новак провёл в Сочи рабочее совещание, посвящённое развитию и надёжности энергосистемы южных регионов страны. В мероприятии принял участие вице‑губернатор Краснодарского края Евгений Пергун, а также представители федеральных органов власти, администрации региона и ведущих энергетических компаний — «Россети», «Газпром», «Интер РАО», «Лукойл».

Как сообщили в пресс-службе администрации края, ключевой темой встречи стало перспективное развитие энергосистемы до 2031 года. Согласно прогнозам, к этому сроку потребность субъектов Южного федерального округа в электроэнергии достигнет 2381 МВт.

Александр Новак рассказал о комплексе мер, направленных на покрытие растущего спроса и укрепление объединённой энергосистемы юга России. В числе реализуемых проектов:

  • строительство дополнительных парогазовых установок на Таврической, Ударной, Джубгинской, Динской и Сочинской ТЭС;
  • установка шести газотурбинных агрегатов на Трудовой газотурбинной электростанции;
  • создание дополнительных систем накопления энергии.

По словам вице‑премьера, эти инициативы обеспечат устойчивое энергоснабжение ЮФО и заложат долгосрочную основу для инфраструктурного, социально‑экономического и промышленного роста округа.

Евгений Пергун представил отчёт о текущей ситуации в сфере энергоснабжения Сочи и мерах, предпринимаемых региональными властями. Он акцентировал внимание на необходимости оперативно решить вопрос выделения земельных участков для строительства и реконструкции энергообъектов, подчеркнув важность координации между всеми участниками процесса.

«Краснодарский край ответственно подходит к обеспечению энергетической безопасности Сочинского энергорайона», — отметил вице‑губернатор. Он добавил, что реализуемые властями Кубани решения направлены на создание современной, надёжной и устойчивой энергетической системы Большого Сочи и всего региона.

В ходе совещания участники также обсудили возможности наращивания генерирующих мощностей за счёт модернизации действующих электростанций и наметили дальнейшие шаги по обеспечению стабильного электроснабжения Краснодарского края. В регионе уже действует комплексная программа, нацеленная на укрепление и модернизацию энергетической инфраструктуры.

Сегодня, 15:03

Рейсы в Дубай и обратно задержаны в Сочи и Краснодаре из-за ситуации в Иране

Росавиация сообщила о закрытии воздушного пространства Ирана и Израиля

Фото: t.me/aeroaer

В аэропортах Сочи и Краснодара наблюдаются задержки пяти авиарейсов, следующих в Дубай и обратно. Это следует из данных онлайн‑табло аэропортов.

В аэропорту Краснодара задержаны два рейса — оба на прилёт из Дубая. В сочинском аэропорту задержаны три рейса: один на вылет в и два на прилёт.

Причиной сбоев стало решение о закрытии воздушного пространства над Ираном и Израилем, о чём официально сообщила Росавиация. В целях обеспечения безопасности полётов в страны Персидского залива российские авиакомпании совместно с Минтрансом РФ заблаговременно разработали альтернативные, обходные маршруты.

Напомним, ранее «Аэрофлот» объявил об изменении расписания и маршрутов на фоне ситуации на Ближнем Востоке.

Сегодня, 14:52

«Краснодар» ведёт в матче с «Ростовом»: Сперцян открыл счёт на 8‑й минуте

Полузащитник «Краснодара» забил с пенальти

Стоп-кадр с видео/Матч ТВ

На стадионе «Ozon Arena» в Краснодаре проходит матч 19‑го тура Мир Российской Премьер‑Лиги между командами «Краснодар» и «Ростов». Главный арбитр встречи — Антон Фролов. Хозяева ведут со счётом 1:0.

Решающий момент случился уже на восьмой минуте игры: полузащитник «Краснодара» Эдуард Сперцян успешно реализовал пенальти, открыв счёт в матче.

Перед этой игрой турнирное положение команд выглядело следующим образом:

  • «Краснодар», набрав 40 очков после 18 туров, занимал вторую строчку в турнирной таблице;
  • «Ростов» с 21 очком располагался на 11‑м месте.

Лидером чемпионата на данный момент является «Зенит»: команда заработала 42 очка по итогам 19 сыгранных матчей.

Напомним, ранее «Югополис» публиковал стартовые составы команд.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.