Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:06

Дожди и туман ожидаются в Краснодарском крае в воскресенье

Также возможен порывистый ветер

Фото: Роман Быков / Югополис

В Краснодарском крае в воскресенье, 5 апреля, ночью и утром возможен туман. Днём местами пройдут кратковременные дожди, возможны грозы в некоторых районах.

Ночью температура воздуха в регионе составит +5…+10 градусов. Днём и вечером порывы ветра западной четверти могут достигнуть 12–14 м/с. В горах ночью +4…−1, а днём – не выше +6 градусов. На северо-западе края 5 апреля прогнозируется пожароопасность 4-го класса (высокая).

На побережье Чёрного моря в воскресенье возможны дожди, ночью и утром – порывистый ветер. Температура ночью составит +6…+11 градусов, днём - +10…+15 градусов.

В Краснодаре существенных осадков, вероятно, не будет, однако небольшой дождь возможен днём и вечером. Ночью до +10 градусов, днём – до +17, сообщает Краснодарский ЦГМС. 

Напомним, погоду на Кубани в субботу, 4 апреля, определяла центральная часть циклонической депрессии, благодаря которой в регионе возможны дожди.

Ученые зафиксировали распад кометы перед столкновением с Солнцем

Возраст небесного тела - несколько миллиардов лет

t.me/lpixras

Учёные лаборатории солнечной астрономии ИКИ РАН зафиксировали стремительный распад кометы C/2026 A1. Ядро небесного тела под воздействием атмосферы Солнца раскалывается на фрагменты, головная часть отделилась от хвоста. Процесс распада ускоряется с приближением кометы к Солнцу.

По данным специалистов, в 19:15 по московскому времени оставшаяся часть кометы должна выйти за пределы солнечного диска – возможно, это будет видно на телескопах, если телу кометы хватит яркости.

Разрушение кометы связано с быстрым испарением летучих веществ, в том числе льда, который удерживает структуру небесного тела. Особенно быстро это происходит на освещённой Солнцем стороне кометы. В результате ядро небесного тела утрачивает прочность и распадается.

Возраст кометы C/2026 A1, по информации учёных, составляет несколько миллиардов лет. Она была открыта 13 января 2026 года обсерваторией AMACS1 в Сан-Педро-де-Атакама в Чили. Тогда небесное тело находилось примерно в 200 миллионах км от Земли. Специалисты считают, что оно может быть частью Великой кометы 1106 года. Земляне видели её почти тысячу лет назад – в виде белой гигантской звезды с хвостом, который тянулся по всему небу. Свидетельства об этом есть в письменных источниках Великобритании, Японии, Китая. Затем, как предполагают учёные, Великая комета раскололась на несколько частей. По прогнозу специалистов, C/2026 A1 завершит своё существование, столкнувшись с Солнцем 4 апреля.

Вчера, 16:53

В Роспотребнадзоре рассчитывают открыть пляжи Анапы к летнему сезону

"Проведенная масштабная работа по очистке"

Анапа. Фото: Роман Быков / Югополис

На Черноморском побережье после крушения танкеров в декабре 2024 года проведена большая работа по очистке от нефтепродуктов, что даёт основания считать, что в предстоящем летнем сезоне пляжи Анапы и других курортных мест будут работать в обычном режиме. Об этом заявил начальник управления Роспотребнадзора Тимур Мурагимов.

"Проведенная масштабная работа по очистке дна и утилизации нефти позволяет рассчитывать на проведение летнего туристического сезона как на пляжах Анапы, так и на всем Черноморском побережье", - сказал он на заседании комиссии Госсовета РФ по туризму (цитата по ТАСС).

По словам Мурагимова, Роспотребнадзор будет тщательно мониторить ситуацию на пляжах весь туристический сезон. Он также отметил, что специалисты не выявили каких-то отклонений в пробах морской воды у побережья Анапы, а при соблюдении требований к восстановлению очищенных пляжей Роспотребнадзор готов подтвердить, что на побережье в районе Анапы отдыхать летом будет безопасно.

Напомним, слой песка, которым отсыпают анапские пляжи после очистки от мазута, решено было увеличить до 50 см. Работы планируется завершить к 1 июня.

Из-за выбросов нефтепродуктов на береговую линию в летнем сезоне 2025 года пляжи Анапы были закрыты. Это привело к существенным убыткам туристической отрасли: на курорт приехало на 60% меньше туристов, чем в 2024 году. В нынешнем году ситуация, как ожидается, изменится к лучшему.

Совещание по вопросам озеленения в Сочи провел депутат ЗСК Виктор Тепляков

Совещание в Сочи, посвящённое вопросам озеленения и компенсационной высадке деревьев, провёл депутат ЗСК Виктор Тепляков. В мероприятии приняли участие представители администрации курорта, депутаты горсобрания.

В рамках совещания планировалось определить проблемы, которые возникают непосредственно в процессе озеленения, а также пути и способы их решения.

Тепляков подчеркнул, что Сочи по праву входит в число самых зеленых городов страны, задачей властей является сохранение и укрепление этого статуса. "Ведётся системная работа: регулярный мониторинг, своевременная фитосанитарная обработка от инвазивных вредителей и жёсткий контроль за компенсационными посадками", - отметил он.

На совещании было решено подготовить обращения к депутатам разных уровней для дальнейшей работы по обозначенным проблемам. Речь идёт в том числе о масштабной инвентаризации зеленых насаждений в Сочи.

Вчера, 14:54

В Новороссийске водителей предупредили о тумане

Пешеходам рекомендовано использовать световозвращатели

t.me/gibdd_nvrsk

В Новороссийске перевал "Волчьи ворота" затянуло густым туманом, видимость на дороге серьёзно ограничена. В связи с этим возрастает риск аварий, сообщили в городской Госавтоинспекции.

Водителей в связи с туманом просят быть особенно внимательными и не превышать скорость. Пешеходам рекомендовано использовать световозвращатели, которые помогут водителям заметить их в условиях плохой видимости.

Напомним, под Армавиром 3 апреля шесть машин, в числе которых два грузовика, столкнулись на трассе "Кавказ". Пострадали четыре человека, среди них двое детей. Их доставили в больницу.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.