Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 09:29

Три шахматных стола установят в сквере Пограничников в Краснодаре

Стартовала вторая очередь благоустройства сквера в микрорайоне Гидростроителей

krd.ru

В Краснодаре стартовал второй этап благоустройства сквера пограничников. Подрядная организация уже начала демонтировать старый асфальт, плитку и бордюры. Потом плиткой уложат новые тротуары, поставят лавочки и урны.

“А для любителей тихих баталий установим три шахматных стола”, — сообщил глава города Евгений Наумов.

Кроме того, в сквере планируют высадить более 60 деревьев и 335 кустарников, а также более 300 многолетных растений. Выстелят газон с автополивом.   

Общая площадь благоустройства превышает 10,7 тысячи кв.метров.

Сквер расположен в микрорайоне Гидростроителей на улице им. Мачуги. За его благоустройство проголосовали жители города еще в 2024 году.

Ранее "Югополис" рассказывал, что за 2025 год в Краснодарском крае благоустроили более 103 парков и скверов. На эти цели направили около 4 млрд рублей. Работы по благоустройству идут в рамках программы “Формирования комфортной городской среды” нацпроекта “Инфраструктура для жизни”.

Сегодня, 09:08

Более 200 тысяч жителей Кубани старше 80 лет или с инвалидностью I группы получают надбавку к пенсии за уход

Надбавка к пенсии за уход устанавливается при достижении 80 лет или при установлении инвалидности I группы. С 2025 года она назначается автоматически, обращаться в Отделение Социального фонда России по Краснодарскому краю не требуется.

В 2026 году её размер составляет 1 413,86 рубля — к страховой пенсии и 1 470,64 рубля — к пенсии по государственному обеспечению.

По данным Отделения СФР по Краснодарскому краю, на Кубани эту надбавку получают более 200 тысяч жителей старше 80 лет и граждан с инвалидностью I группы.

Для трудоспособных неработающих граждан, которые продолжают осуществлять уход, за каждый полный год начисляются 1,8 индивидуальных пенсионных коэффициентов (ИПК). Чтобы подтвердить уход, необходимо обратиться с заявлением в клиентскую службу Отделения СФР по Краснодарскому краю по месту проживания того, за кем осуществлялся уход, после его прекращения. Если ухаживающий и пенсионер старше 80 лет или с инвалидностью I группы живут отдельно, потребуется письменное подтверждение от нетрудоспособного гражданина или  члена его семьи с указанием факта и периода ухода.

Кроме надбавки за уход, в 2026 году при достижении пенсионером 80 лет или установлении инвалидности I группы фиксированная выплата к страховой пенсии по старости или инвалидности увеличивается на 100% — на 9 584,69 рубля. Назначение происходит автоматически, без необходимости обращения в клиентские службы Отделения СФР по Краснодарскому краю.

Напомним, что пенсионеры, граждане с инвалидностью и многодетные семьи могут подтверждать право на льготы электронным удостоверением через мессенджер МАКС. Цифровой документ может использоваться вместо бумажного удостоверения для подтверждения льгот и получения скидок в магазинах.

Если остались вопросы, то можно обратиться в единый контакт-центр (ЕКЦ): 8(800)100-00-01 (звонок бесплатный).

Сегодня, 08:38

Трехдневное перемирие в честь Дня Победы, объявленное Трампом, завершилось

Анонсированный обмен пленными 1000 на 1000 человек пока не состоялся

Даниил Беспалов / Югополис

В полночь 12 мая завершилось объявленное президентом США Дональдом Трампом перемирие, на которое согласились РФ и Украина. Перемирие продлилось три дня, с 9 по 11 мая, и было приурочено к Дню Победы.

Минобороны РФ по решению президента Владимира Путина ранее объявляло о перемирии в одностороннем порядке на 8 и 9 мая. В ответ президент Украины Владимир Зеленский объявил о введении "режима тишины" с 6 мая – с возможностью продления его не только на День Победы, но и на более длительный срок. Российская сторона на это не отреагировала. Минобороны РФ пригрозило массированным ударом по центру Киева в случае, если украинская сторона попытается сорвать парад Победы на Красной площади в Москве. Зеленский заявил о готовности украинской стороны отвечать зеркально – как на удары, так и переходом к дипломатии, если на это пойдёт РФ.

Трамп объявил о трёхдневном перемирии, на которое согласились и Россия, и Украина, вечером (по московскому времени) 8 мая. Российская и украинская стороны все три дня обвиняли друг друга в его нарушении. В частности, Зеленский 10 мая подтвердил, что РФ не наносила массированных воздушных ударов, но на линии боевого соприкосновения, по его словам, российская армия "тишину не соблюдает и даже не пытается". Российская сторона подтвердила, что ВСУ не пытались ударить по параду в Москве, однако заявила, что украинская сторона обстреливала войска РФ из артиллерии и использовала для ударов беспилотники.

Власти приграничных регионов как с российской, так и с украинской стороны – Белгородской, Курской, Харьковской и Херсонской – сообщали об атаках БПЛА, в результате которых погибли и пострадали люди. Массированных ударов дронами и ракетами с обеих сторон в течение трёхдневного перемирия не фиксировалось.

Помощник президента РФ Юрий Ушаков вечером 11 мая заявил, что договорённости о продлении перемирия на более длительный срок нет.

Трамп при объявлении перемирия говорил, что РФ и Украина также обменяются пленными в формате 1000 на 1000 человек. На данный момент обмена не произошло.

Сегодня, 08:24

Сергей Кравцов прокомментировал включение в санкционный список детских лагерей Краснодарского края и Крыма 

По словам министра просвещения, это является проявлением "бессилия Запада"

ВДЦ «Смена» / https://смена.дети

Включение трех российских детских центров - “Орленок”, “Смена” и “Алые паруса” - в санкционный список Евросоюза является доказательством их эффективности и востребованности на международной арене. Такую точку зрения высказал министр просвещения РФ Сергей Кравцов.

“Центры продолжают оставаться востребованными на международной арене, развивая партнерские связи и реализовывая проекты, которые способствуют межкультурному диалогу и обмену опытом. Это подтверждает их устойчивость к внешним вызовам и потенциал для дальнейшего развития”, - заявил он.

При этом,  по словам чиновника, санкции давно россиян не удивляют. Сам он посчитал их введение следствием “бессилия Запада” в попытке ограничить влияние России в сфере образования. 

Ранее “Югополис” сообщал, что в новый санкционный список ЕС попали ВДЦ “Орленок” и “Смена” (Краснодарский край), а также центр “Алые паруса”, военно-патриотический клуб “Патриот” и Нахимовское военно-морское училище в Крыму. Всего в новом списке 16 физлиц и семь организаций. Теперь гражданам и компаниям из ЕС запрещено предоставлять этим организациям средства или экономические ресурсы. 

Сегодня, 07:52

Мурад Мусаев после проигрыша от “Динамо”: “Нет претензий ни к одному футболисту”

К обоим пропущенным мячам привели ошибки игроков

Мурад Мусаев. Фото: fckrasnodar.ru

Играть с “Динамо” так, как было в матче 29-го тура непозволительно. Но к футболистам претензий нет. Об этом сказал главный тренер Мурад Мусаев на послематчевой пресс-конференции, прошедшей 11 мая.

По словам наставника, “Динамо” переиграло “Краснодар”, а к голам привели собственные ошибки. “Можно, конечно, все списать на неудачу. Но мы привыкли искать причины в себе и в тех моментах, которые можем сделать лучше”, - подчеркнул Мусаев.

Также тренер отметил, что судьи не повлияли на результат в прошедшем матче.

Сравнивая состояние команды в конце нынешнего и прошлогоднего сезонов, Мусаев отметил, что “Краснодар” стал сильнее в игровых моментах, но в целом не сильно изменился.

Впрочем, как отметил тренер, есть вопросы по составу. Мурад Мусаев выразил надежду, что к следующему сезону команда будет усилена.

Напомним, игра в Москве 11 мая завершилась в пользу “Динамо” со счетом 2:1. “Краснодар” остается на второй строчке турнирной таблицы, уступая “Зениту” два очка. Для того, чтобы повторить успех прошлого года и стать чемпионом РПЛ, “Краснодару” нужно побеждать “Оренбург” и надеяться, что “Зенит” уступит “Ростову” в последнем туре.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.