Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 19:37

СМИ: российских чиновников обяжут использовать только Max для общения с гражданами

Пакет законопроектов, о которых идёт речь, в феврале был принят Госдумой в первом чтении и сейчас готовится ко второму

pixabay.com

Российских чиновников хотят обязать использовать для выполнения должностных обязанностей и "информирования граждан" только госмессенджер Max. Такие поправки включены во второй большой пакет законопроектов, призванных бороться с мошенничеством, сообщает журнал Forbes, ознакомившийся с документами.

Исключение предусмотрено только для «информирования граждан о работе госорганов» или обращений через государственные информсистемы. Пакет законопроектов, о которых идёт речь, в феврале был принят Госдумой в первом чтении и сейчас готовится ко второму. Если инициативу окончательно одобрят, новые правила начнут действовать с сентября 2026 года.

Собеседник Forbes, близкий к Минцифры, считает, что чиновники будут игнорировать требование об использовании для работы только Max. Никаких санкций за нарушение этого требования законодательство пока не предусматривает.

Бывший советник президента РФ по развитию интернета в 2016-2018 годах Герман Клименко, сейчас занимающий пост главы совета Фонда развития цифровой экономики, напротив, считает, что 90% чиновников легко перейдут на Max, а тема избегания госмессенджера преувеличена. По его мнению, людям "всё равно" и они не склонны одновременно активно пользоваться несколькими мессенджерами, а потому чиновники "осядут" в Max.

Напомним, ранее управляющие компании многоквартирных домов законодательно обязали вести домовые чаты только в мессенджере Max.

Вчера, 18:58

Глава Анапы: загрязненный мазутом песок на пляжах полностью заменят за 3 месяца

"Нами уже разработана карта-схема"

t.me/opershtab23

Три месяца потребуются на полную замену загрязнённого мазутом песка на пляжах Анапы. Об этом заявила глава города Светлана Маслова.

"Нами уже разработана карта-схема [для замены песка]", - цитируют её "Вести".

Один из песчаных пляжей Анапы выбрали тестовым и уже полностью его восстановили. Песчаный карьер, откуда берётся песок для отсыпки пляжей, прошёл все необходимые экспертизы. Если опыт будет признан удачным Роспотребнадзором и другими ведомствами, этот песок будут использовать и для восстановления других анапских пляжей.

Напомним, ранее "Югополис" рассказывал, что эксперимент по замене песка на пляже прошёл в Анапе в Витязево. Туда из карьера в Темрюкском районе завозили песок, максимально похожий по составу на изначальный, который был загрязнён мазутом.

Кроме того, правительственная комиссия исключила из опасной зоны загрязнения 8 анапских галечных пляжей.

Вчера, 17:47

Минцифры назвало данные о введении "белых списков" для домашнего интернета фейком

"Доступ к домашнему интернету в России остаётся безлимитным"

Фото: © Freepik

Информация о том, что провайдеры готовятся внедрять "белые списки" доступа на сетях проводного интернета, не соответствует действительности. Об этом заявили в пресс-службе Минцифры РФ.

В ведомстве подчеркнули, что "белые списки" внедряются на сетях мобильного интернета – чтобы граждане могли пользоваться самыми нужными сервисами при угрозах атак украинских беспилотников. Отключения мобильного интернета, как уверяют в Минцифры, помогают бороться с БПЛА и снижают точность их наведения на цели.

В "белые списки", по информации ведомства, включают сайты и платформы, чья инфраструктура полностью находится на территории России.

Домашний интернет из-за атак беспилотников не ограничивают, поскольку проводные сети не используются для наведения БПЛА. "Доступ к домашнему интернету в России остаётся безлимитным", - подчеркнули в Минцифры.

Напомним, ранее Telegram-канал Mash сообщил, что "белые списки" якобы срочно готовятся внедрять на проводных сетях интернета в Москве – на случай отключения интернета. При каких обстоятельствах возможно такое отключение, не уточняется.

Вчера, 17:28

Пешеход погиб на трассе в Брюховецком районе Кубани

Правоохранители устанавливают обстоятельства аварии

Геннадий Аносов / Югополис

Авария произошла утром 21 марта. Грузовая "ГАЗель" ехала в Краснодар со стороны Ейска. В Брюховецком районе автомобиль сбил пешехода, который находился на трассе, не собираясь переходить дорогу.

48-летний мужчина получил несовместимые с жизнью травмы и скончался на месте ДТП. На его одежде не было световозвращающих элементов. Все обстоятельства случившегося выясняют правоохранители, сообщает пресс-служба ГИБДД Краснодарского края.

Напомним, в Ростовской области ранее столкнулись бензовоз и четыре легковушки. Возник крупный пожар. Погибли три человека. Первоначально сообщалось о двух раненых, позже их число увеличилось до четырёх. По данным Telegram-канала Baza, причиной аварии стало лопнувшее колесо бензовоза.

Вчера, 15:20

Mash: в Москве "белые списки" внедряют на домашний интернет

На случай отключения интернета

pixabay.com

Провайдеры, представляющие услуги домашнего интернета в Москве, получили задачу в срочном порядке внедрить систему "белых списков" на проводных интернет-сетях. Аналогичная уже работает в столице на сетях мобильного интернета. Об этом сообщает Telegram-канал Mash без ссылок на источник.

По информации канала, "белые списки" уже внедряют на домашних сетях в Москве на случай отключения интернета. При каких условиях может идти речь о таком отключении, не уточняется. Предполагается, что после внедрения этой системы и через Wi-Fi можно будет подключиться только к сайтам из "белого списка".

К плюсам такого положения Mash относит то, что приложения банков, такси, доставок и других популярных сервисов будут доступны в случае проблем с интернетом. К минусам – снижение скорости домашнего интернета, поскольку необходимо будет фильтровать проводной трафик в режиме 24/7, чтобы доступ был только к разрешённым ресурсам.

Напомним, с 6 марта в Москве в некоторых районах почти полностью перестал работать мобильный интернет, а также мобильная связь. Проблемы затронули в том числе центр города: на невозможность дозвониться по служебным телефонам и воспользоваться мобильным интернетом жаловались депутаты Госдумы. Также в здании нижней палаты парламента на Охотном Ряду наблюдались перебои в работе Wi-Fi. Власти объясняли ограничения соображениями безопасности.

Жители российских регионов регулярно сталкиваются с отключением мобильного интернета с мая 2025 года. В марте нынешнего года мобильный интернет перестал работать в приграничных районах Белгородской области: жители массово жаловались в местных пабликах на перебои с оповещениями об обстрелах и атаках беспилотников, подчёркивая, что такие оповещения критически важны с точки зрения безопасности. Губернатор региона Вячеслав Гладков, отвечая на вопросы жителей в соцсетях, пояснил, что отключения происходят из-за угроз атак со стороны ВСУ, но согласился с тем, что отсутствие информации – ещё большая угроза для проживающих в приграничных районах.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.