Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:39

Интернет под фильтром: Роскомнадзор рассчитывает почти полностью перекрыть VPN к 2030 году

Эксперты считают это реальным

Изображение: apps.microsoft.com

Роскомнадзор нацелился на заметное ужесточение контроля за обходом интернет-блокировок и рассчитывает довести эффективность ограничения VPN-сервисов до 92% к концу десятилетия. 

Эти ориентиры зафиксированы в решении о выделении бюджетных средств для подведомственного Главного радиочастотного центра. Финансирование направят на развитие и поддержку автоматизированной системы безопасности российского сегмента интернета, известной как АСБИ. Речь идет о технологической платформе, которая уже используется для ограничения доступа к онлайн-ресурсам и отражения кибератак, включая DDoS, и функционирует на базе специализированного оборудования, внедренного у операторов связи.

Согласно плану, к концу 2030 года эта система должна обеспечить почти полное подавление инструментов обхода блокировок, распознавая их по цифровым «отпечаткам» — сигнатурам. Параллельно предполагается, что подавляющая часть интернет-трафика внутри страны — до 98% — будет проходить через инфраструктуру АСБИ. Кроме того, системе предстоит выйти на крайне высокую пропускную способность: речь идет о сотнях терабит в секунду, что требует серьезного технологического наращивания.

IT-эксперт Павел Мясоедов считает, что поставленные показатели в целом достижимы с технической точки зрения. В комментарии для ресурса «Осторожно, новости» он пояснил, что ключевая задача — не столько полностью устранить VPN, сколько сделать их использование неудобным и нестабильным, чтобы снизить интерес пользователей к таким инструментам. При этом добиться стопроцентной блокировки возможно лишь при радикальном шаге — фактическом отключении страны от глобальной сети, что выглядит малореалистичным.

Эксперт также обращает внимание на обратную сторону подобных инициатив: поддержание столь масштабной системы фильтрации потребует значительных ресурсов, постоянного обновления технологий и непрерывного мониторинга. В итоге нагрузка ляжет в том числе на операторов связи, которым придется внедрять дополнительное оборудование и участвовать в процессах, выходящих за рамки их обычной деятельности. По оценке Мясоедова, это может отразиться на стоимости услуг связи и привести к их удорожанию для конечных пользователей.

О том, что власти намереваются переложить борьбу с VPN на крупнейшие онлайн-платформы, ранее сообщал «Югополис».

Вчера, 21:09

Летом из Москвы в Сочи будет курсировать новый автобусный маршрут

Старт намечен на конец июня

Фото: vk.com/avtovokzalymsk

Новый автобусный маршрут соединяющий Москву с курортной столицей России — Сочи, запустят в июне нынешнего года, в разгар туристического сезона. Об этом сообщила компания «Автовокзалы Москвы».

Автобус № 10703 будет следовать через несколько крупных городов, в том числе Воронеж, Ростов-на-Дону и Краснодар. На территории Краснодарского края запланированы остановки в Кущевской, Горячем Ключе, Джубге, Новомихайловском, Туапсе, Лазаревском и Дагомысе. 

Рейсы будут отправляться через день. Стоимость взрослого билета — 7700 рублей, для детей до 12 лет придется заплатить его половинную цену. 770 рублей будет стоить провоз багажа.

Ранее «Югополис» рассказывал о том, что нынешним летом из Москвы в Адлер будет запущен новый железнодорожный маршрут «Ночной экспресс». Фирменный поезд по пути также будет останавливаться в нескольких населенных пунктах. 

Вчера, 20:42

8 и 9 мая Минобороны объявило перемирие

Киевским властям озвучено строгое предупреждение

Здание Минобороны России. Фото: mil.ru

8 и 9 мая в соответствии с решением главы государства и Верховного главнокомандующего Владимира Путина объявлено перемирие в честь празднования Дня Победы. Об этом сообщает Минобороны России.

В военном ведомстве высказали убеждение, что украинская сторона предпримет аналогичные действия. Однако обращено внимание на заявления с угрозами, прозвучавшие от киевского руководства на саммите европейского политического сообщества в Ереване.

В Минобороны России предупредили, что безопасность проведения праздничных мероприятий будет обеспечена в любом случае. Если будут предприняты попытки сорвать празднование, ответный массированный ракетный удар будет нанесен по центру Киева.

До сих пор Россия  воздерживалась от подобных действий, исходя из гуманитарных соображений.

Жителей Киева и сотрудников иностранных дипломатических представительств предупредили о необходимости своевременно покинуть город, если перемирие будет сорвано, подчеркнули в Минобороны России.

Вчера, 20:13

Сочинскому предпринимателю Рубену Татуляну выдвинули новое обвинение

Речь идет о махинациях при строительстве апарт-отеля

Фото: Валентина Мищенко / Югополис

Сочинский предприниматель Рубен Татулян, более известный в деловых кругах как Робсон, стал фигурантом нового эпизода в уголовном деле о хищении средств при строительстве апарт-отеля «Горизонт» в Адлере.

Как сообщает «Коммерсант-Кубань», по версии следствия, речь идет о масштабной схеме, в рамках которой деньги граждан привлекались под видом уступки прав требований по договорам долевого участия. Общий ущерб оценивается в 569 млн рублей, при этом сам объект до сих пор остается недостроенным.

Пострадавшими признаны покупатели апартаментов — всего 886 семей. Именно они, как утверждают представители инициативной группы, вложили средства в проект, рассчитывая получить жилье. Обвинение в мошенничестве в особо крупном размере Татуляну предъявлено заочно, он объявлен в международный розыск.

Следствие считает, что схема начала формироваться еще в 2015 году. Тогда Татулян вместе с застройщиком Анзором Пруидзе и рядом неустановленных сотрудников компании «Альбатрос», арендовавшей почти три гектара земли в центре Адлера, организовали механизм привлечения денег. После подписания генерального подряда с подконтрольной Пруидзе компанией «Ново-Град» было получено разрешение на строительство крупного апарт-отеля более чем на тысячу помещений. Далее, как полагают правоохранительные органы, оформили свыше 800 фиктивных договоров долевого участия. По документам они существовали, но реальные средства в кассу застройщика не поступали. Права требований оформлялись на Пруидзе и перепродавались третьим лицам как переуступка.

Стройка остановилась в 2018 году — деньги закончились. Следствие утверждает, что часть средств, привлеченных от граждан, направлялась Татуляну и расходовалась им по собственному усмотрению. Сейчас завершением проекта занимается компания «СК "Магна"», однако оформить права собственности на помещения покупатели не могут. Причина — продолжающийся судебный спор: компания «Альбатрос» пытается добиться признания первоначальных договоров недействительными. Две судебные инстанции уже отказали в этих требованиях, но в июне дело рассмотрит Четвертый кассационный суд.

Анзор Пруидзе ранее уже попадал в поле зрения правоохранительных органов: он был арестован по другим эпизодам, получил два обвинительных приговора, а после освобождения снова стал фигурантом уголовного дела и исчез. Сам Татулян, помимо обвинений в мошенничестве, проходит по делам об организации преступного сообщества и причастности к тяжким преступлениям, включая убийства и вымогательство.

По данным следствия, созданная им группа действовала в Сочи с конца 1990-х годов и, в частности, установила контроль над пансионатом «Весна», что сопровождалось серией покушений на его директора. В материалах дела также упоминаются нападение на журналиста Сергея Золовкина и убийство предпринимателя Анжелы Жигирь — следствие считает, что заказчиком этих преступлений выступал Татулян.

Дела предполагаемых сообщников бизнесмена — Эдуарда Карагозяна и Арутюна Косяна — уже переданы в Краснодарский краевой суд, где готовится формирование коллегии присяжных. Расследование в отношении самого Татуляна, по информации источников, находится на завершающей стадии.

Напомним, ранее кассационная инстанция признала изъятие имущества Татуляна и его приближенных законным.

Вчера, 19:48

В Туапсе обследовали более 250 помещений, пострадавших при атаках БПЛА

В муниципалитете работают три комиссионные группы

Фото: t.me/glavatuapseregion

В Туапсинском муниципальном округе продолжаются работы по ликвидации последствий атак беспилотников ВСУ. Усилия властей направлены на помощь жителям, чьи дома оказались в зоне поражения.

Как сообщил глава муниципалитета Сергей Бойко, на сегодняшний день обследовано 253 помещения.

Продолжаются активные работы по очистке береговой линии в районе устья реки Туапсе. Как ранее сообщал «Югополис», вывезено более 17 тысяч кубометров мазута, загрязненного грунта и водомазутной смеси. Трудятся свыше 700 человек, работа идет круглосуточно. 

Также продолжается уборка улиц, которую ведут специальные службы, им активно помогают местные жители. 4 мая специалисты управления комплексного благоустройства территорий завершили очистку от мусора улиц Пушкина и Гагарина. На улице Коммунистической с частных дворов после разбора сгоревших конструкций вывезли контейнеры  с мусором. 

Фото: t.me/glavatuapseregion

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.