Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:18

Эдуард Сперцян удерживает планку самого дорогого игрока РПЛ

Капитан «Краснодара» остаётся одним из наиболее востребованных российских футболистов

Эдуард Сперцян / ФК «Краснодар»

По данным авторитетного портала Transfermarkt, обновлённый рейтинг самых дорогостоящих футболистов Российской премьер‑лиги демонстрирует интересную расстановку сил. На вершине списка оказались два молодых полузащитника: Алексей Батраков из московского «Локомотива» и Эдуард Сперцян, выступающий за «Краснодар» — оба оцениваются в 25 миллионов евро. При этом траектория изменения их трансферной стоимости заметно различается.

Если Батраков продемонстрировал явный рост (его цена поднялась на 2 миллиона евро), то Сперцян сохранил прежний уровень оценки — и это обстоятельство выглядит особенно значимым на фоне повышенного интереса к российским футболистам со стороны европейских клубов. 

Несмотря на статус одного из самых дорогих игроков лиги и очевидный потенциал для перехода в зарубежный клуб, 25‑летний хавбек «Краснодара» не спешит менять прописку, оставаясь ключевым звеном команды Сергея Галицкого.

Тройку лидеров российского футбольного рейтинга замыкает полузащитник «Зенита» Луис Энрике, чья стоимость скорректировалась вниз на 1 миллион евро и теперь составляет 24 миллиона. Четвёртую строчку неожиданно занял Матвей Кисляк из ЦСКА: его трансферная цена взлетела на 4 миллиона, достигнув отметки в 20 миллионов евро, что сделало его самым динамично дорожающим игроком в текущем обновлении рейтинга.

Далее в топ‑10 следуют: Жедсон Фернандеш («Спартак») и Жерсон («Зенит») с оценкой в 18 миллионов евро каждый, а также Константин Тюкавин («Динамо» Москва), Вендел и Педро (оба — «Зенит») с ценой в 15 миллионов евро. Замыкает первую десятку Эсекьель Барко из «Спартака» — его трансферная стоимость зафиксирована на уровне 14 миллионов евро.

Таким образом, Эдуард Сперцян продолжает подтверждать свой статус не только одного из лидеров «Краснодара», но и самого дорогого футболиста РПЛ, способного удерживать высокую рыночную оценку.

Вчера, 20:54

В следующем году в России вступят в силу обновлённые правила заселения в гостиницы

Прав и удобств у их гостей станет больше

С 1 марта 2026 года в России начнёт действовать новый порядок предоставления гостиничных услуг. Изменения затронут самые разные аспекты: от способов идентификации гостей до правил бронирования и отмены заездов. Об этом в интервью РИА Новости рассказал Кирилл Яковлев, программный директор факультета гостеприимства и индустрии спорта РАНХиГС.

По словам эксперта, обновлённая нормативная база станет первым масштабным пересмотром правил в сфере гостеприимства с 2020 года. Важное новшество — унификация требований ко всем типам средств размещения: теперь единые правила будут применяться не только к гостиницам, но и к базам отдыха, кемпингам и другим объектам.

Одно из самых заметных изменений касается документов, необходимых для заселения. Если осенью 2025 года власти разрешили использовать заграничный паспорт, то с начала 2026 года список пополнится ещё одним вариантом — водительскими правами. Это сделает процесс заселения удобнее для многих путешественников.

Существенно изменится и порядок работы с бронированиями. Отныне гостиницы обязаны ждать гостя в течение суток: начиная с расчётного времени заселения и до окончания расчётного часа следующего дня. При этом у туристов появится возможность отменить бронь без финансовых потерь — для этого нужно уведомить отель до дня заезда, и тогда предоплата вернётся полностью. Однако если отказ поступит позже, либо гость опоздает или вовсе не приедет, отель вправе удержать плату за одни сутки проживания.

В свою очередь, отель может аннулировать бронирование только при условии полного возмещения убытков туристу. Это правило призвано защитить интересы гостей от произвольных отмен со стороны гостиниц.

Некоторые услуги перестанут быть обязательными: например, больше не потребуется предоставлять постояльцам кипяток. В то же время гостиницы должны будут выдавать тонометр по запросу гостя. При этом ряд важных сервисов сохранится в обязательном порядке: бесплатный вызов скорой помощи, предоставление аптечки, доставка корреспонденции и услуга «будильник».

Ещё одно значимое изменение связано с легитимностью средств размещения. Теперь бронировать номера через агрегаторы можно будет только в тех объектах, которые включены в единый реестр. По мнению Кирилла Яковлева, это повысит прозрачность рынка и усилит защиту прав потребителей, снизив риски бронирования в непроверенных местах.

Кроме того, гостиницы обязаны будут более подробно информировать гостей об услугах: в описании номера должна указываться его площадь. А в договоре необходимо чётко прописывать условия и сроки отмены брони, а также порядок возврата предоплаты — это исключит неоднозначности и споры между сторонами.

Вчера, 20:22

В Адыгее задержали 19-летнего подозреваемого в причастности к терроризму

Возбуждено уголовное дело

Фото: ЦОС ФСБ России

Оперативники УФСБ России по Краснодарскому краю задержали молодого жителя аула Новая Адыгея. По версии следствия, он собирался создать ячейку запрещенной организации для совершения террористических актов.

Пресс-служба республиканского УФСБ сообщила что задержанный разделял взгляды запрещенной в России международной террористической организации. Он намеревался вербовать в организацию жителей Адыгеи и Кубани, а затем привлекать их к совершению терактов в местах массового скопления людей.

Расследуется уголовное дело. В случае признания подозреваемого виновным ему грозит до 20 лет лишения свободы, сообщает «Коммерсант».

Вчера, 19:58

В Славянск-на-Кубани вернули электричество после повреждений от фрагментов БПЛА

Местным жителям окажут помощь в восстановлении имущества

Фото: krd.ru

Электроэнергию вернули в дома жителей Славянского района Кубани после того, как минувшей ночью падение обломков беспилотников привело к серьезным перебоям в подаче электричества. Полностью восстановить энергоснабжение удалось 17 декабря около 4 часов вечера, сообщили в оперштабе Краснодарского края.

Напомним, минувшей ночью Славянский и Красноармейский районы Кубани оказались под массированной атакой украинских БПЛА. Обломки сбитых беспилотников повредили две высоковольтные линии электропередачи в Славянске. Как сообщили в управлении гражданской защиты муниципального образования, без электричества остались более 38 тысяч местных жителей. Всего было зафиксировано повреждение объектов инфраструктуры по 53 адресам.

Повреждения были обнаружены в самом Славянске-на-Кубани, в поселках Прибрежном и Вишневом, а также в хуторе Бараниковском. В домах жителей были разбиты стекла окон, сломаны двери, испорчены кровли и фасады. Многие хозяйственные постройки тоже получили повреждения. Обломки БПЛА упали на территорию НПЗ, но возникший пожар быстро потушили. Помимо жилой недвижимости проблемы возникли и с социальной инфраструктурой. Школы и детские сады прекратили деятельность из-за отключения отопления и водоснабжения.

Ремонтные бригады экстренно приступили к устранению последствий аварии. В ликвидации участвовали специалисты ГУ МЧС России по Краснодарскому краю и муниципальные службы. 

Также сообщалось о ранении двух местных жителей. Пострадавших предполагалось доставить санитарной авиацией в Краснодар для дальнейшего лечения.

Комиссии администрации приступили к обследованию поврежденных построек. Власти обещают оказать поддержку гражданам в устранении разрушений.

Вчера, 19:36

Roblox делает шаг на пути к разблокировке 

Платформа выразила готовность соответствовать российским законам

Фото: roblox.com

В начале декабря пользователи в России столкнулись с недоступностью популярной игровой платформы Roblox. Как позднее разъяснил Роскомнадзор, причиной ограничения работы сервиса стали серьёзные нарушения законодательства: на платформе систематически распространялись материалы, содержащие пропаганду и оправдание экстремистской и террористической деятельности, призывы к насилию, а также ЛГБТ‑тематика (деятельность международного движения ЛГБТ признана экстремистской и запрещена на территории РФ).

После введения ограничений руководство Roblox инициировало диалог с российским надзорным ведомством. В ходе взаимодействия компания признала недостатки в системе модерации игрового контента и контроля пользовательских чатов. Представители платформы заявили о намерении кардинально пересмотреть подходы к обеспечению безопасности — в частности, об обязательстве оперативно удалять деструктивную и опасную информацию, пресекать противоправные действия и коммуникации между пользователями.

Роскомнадзор неоднократно направлял платформе требования по защите несовершеннолетних пользователей. Эти меры соответствуют международным стандартам онлайн‑безопасности детей и нацелены на ограждение юных геймеров от контента, связанного с насилием (в том числе сексуальным); призывами к суициду и агрессии; детской порнографией; пропагандой запрещённых организаций и идей; распространением наркотиков; вовлечением в экстремистскую деятельность.

Ранее платформа не реагировала на законные требования, что, как сообщал «Югополис», в итоге привело к ограничению её работы в России. Теперь, когда Roblox выразила готовность поэтапно адаптировать свою деятельность под нормы российского законодательства, у сервиса появился шанс на восстановление доступа для отечественных пользователей.

В Роскомнадзоре подчеркнули: если намерения компании окажутся не просто декларацией, а будут подкреплены конкретными действиями по усилению защиты детей в интернете, ведомство готово к конструктивному взаимодействию. В таком случае платформа сможет возобновить работу на территории РФ наравне с другими сервисами, соблюдающими российское законодательство.

Следует отметить, что блокировка Roblox вызвала настоящую панику в среде молодых пользователей. Это отмечала в том числе глава Лиги безопасного интернета Екатерина Мизулина, получившая тысячи обращений от юных россиян. Она призвала российские власти к взвешенному решению относительно дальнейшей судьбы Roblox в стране.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.