Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:04

Кубань пережила вторжение арктического циклона и готовится к потеплению

К концу недели погода начнет налаживаться

Краснодар. Парк «Солнечный остров». Фото: Элина Болдырева / Югополис

Первые майские выходные в Краснодарском крае запомнились аномальным холодом, который удивил даже синоптиков: регион оказался самым прохладным на всей европейской территории России, и температура здесь уступала даже показателям в Мурманске. 

Причиной такого резкого похолодания стал высотный циклон, который буквально «застрял» над Кубанью, принося с собой ежедневные осадки и втягивая холодные арктические воздушные массы. Как сообщал «Югополис», по словам синоптиков, в Краснодаре наблюдалась самая холодная за 86 лет погода для этого периода.

Ситуация начала постепенно меняться с наступлением новой недели. Хотя в её начале влияние циклона ещё сохраняется, уже к 7 мая он начнёт сдавать позиции, уступая место более тёплым и устойчивым весенним потокам воздуха. Это приведёт к заметному повышению температуры: на Кубани столбики термометров поднимутся до комфортных +20 градусов, а в соседних регионах, таких как Волгоградская и Астраханская области, воздух прогреется ещё сильнее — до +27.

По данным Краснодарского краевого гидрометцентра, в среду, 6 мая, в крае ожидается переменная облачность. Ночью существенных осадков не прогнозируется, однако днём и ближе к вечеру в южной части региона местами пройдут кратковременные дожди, возможны грозы. В утренние часы в отдельных районах вероятен туман. Ветер будет слабым, переменного направления, со скоростью 3–8 метров в секунду. Температура ночью составит от +5 до +10 градусов, в предгорьях юго-востока — от +3 до +8, а днём воздух прогреется до +17…+22. В горных районах ночью ожидается около нуля, днём — от +4 до +9.

На Черноморском побережье погода будет более спокойной: осадков не предвидится, хотя переменная облачность сохранится. Утром местами возможен туман. Ветер южных направлений усилится до 6–11 метров в секунду. Температура воздуха ночью составит +8…+13 градусов, а днём — от +14 до +19.

В Краснодаре существенных осадков также не ожидается. Ночью и утром вблизи водоёмов и в низинах возможен туман. Ветер останется слабым, переменным. Температура воздуха ночью будет держаться в пределах +7…+9 градусов, а днём поднимется до +19…+21.

Таким образом, после резкого и непривычного для мая похолодания регион постепенно возвращается к более типичной весенней погоде, и уже во второй половине недели жители Кубани почувствуют долгожданное тепло.

Вчера, 20:48

«Известия»: из российских аптек исчезают ключевые препараты для онкобольных

При этом в Росздравнадзоре заявляют о стабильности производства лекарств

Фото: Светлана Лукошкина / Югополис

В российских аптеках нарастает проблема с доступностью жизненно важных лекарств для лечения онкологических заболеваний: препараты метотрексат и этопозид всё чаще невозможно найти в розничной продаже.

По данным «Известий», этопозид отсутствует примерно в 80 регионах страны, а метотрексат — более чем в половине субъектов, что вызывает серьёзную тревогу у пациентов и врачей. 

Эти средства входят в перечень жизненно необходимых и широко используются при терапии различных видов рака, а также ряда других заболеваний, при этом их роль особенно велика в детской онкологии, где они являются основой стандартных схем лечения. 

Специалисты отмечают, что полноценной замены этим препаратам зачастую нет: они применяются в разных формах, включая таблетки и внутривенные растворы, и не могут свободно заменять друг друга без риска для эффективности терапии. На фоне нехватки возникают сбои в лечении, способные повлиять на исходы заболеваний, причём последствия могут проявиться лишь спустя годы. 

Несмотря на это, в Росздравнадзоре утверждают, что производство остаётся стабильным, а на складах и в медицинских учреждениях сформированы значительные запасы — речь идёт о миллионах упаковок метотрексата и сотнях тысяч упаковок этопозида. Однако аналитические данные указывают на устойчивое сокращение поставок, особенно в сегменте таблетированных форм: в начале 2026 года объёмы поставок этопозида заметно снизились по сравнению с прошлым годом, а рост по метотрексату обеспечивается в основном за счёт инъекционных вариантов, тогда как доступность таблеток остаётся ограниченной. 

Жалобы поступают со всей страны — от европейской части до Дальнего Востока, что позволяет говорить о масштабности проблемы, а эксперты предупреждают, что такая динамика способна со временем усилить риск дефицита и поставить под угрозу соблюдение стандартов лечения.

Напомним, ранее в краснодарских аптеках наблюдался дефицит физраствора. А в Ростовской области остро не хватало инсулиновых игл.

Вчера, 20:21

В Краснодаре ставропольчанку будут судить за кражи детских товаров

Женщина утверждает, что пошла на преступление ради своих детей, которых была не в состоянии содержать

Фото: t.me/mvd23krasnodar

Сотрудники краснодарской полиции задержали в краевом центре 30-летнюю приезжую из Ставропольского края, которую подозревают в серию краж детского питания и игрушек.

Всего ей инкриминируют пять эпизодов хищений. По данным правоохранителей, она орудовала в Юбилейном МКР, в поселке Калинино, в специализированных магазинах и супермаркетах на улицах Адмирала Крузенштерна, Григория Пономаренко, Зиповской, на проспекте Чекистов. 

Торговым объектам был причинен ущерб на общую сумму более 150 тысяч рублей. Украденные товары подозреваемая продавала на рынке случайным прохожим, а деньги тратила на содержание своих детей, утверждают полицейские.

Фигурантку заключили под стражу. Ей грозит до двух лет лишения свободы, сообщает пресс-служба УМВД РФ по Краснодару. 

Ранее «Югополис» рассказывал о задержании в Краснодаре подозреваемого в серии квартирных краж.

Майские Аквариды выходят на максимум

Ближайшая ночь будет наиболее благоприятной для наблюдения за метеорным дождем

Фото: instagram.com (деятельность организации Meta Platforms Inc. , которой принадлежат соцсети Facebook и Instagram, запрещена на территории РФ)

В ближайшую ночь, с 5 на 6 мая, Земля пройдет через плотный шлейф частиц, оставленный кометой Галлея, и именно в это время ожидается наибольшая активность метеорного потока эта-Аквариды. 

О предстоящем пике сообщили специалисты Лаборатория солнечной астрономии ИКИ и ИСЗФ РАН, уточнив, что в атмосферу планеты войдут многочисленные пылевые частицы и более крупные фрагменты, растянутые вдоль орбиты кометы. Сгорая на огромной скорости, они создадут яркие вспышки, превращая небо в динамичное световое шоу.

Лучшее время для наблюдений приходится на предрассветные часы, примерно с двух до четырех утра, когда поток поднимается над юго-восточным горизонтом и становится наиболее заметным даже без оптических приборов. Однако в этом году условия нельзя назвать идеальными: недавнее полнолуние делает небо светлее, из-за чего часть метеоров будет теряться на фоне лунного сияния.

Несмотря на это, шанс увидеть «падающие звезды» сохранится и после пика — активность потока постепенно снизится лишь к концу мая, и в ясные утренние часы можно будет время от времени замечать отдельные яркие следы. Частицы, образующие этот поток, движутся с колоссальной скоростью, почти 67 километров в секунду, поэтому многие из них оставляют за собой длинные светящиеся полосы.

Ранее «Югополис» отмечал, что майские Аквариды связаны с тем же космическим источником, что и осенние Ориониды: оба потока возникают, когда Земля пересекает разные участки орбиты кометы Галлея. Сама комета появляется вблизи нашей планеты крайне редко, и следующее ее возвращение ожидается только в 2061 году, тогда как ее пылевой след продолжает ежегодно напоминать о себе яркими метеорными дождями.

Вчера, 19:48

Россияне стали чаще покупать банковские авто и недвижимость

Фото: Югополис

По данным ВТБ, среди основных причин покупки активов, находящихся в собственности у банков – интерес к подержанным авто и вторичному жилью благодаря сниженной цене и возможности купить актив у надежного продавца без дополнительных затрат на риелторов и посредников.

Наиболее заметный рост наблюдается в сегменте автомобилей. По итогам первого квартала 2026 года количество сделок по продаже автомобилей в сервисе банка увеличилось в 3 раза по сравнению с аналогичным периодом прошлого года, а объем продаж – в 3,5 раза. Средняя сумма залогового авто составила 943 тыс. рублей, что на 12% выше, чем в первом квартале 2025 года. В сегменте недвижимости рост оказался более умеренным. Число сделок увеличилось на 50%, а объем продаж – на 44%. При этом, несмотря на рост числа объявлений на 60%, количество просмотров незначительно снизилось. Средний чек на залоговую недвижимость в первом квартале составил 5,3 млн рублей, что всего на 3% выше, чем в прошлом году.

По оценке аналитиков ВТБ, в ближайшей перспективе спрос на залоговые автомобили продолжит расти, в том числе за счет расширения предложения от банков, развития цифровых каналов продаж и удобства клиентского пути. В сегменте недвижимости динамика, как ожидается, останется умеренной.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.