Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:16

Сочинская недвижимость на паузе: спрос сжался до минимума, рынок теряет покупателей

Главный тормоз — цены курортного жилья

Сочи. Фото: t.me/agproshunin

Рынок новостроек в Сочи стремительно остывает: в начале 2026 года продажи фактически просели до уровня статистической погрешности. За первый квартал реализовано лишь 238 квартир и апартаментов — это заметно меньше прошлогодних показателей и почти втрое слабее результатов начала 2024 года. 

Даже ощутимые скидки не меняют картину: потенциальных покупателей сдерживает прежде всего высокий порог входа, ведь за компактную студию площадью около 23 квадратных метров просят свыше восьми миллионов рублей. Для многих это выглядит несоразмерно реальному качеству и рискам.

По оценке эксперта по недвижимости Кирилла Флуткова, ключевым барьером становятся не только цены, но и характеристики самих объектов. Жильё с некачественной или устаревшей отделкой теряет привлекательность, а неудобные планировки, доставшиеся в наследство от прошлых подходов к строительству, требуют особенно точного соответствия стоимости состоянию, иначе интерес к ним быстро угасает. 

Дополнительное напряжение создают юридические нюансы: любые сомнения в документах воспринимаются как потенциальная угроза утраты вложений, и даже гипотетическое урегулирование таких вопросов в будущем не возвращает доверие. Немаловажную роль играют и видовые характеристики: если окна упираются в соседнее здание, рассчитывать на изменение ситуации не приходится, и это окончательно снижает интерес.

Директор строительной компании «Скай Хаус» Георгий Котов связывает спад с более широкой экономической динамикой. По его наблюдениям, негативный тренд начал формироваться ещё ранее, а затем усилился вслед за ростом ключевой ставки и удорожанием ипотеки. Инвестиционная логика изменилась: вместо покупки недвижимости многие предпочли сохранить капитал на банковских вкладах с высокой доходностью. В результате спрос сместился к крайностям — сделки проходили либо в сегменте максимально доступного жилья, либо в ультрадорогих объектах, тогда как средний ценовой диапазон оказался практически парализован. 

Перспективы восстановления, по мнению Котова, во многом зависят от смягчения денежно-кредитной политики и возвращения средств с депозитов на рынок. Однако на настроения покупателей давят и внешние факторы — от экологических рисков до общей нестабильности, что усиливает осторожность и откладывает решения о покупке, сообщает BFM Кубань.

Ранее «Югополис» сообщал о том, что в Краснодарском крае наблюдаются гораздо большие объемы нераспроданного жилья, чем во всех регионах страны.

Вчера, 20:35

На двух улицах Краснодара ограничат движение транспорта

Это обусловлено строительством сетей водоснабжения

Изображение: t.me/deptrans_krd

Ограничения на проезд затронут улицы Тихорецкую и Новороссийскую. Работы там будут проводить закрытым способом, методом горизонтального бурения. Для этого специалисты ограничат движение на двух участках.

Так, с 1 по 15 мая ограничат проезд по крайней левой полосе Тихорецкого кольца при движении от второго Северного моста. Проехать можно будет по средней и крайней правой полосе.

С 1 мая по 1 июня будет ограничен проезд по крайней правой полосе Новороссийской при движении к центру города, в районе дома №182. Проехать можно будет по средней и крайней левой полосе, сообщили в городском департаменте транспорта и дорожного хозяйства.

Автомобилистам советуют учитывать эту информацию при планировании маршрутов.

Ранее «Югополис» сообщал о трехдневном ограничении движения на улице Сормовской в Краснодаре.

Вчера, 20:19

В Сочи задержали подозреваемого в вандализме на кладбище

Несмотря на признание им вины, возбуждено уголовное дело

Допрос подозреваемого. Фото: пресс-служба ГУ МВД России по Краснодарскому краю

В Сочи задержан 29-летний местный житель, 27 апреля учинивший акт вандализма на кладбище в адлерском садовом товариществе «Золотой гребешок». Личность злоумышленника была установлена полицейскими и администрацией места захоронения.

Фигурант, проникнув на кладбище, срезал алюминиевые ограды могил и сдал металл на металлобазу, выручив за него 15 тысяч рублей, которые тут же потратил.

После задержания он признался, что польстился на легкий заработок, и пообещал больше так не делать.

Извинения ему не помогли: его привлекут к уголовной ответственности по статье о вандализме, сообщает пресс-служба краевого ГУ МВД России.

Ранее «Югополис» сообщал о том, что вандалы повредили ряд могил на кладбище в Тихорецке, где захоронены в том числе и погибшие участники СВО.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 19:44

В Сочи при столкновении легковушки с автобусом пострадал восьмимесячный ребенок

Обстоятельства случившегося уточняются

Место ДТП. Фото: t.me/gibddsochi

Авария, в результате которой травмы получил грудной малыш, произошла вечером 28 апреля в Адлерском районе Сочи, возле дома № 40 на улице Ленина.

Как сообщает Госавтоинспекция Сочи, столкновение с автомобилем Kia Ceed допустил 60-летний водитель автобуса. При попытке экстренно затормозить восьмимесячный ребенок, находившийся на руках у бабушки, упал. Ему потребовалась срочная медицинская помощь.

В Госавтоинспекции напомнили водителям о требовании строго соблюдать правила маневрирования. В условиях интенсивного городского трафика неправильное или резкое перестроение становится одной из основных причин аварий.

Ранее «Югополис» сообщал о травмировании ребенка во время ДТП в сочинском тоннеле трассы А‑149.

Вчера, 19:07

На НПЗ в Туапсе ликвидировали открытое горение

В городе налажено водо- и газоснабжение

Фото: t.me/opershtab23

Эффективное проведение пенной атаки помогло полностью ликвидировать открытое горение на Туапсинском НПЗ, где после очередного налета БПЛА возник масштабный пожар. 

Как сообщили в пресс-службе МЧС России, оперативное наращивание группировки спасателей значительно поспособствовало ликвидации огня. Напомним, к утру 29 апреля количество специалистов, занятых в работах по купированию последствий ЧС, превысило 600 человек.

Также в курортном городе почти восстановлена подача воды, прерванная в результате того, что аппаратура пострадала во время пожара на НПЗ, и подача газа в микрорайон Грознефть.

Как рассказал глава Туапсинского муниципального округа Сергей Бойко, в течение некоторого времени вода будет подаваться по графику — с 7.00 до 22.00. Это связано с тем, что она в большом количестве требуется для ликвидации пожара, а также с тем, что генератор, питающий электричеством насосную станцию, нужно периодически останавливать, чтобы он не перегревался.

Газ приходилось временно перекрывать во время пожара на нефтезаводе из соображений безопасности, но сейчас поступление голубого топлива в дома жителей возобновлено.

Напомним, масштабные ликвидационные работы проводятся в рамках режима чрезвычайной ситуации регионального уровня, введенного после серии атак на Туапсе. Экологическая обстановка в городе продолжает внушать опасения: выявлено небольшое превышение предельно допустимой концентрации бензола. Но, как сообщал оперштаб Краснодарского края, Роспотребнадзор проводит регулярные исследования воздуха. Местные жители к медикам по поводу ухудшения здоровья не обращались.

Фото: t.me/opershtab23

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.