Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 13:09

Житель Горячего Ключа разбил перцовый баллончик посреди города

Мужчину задержала полиция

Фото: Югополис

Житель Горячего Ключа 20 декабря разбил перцовый баллончик на перекрёстке улиц Ворошилова и Урусова. В результате инцидента 35-летнему мужчине, ранее привлекавшемуся к административной ответственности, пришлось обратиться за помощью к врачам.

Как сообщили в пресс-службе ГУ МВД по Краснодарскому краю, до того мужчина брызгал баллончиком в окружающих. Его задержала полиция. Сейчас местный житель находится в специальном помещении для задержанных лиц. В отношении него составлен административный протокол по статье 20.21 КоАП РФ.

Ранее мы писали о нетрезвом пассажире в аэропорту Сочи, чуть не сорвавшем рейс в Санкт-Петербург. Жителя Ленинградской области сняли с самолёта за агрессивное поведение.

Сегодня, 12:53

В Краснодаре перекроют проезд по улице Орджоникидзе

Движение ограничат на квартале между улицами Красноармейской и Красной

Фото: Югополис

В Краснодаре временно перекроют проезд транспорта по улице Орджоникидзе. Движение ограничат, чтобы провести краевое мероприятие.

Как рассказали в пресс-службе администрации города, меру введут на квартале между улицами Красноармейской и Красной. Дорогу на участке будут перекрывать три дня: с 24 по 26 декабря. Ограничения начнут действовать в 6 часов утра. Восстановят движение в 5 часов вечера.

Напомним, в Краснодаре продлили ограничение движения по Фадеевскому путепроводу. На объекте начинаются масштабные работы по реконструкции.

Сегодня, 11:59

Работа юной художницы из Новороссийска появится в эпизоде «Ну, погоди!»

Серию, приуроченную ко Дню космонавтики, зрители увидят грядущей весной

t.me/kravchenko_glava_nvrsk

Работа 8-летней художницы из Новороссийска Олеси Папиной появится в эпизоде мультсериала «Ну, погоди!». Серию, приуроченную ко Дню космонавтики, зрители увидят грядущей весной.

Как рассказал глава города-героя Андрей Кравченко, Папина – ученица гимназии №20 и ИРЦ «Школьник-2». Девочка победила во всероссийском конкурсе, организованном проектом «Медиапритяжение» Движения Первых совместно с киностудией «Союзмультфильм». Жюри выбрали рисунок юной художницы благодаря оригинальному цветовому решению и гармоничной композиции.

«Подобные проекты открывают перед нашими талантливыми детьми двери для самореализации, предоставляют бесценный опыт и, что важно, вдохновение для дальнейшего творческого развития», – написал мэр в своём Телеграм-канале.

Андрей Кравченко поздравил Олесю Папину с победой в конкурсе и выразил уверенность в том, что она продолжит развивать свой талант и достигать новых успехов.

Сегодня, 11:07

ГУ МВД: в Ейске менеджер банка похитила деньги клиента под предлогом оказания дополнительных услуг

Сотруднице организации грозит до 6 лет лишения свободы

Фото: Элина Болдырева

Ейские правоохранители завершили расследование дела о краже денег со счёта клиента банка. В преступлении обвиняется 39-летняя сотрудница организации.

Как сообщили в пресс-службе ГУ МВД по Краснодарскому краю, менеджер узнала о наличии крупной суммы на счёте потерпевшего при привязке нового номера телефона к карте. Согласно данным ведомства, под предлогом оказания дополнительных услуг предполагаемая злоумышленница за несколько дней перевела себе 82 тысячи рублей, принадлежащих клиенту.

Дело по части 3 статьи 158 УК РФ рассмотрит по существу суд. Менеджеру грозит до 6 лет лишения свободы.

Ранее «Югополис» писал о краже крупной суммы денег у лечившегося в больнице в Ростове-на-Дону участника СВО. Подозреваемые в преступлении задержаны в Челябинской области.

Сегодня, 10:39

Депутат ЗСК Ирина Караваева поучаствовала в фестивале «Летопись Олимпийцев Краснодарского края»

Депутат Законодательного Собрания Краснодарского края, секретарь комитета по физической культуре, спорту, делам молодежи и взаимодействию с общественными объединениями Ирина Караваева приняла участие в краевом фестивале «Летопись Олимпийцев Краснодарского края». Грандиозное ежегодное мероприятие состоялось в Городе Спорта на главной арене «Баскет-Холла».

В празднике приняли участие спортсмены, в числе которых более восьмидесяти победителей, призеров и участников Олимпийских, Паралимпийских и Сурдлимпийских игр. Участников приветствовал Губернатор Краснодарского края Вениамин Иванович Кондратьев.

Концертная программа, как машина времени, поочередно переносила зрителей в те самые мгновения, где рождался триумф, где решалась судьба, где человеческий дух побеждал обстоятельства. На протяжении шоу-программы зрителям рассказали об истории становления олимпийских сурдлимпийских и паралимпийских видов спорта. На сцене с большим усрехом выступили спортсмены и творческие коллективы Краснодарского края.

— Главное спортивное событие года традиционно проводится в конце декабря, это дань уважения, торжественная встреча с легендами, чьи имена навсегда вписаны в историю спорта золотыми буквами, — отметила Ирина Караваева.

Летопись олимпийцев завершила свою третью главу, рассказав об истоках и развитии баскетбола, художественной гимнастики, тенниса, академической гребли, и зимних, паралимпийских и сурдлимпийских дисциплин.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.