Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:29

Облачность, тепло и туман: синоптики рассказали о погоде на Кубани в предстоящие выходные

Их можно будет с пользой для здоровья провести на свежем воздухе

Фото: Михаил Ступин / Югополис

Последний уик-энд уходящий осени принесет жителям и гостям Кубани теплую и достаточно благоприятную погоду. По прогнозу Краснодарского краевого гидрометцентра, осадки 29 и 30 ноября в регионе в основном не ожидаются, лишь к концу периода может пойти небольшой дождь и усилится ветер. Ночью и утром большинство территорий будет накрывать туман, но температура воздуха останется в зоне комфорта.

В субботу в среднем по краю ночью столбик термометра покажет 1-6 градусов, днем потеплеет до 9-14, в южной половине до 13-18, в Краснодаре до 13-15, а на Черноморском побережье до 15-18 градусов.

Примерно такой же температурный режим сохранится на Кубани и в воскресенье.

С начала следующей недели температура медленно начнет снижаться, местами ожидаются осадки. Тем не менее, до середины декабря будет еще относительно тепло.

Вчера, 21:07

Направлявшийся в Россию танкер загорелся у берегов Турции «из-за внешнего воздействия»

Точная причина случившегося пока не называется

© Кадр видео из соцсетей

У побережья Турции в акватории Чёрного моря произошло возгорание танкера Kairos, следовавшего под флагом Гамбии в направлении Новороссийска.

Как сообщает РИА Новости со ссылкой на турецкое управление мореходства, чрезвычайная ситуация возникла примерно в 28 милях от турецкого берега.

По информации ведомства, причиной пожара стало «внешнее воздействие», однако характер этого воздействия морские службы пока не раскрывают. На момент происшествия судно не перевозило груз и двигалось в российский порт без нефтепродуктов.

На борту находились 25 членов экипажа, состояние которых, по данным турецких властей, оценивается как удовлетворительное. Для обеспечения их безопасности к танкеру направлены спасательные суда, медики и подразделения береговой охраны. Экипаж готовят к эвакуации, чтобы исключить риск повторного возгорания или распространения огня.

Инцидент также подтвердили власти провинции Коджаэли, отметив, что все экстренные службы уже задействованы в операции. Танкер продолжает дрейфовать в Чёрном море, пока специалисты работают над локализацией последствий пожара.

Вчера, 20:57

Роскомнадзор усиливает давление на WhatsApp*: сервис может исчезнуть из России

Контрольное ведомство обвиняет мессенджер в систематических нарушениях российского законодательства

Фото: pixabay.com

Роскомнадзор заявил о новых претензиях к работе WhatsApp* и сообщил, что нарушения, которые ведомство фиксирует за сервисом, могут привести к его полной недоступности на территории России. 

Последние масштабные сбои в работе мессенджера, наблюдавшиеся в разных регионах страны, могут быть связаны с продолжающимися ограничительными мерами.

Согласно позиции регулятора, переданной «Коммерсанту», WhatsApp* остается удобной площадкой для организации противоправной деятельности, включая террористические действия, схемы по вовлечению исполнителей и различные виды мошенничества, направленные против российских граждан. Эти обвинения стали аргументом для ужесточения мер, начатых еще в августе, когда пользователи уже столкнулись с блокировкой голосовых звонков внутри приложения.

Роскомнадзор подчеркивает, что ограничения будут расширяться до тех пор, пока сервис не приведет свою работу в соответствие с российскими требованиями. Пользователям при этом рекомендуют заранее подготовиться к возможному отключению и обратить внимание на отечественные аналоги.

Осенью проблемы в работе WhatsApp* и Telegram приняли массовый характер, о чем активно сообщали жители различных регионов. Ведомство подтвердило, что эти сбои связаны с частичными ограничениями, вводимыми в отношении зарубежных платформ. 

На фоне происходящего в Госдуме все громче звучат прогнозы о том, что полная блокировка WhatsApp* — лишь вопрос времени, на чем, в частности, на днях акцентировал внимание член комитета по информполитике Антон Немкин.

*WhatsApp — продукт компании Meta, признанной экстремистской организацией и запрещенной на территории РФ.

Вчера, 20:36

Когда злое слово дороже пенсии: кубанская старушка будет платить за пост о главе округа

Ответ на вопрос, сколько стоит критика чиновника, дал суд

Максим Бондаренко. Фото: prahtarsk.ru

В Приморско-Ахтарском муниципальном округе разыгралась почти эпическая драма: 80-летняя пенсионерка Маргарита Белых теперь обязана пять лет подряд перечислять по 1,5 тысячи рублей главе муниципалитета Максиму Бондаренко. А всё потому, что однажды не сдержалась и высказалась о работе чиновника так, что судебные эксперты осторожно охарактеризовали это как «негативно, оскорбительно и уничижительно». В переводе с канцелярского — сказала прямо, что думает.

История началась с того, что пожилую женщину возмутило благоустройство особо охраняемой природной территории Балки Шамраи. Её возмущение, выплеснулось в соцсети. Пост вышел горячий, и главе округа тоже досталось.

Максим Бондаренко, который руководит Приморско-Ахтарским округом, такой подход к критике совсем не понравился. Чиновник решил, что честь и достоинство требуют защиты — желательно судебной. Так и появился иск с требованием удалить нелестные комментарии и компенсировать моральный ущерб.

Сначала Бондаренко оценил нанесенное ему оскорбление в 300 тысяч рублей. Но после серии апелляций сумма уменьшилась до 85 тысяч: то есть бабушке предстоит платить по 1,5 тысячи в месяц на протяжении пяти лет, сообщает «КП-Кубань».

Вчера, 20:17

Подписаны законы о повышении НДС и введении технологического сбора

Эти новации власти объясняют необходимостью поддержки бюджета

Владимир Путин / kremlin.ru

Владимир Путин утвердил пакет изменений в Налоговый кодекс, который заметно перестраивает правила для бизнеса и потребителей. Среди главных новшеств — увеличение ставки НДС с 20 до 22 процентов. 

Закон уже опубликован на портале официальных правовых актов. При этом для социально значимых товаров — продуктов питания, детских товаров, лекарств, медицинских изделий, книг, периодики и племенных животных — остается прежняя льготная ставка в 10 процентов. Одним из исключений стали продукты с заменителями молочного жира: их выводят из льготной категории, и они будут облагаться по общей ставке.

Изменения затронут и представителей малого бизнеса. Порог доходов, после которого предприниматели на упрощенной и патентной системах обязаны переходить на НДС, снижается в три раза — до 20 миллионов рублей в год. К 2028 году эта планка опустится до 10 миллионов. Для тех, кто впервые столкнется с уплатой налога и допустит ошибки в 2026 году, введен временный иммунитет от штрафов. 

Власти объясняют повышение НДС необходимостью поддержать бюджет, дефицит которого в ближайшие годы будет стабильно держаться на уровне нескольких триллионов рублей. По словам Антона Силуанова, альтернативные способы пополнения казны ударили бы по экономике сильнее, чем корректировка налоговой нагрузки.

Отдельным решением станет запуск с 1 сентября 2026 года технологического сбора — по сути, аналога автомобильного утилизационного платежа, но для электронной продукции. Платежи будут взиматься с каждой единицы техники, произведенной в стране или ввозимой из-за рубежа, если она содержит электронные компоненты. Деньги направят на поддержку отечественной базы разработок, а производители, чья техника внесена в специальный реестр, смогут рассчитывать на компенсации. 

Максимальная сумма сбора ограничена пятью тысячами рублей за устройство. Правительство надеется получить от нового механизма до конца 2026 года около 20 миллиардов рублей, а в последующие годы — значительно больше. 

Хотя влияние сбора на цены кажется неизбежным, эксперты пока не берутся прогнозировать конкретные цифры. Даже без дополнительных платежей рынок электроники переживает не лучшие времена: продажи смартфонов и ноутбуков уже уменьшились как в натуральном, так и в денежном выражении.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.