Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 23:00

В горах Сочи метель остановила движение и растянула дорожные пробки на часы

Весну жителям и гостям курорта приходится встречать со снегом

Фото: sochi.ru

Начало марта в горах Сочи неожиданно оказалось по-зимнему суровым: 6 марта там начался сильный снегопад, который значительно осложнил дорожную обстановку. Свежий снег быстро покрыл трассы, и движение транспорта заметно замедлилось. На отдельных участках ситуация стала критической — автомобилисты сообщают о многокилометровых заторах, в которых люди проводят уже более трёх часов. 

Из-за скользкого покрытия и плохой видимости водителям советуют отказаться от поездок без необходимости и проявлять максимальную осторожность на дороге.

Как ранее писал «Югополис», синоптики предупреждали о резком ухудшении погоды в горах курорта. По их прогнозам, снегопад продлится до конца дня 6 марта и может сохраниться в первой половине следующего дня. Интенсивность осадков способна приблизиться к уровню опасного природного явления, поэтому жителей и туристов заранее предупредили о возможных осложнениях.

Метеорологи ожидают, что высота снежного покрова в горной зоне значительно увеличится. Такой объём осадков может привести к ситуации, при которой погодные условия будут считаться потенциально опасными. 

При этом проблемы возможны не только на высокогорье. В предгорных районах прогнозируется налипание тяжёлого мокрого снега на провода линий электропередачи и ветви деревьев. Это создаёт риск обрывов проводов, падения веток и дополнительных трудностей на дорогах.

На фоне ухудшения погоды городские службы Сочи перевели на усиленный режим работы. За развитием обстановки следит оперативный штаб, который координирует действия коммунальных и экстренных подразделений.

Синоптики также предупреждают, что в ночь на 7 марта и утром в ряде районов может образоваться гололедица. Скользкие участки вероятны на возвышенных местах у побережья, на горных перевалах и в предгорных зонах, что ещё больше повышает риск аварий и требует от водителей повышенного внимания.

Видео: t.me/chp_sochi; t.me/love_sochi

Вчера, 21:05

Краснодарский аэропорт справился с нагрузкой, несмотря на временные ограничения

Суточный план авиагавань полностью выполнила

Аэропорт Краснодара. Фото: t.me/aerokrr

Работа аэропорта Краснодара в течение дня 6 марта проходила в жестких условиях введенных ограничений, однако воздушная гавань смогла полностью выполнить запланированную программу полетов. Несмотря на то что прием и отправка самолетов дважды приостанавливались, это не помешало обслужить все рейсы, предусмотренные суточным расписанием.

Как сообщает пресс-служба авиаузла, за день аэропорт принял 31 самолет, прибывший из разных городов, и отправил 28 рейсов. Таким образом, запланированный объем авиасообщения был реализован без сбоев. В течение дня специалисты воздушной гавани продолжали работу по обслуживанию пассажиров и бортов, корректируя график и оперативно реагируя на изменения.

Ограничения на прием и выпуск воздушных судов вводились дважды. Первое временное закрытие произошло ранним утром и продолжалось с 06:11 до 09:45. Позже аналогичные меры были применены во второй половине дня — с 15:46 до 16:06. После снятия ограничений аэропорт возвращался к обычному режиму обслуживания, постепенно восстанавливая график движения самолетов.

Сейчас воздушная гавань продолжает функционировать в рамках установленного режима полетов. Согласно действующему уведомлению для авиационных служб, регулярные рейсы принимаются и отправляются в промежутке между девятью часами утра и семью часами вечера. Благодаря этому расписанию и оперативной работе служб аэропорта удалось сохранить стабильность авиасообщения и выполнить все запланированные рейсы в течение суток.

Точные сведения об отправлении и приеме авиарейсов можно получить, ознакомившись с данными онлайн-табло.

Вчера, 20:03

Краснодарская «вторичка» выросла в цене

За шесть лет жилье подорожало более чем вдвое

Фото: Элина Болдырева / Югополис

За последние шесть лет стоимость квартир на вторичном рынке Краснодара выросла более чем в два раза. К концу февраля 2026 года средняя цена квадратного метра в городе, в зависимости от типа квартиры, колеблется примерно в диапазоне от 145 до 151 тысячи рублей. Такие данные приводят аналитики «Агентства инвестиций в недвижимость Москвы».

За последний год рынок рос без резких скачков. Однокомнатные квартиры прибавили в цене около 4,6%, двухкомнатные — 3,5%, трехкомнатные — примерно 4%, а многокомнатные — 5,6%. Таким образом, динамика оставалась положительной, но не столь стремительной, как в предыдущие годы.

При этом на коротких временных отрезках цены могут слегка меняться. Например, в середине февраля стоимость некоторых форматов квартир была немного выше нынешнего уровня, после чего произошла небольшая корректировка. Эксперты считают такие колебания обычным явлением для вторичного рынка: они возникают из-за изменений в структуре предложений, активности покупателей и решений собственников по цене.

Если же посмотреть на длительный период, картина выглядит гораздо более впечатляющей. С начала 2020 года квадратный метр на вторичном рынке Краснодара подорожал более чем в два раза почти во всех сегментах жилья. Особенно заметно выросла стоимость однокомнатных квартир: она увеличилась примерно на 128% — с 64,8 тысячи рублей до нынешних 147,7 тысячи. Двухкомнатные квартиры прибавили около 124%, трехкомнатные — почти 119%, а многокомнатные — примерно 124,9%.

По словам генерального директора «Агентства инвестиций в недвижимость Москвы» Валерия Летенкова, небольшие ценовые колебания на коротких дистанциях для вторичного рынка вполне типичны. Однако если оценивать ситуацию в долгосрочной перспективе, видно, что за несколько лет в Краснодаре фактически сформировался новый ценовой уровень: стоимость квадратного метра выросла примерно вдвое, сообщает «Коммерсант-Кубань». 

В ближайшее время рынок может продолжить двигаться неравномерно, с периодами роста и небольших коррекций, но именно долгосрочная тенденция остается главным ориентиром для понимания происходящего.

Ранее «Югополис» сообщал о том, что в Краснодаре «вторичку» заметно обогнали по цене новостройки.

Вчера, 19:30

Мужчине, на несколько минут почувствовавшему себя великим, придется раскошелиться

Сидение на музейном троне обойдется ему в кругленькую сумму

Фото: Wikipedia / Starus

Журналистам стало известно о курьёзном случае, ставшем причиной самого дорогого селфи в истории Эрмитажа: одному из посетителей, грубо нарушившему правила поведения в музее, выходка обошлась в 825 тысяч рублей.

Гость Эрмитажа решил получить эффектное фото и совершил противозаконный поступок. 59-летний Александр Д. проигнорировал все предупреждения сотрудников музея и сел на трон магистра Мальтийского ордена, закинув ноги на соседнюю скамью с бархатной обивкой.

Его поступок оказался разрушительным для экспоната: сиденье трона деформировалось, а на бархатной поверхности скамьи образовались трещины. 

Калининский районный суд Санкт-Петербурга оценил ущерб и постановил взыскать с мужчины более 825 тысяч рублей — сумма включает затраты на реставрацию и государственную пошлину в размере 21 тысячи рублей.

Таким образом, попытка сделать фото обернулась для Александра Д. дорогостоящей «фотосессией», превратившейся в судебное разбирательство и крупный счёт за восстановление исторического наследия Эрмитажа.

Вчера, 19:08

Две российские авиакомпании приостановили регулярные рейсы в ОАЭ до конца марта

Приоритет — в вывозе из опасного региона застрявших там россиян

Фото: Наталья Чернявская / Югополис

Из-за обострения ситуации на Ближнем Востоке и военных действий между Израилем, США и Ираном вылеты из аэропортов ОАЭ и Омана теперь выполняются только по согласованию с местными властями. В таких условиях российские перевозчики, «Аэрофлот» и «Победа», ограничились организацией вывозных рейсов, чтобы вернуть домой туристов, которые с 28 февраля не могут вылететь из этих стран.

«Аэрофлот» объявил о полном прекращении регулярного авиасообщения между Россией и ОАЭ с 12 по 31 марта. В этот период компания будет выполнять исключительно вывозные рейсы. Сейчас в Эмиратах находятся около 7,6 тысячи пассажиров «Аэрофлота», и все они смогут вернуться в страну на широкофюзеляжных самолетах Boeing 777 до 11 марта. Дополнительно билеты на рейсы 9, 10 и 11 марта будут доступны для россиян при наличии свободных мест. Для тех, чьи рейсы были отменены, авиакомпания предлагает полный возврат стоимости билетов или бесплатную смену даты вылета на период с 1 апреля по 24 октября.

Авиакомпания «Победа» также отменила регулярные рейсы в / из ОАЭ на период с 9 по 29 марта. Пассажирам, планировавшим вылет в Россию до конца марта, рекомендуют воспользоваться вывозными рейсами 7 и 8 марта.

Росавиация призывает туристов, оказавшихся в ОАЭ, активно откликаться на звонки авиакомпаний и следить за уведомлениями. Вылеты из региональных аэропортов осуществляются только после согласования с местными властями, поэтому каждая посадка сопровождается перебронированием пассажиров на основании ранее купленных билетов. 

Как сообщал «Югополис», 6 марта президент США Дональд Трамп заявил о том, что военная операция против Ирана, вызвавшая в том числе масштабный авиационный кризис во всем ближневосточном регионе, идет быстрыми темпами. Он надеется после ее завершения переключить свои усилия на Кубу.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.