Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:32

Алексей Шипилов: «Время неприкасаемых закончилось»

Глава Краснодарского краевого суда рассказал о том, что привилегий в работе кубанского правосудия больше не будет

Алексей Шипилов. Фото: объединенная пресс-служба судов Краснодарского края

Председатель Краснодарского краевого суда Алексей Шипилов в разговоре с журналистами подробно обозначил, как за последние годы изменилась работа судебной системы региона и какие принципы теперь лежат в ее основе. В центре внимания оказались не только громкие процессы по изъятию активов, но и внутренняя дисциплина самой судейской корпорации, которую, по словам Шипилова, пришлось серьезно пересмотреть.

Одной из ключевых тем стала масштабная практика возврата государству имущества, ранее оказавшегося в руках влиятельных фигур. По словам Шипилова, суды края рассматривают такие дела в максимально сжатые сроки не из стремления к формальной скорости, а из-за вполне практических рисков: при затягивании разбирательств активы могут быть выведены из-под юрисдикции, а значит, исполнение будущих решений окажется невозможным. Дополнительным фактором выступает социальная тема: на предприятиях, вокруг которых идут споры, работают тысячи людей, и длительная пауза в их деятельности напрямую бьет по зарплатам и стабильности.

На этом фоне Краснодар фактически превратился в площадку федерального уровня для рассмотрения подобных дел. Сюда передают материалы, связанные даже с бывшими руководителями других регионов, что Шипилов расценивает как показатель доверия к местным судам и их способности работать независимо от статуса участников процессов.

Отдельное внимание председатель суда уделил состоянию самой системы. За пять лет к дисциплинарной ответственности в регионе привлекли 49 судей, девять из них досрочно лишились полномочий, еще шестеро стали фигурантами уголовных дел. Как подчеркнул Шипилов, большинство проверок начинались внутри судейского сообщества, а не извне, что говорит о попытке очистить систему собственными силами. При этом уход с должности больше не рассматривается как способ избежать последствий — принцип личной ответственности сохраняется независимо от статуса.

Среди наиболее заметных результатов работы Шипилов выделяет отказ от прежней практики, когда через суды узаконивались самовольные постройки и происходил передел земель, особенно в Сочи. В рамках пересмотра были подняты сотни старых решений, многие из которых ранее даже не оспаривались. Значительная часть таких актов отменена, а спорные участки возвращены в государственную собственность, что, по мнению председателя крайсуда, стало важным сигналом о недопустимости использования суда как инструмента коммерческих интересов.

Еще одним направлением стала защита прав участников специальной военной операции. Только с начала года краевой суд вынес несколько частных определений в адрес муниципальных властей из-за серьезных нарушений, и эти материалы направлены в надзорные органы для дальнейших действий.

В целом Шипилов описывает нынешнее состояние кубанского правосудия как систему, где больше не действует принцип неприкосновенности. По его оценке, регион ушел от прежних практик зависимости и неформальных связей, а суды стали работать быстрее и жестче, не оглядываясь на громкие фамилии и должности, сообщает «КП-Кубань».

Вчера, 20:57

В Краснодаре в течение четырех дней продлится штормовое предупреждение

Погода ожидается крайне неблагоприятная

Фото: t.me/emnaumov

Штормовое предупреждение объявлено в столице Кубани в промежуток времени с 1 по 4 мая. Синоптики предупреждают о сильных ливнях, грозе, ветре с порывами до 22 метров в секунду и граде.

По словам главы Краснодара Евгения Наумова, городские службы перевели в режим повышенной готовности. Спасатели и Единая дежурно-диспетчерская служба будут постоянно мониторить ситуацию на реке Кубань, где ожидается подъём воды.

Наготове 24 единицы водооткачивающей техники, 16 мотопомп. При необходимости машины направят в основные места подтоплений — в Музыкальный микрорайон и посёлок Российский.

Жителям и гостям краевой столицы и всего региона настоятельно советуют воздержаться от походов в горы и в лес, так как сложная погода накроет всю Кубань.

По прогнозу Краснодарского краевого гидрометцентра, в этот период на реках и водотоках бассейна Кубани, реках Черноморского побережья от Анапы до Магри вода может подняться до неблагоприятных, а местами и опасных отметок. В горах ожидаются дожди, местами со снегом. В районе Сочи есть вероятность схода лавин. 

Вчера, 20:34

В Белореченске судят бывших чиновников и энергетика за зимний коммунальный провал

Их обвиняют в полном бездействии на фоне рекордного снегопада

Фото: t.me/kubansledcom

В Белореченском районе Краснодарского края завершено расследование уголовных дел, связанных с масштабным коммунальным сбоем в разгар прошедшей зимы. На скамье подсудимых окажутся бывшие руководители муниципальных структур, отвечавших за гражданскую оборону и чрезвычайные ситуации, а также заместитель главного инженера энергоснабжающей компании. 

Им вменяют халатность и оказание услуг, не соответствующих требованиям безопасности.

Как следует из материалов следствия, в конце декабря 2025 года должностные лица районного и городского уровней были осведомлены о высокой вероятности сильного снегопада, однако не предприняли необходимых шагов для подготовки территории к возможным последствиям непогоды. 

Режим чрезвычайной ситуации своевременно введен не был, меры по предотвращению сбоев в работе инфраструктуры не организовали. Когда циклон накрыл район, ситуация быстро вышла из-под контроля: высота снежного покрова местами достигала двух метров, а ключевые объекты и коммунальные службы оказались не готовы к таким нагрузкам.

В результате жители Белореченского района в праздничные дни столкнулись с перебоями или полным отсутствием отопления, электричества и водоснабжения. Социальные учреждения также испытывали острую нехватку ресурсов, что усугубило последствия погодного удара.

Отдельные претензии у следствия возникли к представителю энергоснабжающей организации. По версии правоохранителей, он не обеспечил надлежащую работу сетей и не принял достаточных мер для стабильного энергоснабжения, что напрямую сказалось на качестве коммунальных услуг и нарушило права потребителей.

В ходе расследования фигуранты признали вину, а собранные доказательства позволили сформировать обвинительные заключения. Дела направлены в суд для рассмотрения по существу, сообщили в пресс-службе СУ СКР по Краснодарскому краю.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:00

Краснодарская фирма HEADSHOT признана главным SMM-агентством страны

Фото: smmheadshot.ru

Агентство интернет-маркетинга HEADSHOT из Краснодара закрепило за собой статус одного из сильнейших игроков российского digital-рынка, получив сразу две награды на федеральной премии RUWARD AWARD 2026, прошедшей в Москве 23 апреля. 

Главным достижением стало первое место в категории SMM-агентств, где результаты оценивались с позиции клиентов, а также второе место за проект в сфере медицины и фармацевтики — речь идёт о комплексной маркетинговой и PR-работе для центра протезирования «Технологии жизни».

Эта победа стала логичным продолжением постепенного роста агентства. Несколько лет назад команда уже попадала в число перспективных участников той же премии, а теперь вышла на лидирующие позиции в своей нише. Директор компании Алексей Милененков связывает этот результат с последовательной стратегией развития и стремлением доказать, что качественные digital-продукты могут создаваться не только в столице, но и в регионах. По его оценке, участие в федеральных конкурсах для команды — это не разовая история, а системная работа, направленная на укрепление позиций Краснодара на карте российского маркетинга.

Премия RUWARD AWARD считается одной из наиболее значимых в индустрии: она существует много лет и собирает в жюри ведущих специалистов рынка. В 2026 году проекты оценивали более сотни экспертов — среди них руководители маркетинга и digital-направлений крупных компаний, а также владельцы и топ-менеджеры агентств, которые фактически конкурируют друг с другом.

Для HEADSHOT нынешние награды — далеко не первый опыт признания. В 2024 году один из проектов агентства стал лучшим среди более чем тысячи работ на международной премии Workspace Digital Awards, получив высокие оценки жюри. В тот же период команда занимала призовые места в нескольких категориях, связанных с комплексным маркетингом и внедрением цифровых решений, включая использование нейросетей в бизнесе.

Дополнительные награды агентство получило и в 2026 году на региональной премии «Серебряный Меркурий-Юг», где работа с тем же центром «Технологии жизни» была отмечена как в маркетинге, так и в PR. Всё это формирует устойчивую картину: компания из Краснодара не просто участвует в отраслевых конкурсах, а регулярно подтверждает свою конкурентоспособность.

Вчера, 19:19

100 тысяч рублей, отправленные ВСУ, обернулись для краснодарки лишением свободы

Ее судили по статье о госизмене

Фото: t.me/opskuban

Приговор жительнице Краснодара, которую обвиняли в преступлении по тяжелой статье УК РФ, вынес Краснодарский краевой суд. Согласно его вердикту, действия подсудимой однозначно свидетельствовали о том, что она совершила деяние, направленное на нанесение ущерба государству.

Согласно материалам дела, в феврале 2022 года фигурантка сознательно решила оказать финансовую помощь вражеской структуре и осуществила несколько переводов на общую сумму 100 тысяч рублей на реквизиты лица, ведущего на Украине сбор средств для ВСУ. 

Эту деятельность выявили сотрудники регионального УФСБ России. Госизменщицу задержали.

Суд приговорил фигурантку к 13 годам колонии общего режима и к штрафу в размере 200 тысяч рублей. Переведенные ею для ВСУ средства конфискованы в доход государства, сообщает объединенная пресс-служба судов Краснодарского края.

Ранее «Югополис» рассказывал о задержании пожилого краснодарца, подозреваемого в госизмене.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.