Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 12:39

Международный день семьи отметят скачками па Краснодарском ипподроме

Pеклама. ООО "КРАСНОДАРСКИЙ ИППОДРОМ". ERID: 2SDnjdPBk7t

Фото: Обмайкин Федор

В столице Кубань Международный день семьи отметят скачками па Краснодарском ипподроме. Праздничные заезды проведут в субботу, 16 мая, на улице Беговой, 11.

В этот день разыграют призы для жеребцов и кобыл 2-х лет и старше чистокровной верховой, ахалтекинской и арабской пород лошадей на дистанции от 1000 до 1600 метров. Состоится и разнообразная развлекательная программа.

Для зрителей организуют концерт при поддержке Прикубанского внутригородского округа города Краснодара, также пройдёт выставка-продажа хендмейд изделий.

По традиции проведут конкурс дамской и детской шляпки. Для маленьких зрителей откроют бесплатный батут. Кроме того, взрослые и дети смогут прокатиться на лошадях. Работать будут и торговые точки с едой и напитками, а также кафе под открытым небом.

Гостей ждут на Краснодарском ипподроме с 10:00, первая скачка стартует в 11:00. Посетить праздник можно всей семьёй, возрастное ограничение 0+. Билеты уже доступны по ссылке. Их стоимость от 900 рублей. Купить билеты также можно и в кассе ипподрома 16 мая. Пенсионерам и студентам в кассах при предъявлении удостоверения делают скидки, детям до 6-ти лет – бесплатно.

Сегодня, 12:06

Краснодарский режиссер Никита Андриенко приступил к съемкам новой комедии о врачах

PR 1-2-3 Production

Краснодарец Никита Андриенко снимает новую комедию "Клятва Гиппократа" для телеканала ТНТ. Съемками занимается кинокомпания 1-2-3 Production и M5 Production. Медицинская комедия покажет историю самоуверенного талантливого хирурга, который нарушает правила, а заодно и субординацию, но спасает пациента. В наказание молодого светилу отправляют "на перевоспитание" на работу в скорую неотложную помощь.

По словам создателей, истории о врачах в России всегда находят отклик, но комедийных сюжетов на эту тему немного.

Режиссером сериала стал уроженец Краснодара Никита Андриенко. Наш земляк уже успел снять несколько успешных проектов, в числе которых "Пока не родила" и "Знахарь". Последний, по настоянию Никиты, снимался в селе в сочинских предгорьях.

Снимать "Клятву Гиппократа" также было решено на "натуре", так как по словам уроженца юга, он не приемлет павильоны, ведь в них редко можно создать живую фактуру. Сериал делается в соавторстве с командой авторов и сценаристов, с которыми Андриенко знаком еще со времен КВН.

Никита Андриенко: «Врачи — это самые лучшие юмористы на свете. В этом проекте нас сопровождают несколько медицинских консультантов, на съемках будут представители медицины катастроф, люди, которые знают все о том, как правильно ставить уколы, подготавливать капельницы и осуществлять аортокоронарное шунтирование. Я категорически не люблю павильоны. Поэтому я выбираю реальные объекты, стараюсь искать что-то новое, свежее, то, что зритель еще не видел. В этом проекте мы погоняем по речкам, побываем и в богатых роскошных домах, и в обычных квартирах, заглянем в аэропорт. В общем, каждая серия будет невероятным аттракционом, в котором мы будем спасать жизни людей».

Сегодня, 11:53

Более 760 млн рублей взыскали на Кубани за незаконные этажи и пристройки к домам

Прокуратура контролирует сроки строительства, качество возводимых домов

Фото: Юрий Гречко / Югополис

Прокуратура Краснодарского края внедрила практику взыскания ущерба за незаконное строительство различных пристроек к жилым домам, в том числе балконов и целых этажей. Застройщики региона выплатили более 760 миллионов рублей за эти нарушения, сообщает пресс-служба Генеральной прокуратуры РФ.

Всего в 2025 году по стране было выявлено более 9 тысяч нарушений в сфере возведения жилья. Прокуратура контролирует сроки строительства, качество возводимых домов, а также выполнение норм по строительству социальной инфраструктуры – школ, детских садов, поликлиник – для жителей новостроек.

Напомним, ранее в Генпрокуратуре сообщили о разоблачении в Краснодарском крае земельной схемы с использованием поддельных документов. В Шкуринском сельском поселении Кущевского района более 195 гектаров сельхозугодий передали в частную собственность на основании в реальности не существующих распоряжений исполняющего обязанности главы района от 1992 года. Часть других документов были оформлены задним числом. Владельцем земли стала семья бывшего главы сельхозкооператива «Шкуринский». Суд удовлетворил иск прокуратуры и вернул земли в собственность поселения.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram и Max.

Сегодня, 11:28

«Локомотив-Кубань» обыграл ЦСКА в первом матче полуфинальной серии

«Локо» победил на гостевой арене действующего и многократного чемпиона Единой лиги ВТБ в рамках полуфинала.

фото: пресс-служба ПБК «Локомотив-Кубань»

Это первая победа «красно-зелёных» в серии до четырёх побед. Счёт встречи – 97:88.

Подопечные Томислава Томовича в овертайме прерывают 13-матчевую победную серию ЦСКА. Армейцы впервые в сезоне 2025/2026 проигрывают на домашней арене.

Поддержать команду в Москве поехала большая группа болельщиков «красно-зеленых». В Краснодаре же был организован традиционный фанатский просмотр матча. Также в Молодёжном тренировочном центре «Локомотив-Кубань» смотрели трансляцию и болели за «основу» воспитанники клубной академии, тренеры, медицинский штаб и другие сотрудники.

Вклад в победу «Локомотива» внесли: Ален Хаджибегович (20), Всеволод Ищенко (19), Патрик Миллер (17), Винс Хантер (13), Джеремайя Мартин (13) и Майк Мур (11).

Полуфинальная серия продолжится уже 14 мая на гостевой арене в Москве. Далее «железнодорожники» отправятся в Краснодар, где проведут два домашних матча – 18-го и 20-го мая. Напомним, что серия за выход в финал продлится до 4-х побед.

Главный тренер ПБК «Локомотив-Кубань» Томислав Томович:

«Думаю, сегодня мы увидели настоящий матч плей-офф. Благодарю соперника за то, какой бой они нам дали. Горжусь своей командой за то, что мы оставались единым целым на протяжении всех 45 минут матча и ни разу не дрогнули в сложных ситуациях. Но это только одна победа из четырёх необходимых. Серия предстоит длинная, а формат, когда приходится снова играть меньше, чем через 48 часов, очень требовательный. Поэтому сейчас нам нужно восстановиться и проанализировать, в чём мы можем стать лучше. Нам надо быть готовыми к большим изменениям в игре соперника. Второй матч наверняка получится ещё более контактным, чем сегодня».

Сегодня, 10:27

За ночь над регионами, Черным и Азовским морем сбили 286 беспилотников

В Брянской области ранены два человека, в Белгородской – один

Фото: t.me/mod_russia

С 20 часов 12 мая до 7 часов 13 мая над разными регионами, Чёрным и Азовским морем уничтожено 286 украинских беспилотников. Об этом сообщает пресс-служба Минобороны РФ.

По данным военного ведомства, БПЛА сбивали и подавляли над Белгородской, Брянской, Воронежской, Курской, Ростовской, Тамбовской, Ярославской, Орловской, Тульской, Калужской, Рязанской, Астраханской областями, Кубанью и Калмыкией, а также над Крымом.

Напомним, в Краснодарском крае под атаку попал посёлок Волна в Темрюкском районе – там загорелось предприятие, пострадал человек. Обломки повредили несколько домов в посёлке Тамань, один человек получил лёгкие травмы. В Ростовской области, по данным властей, сбили около 20 БПЛА. Пострадавших нет, повреждены установки ветроэлектростанции в двух районах и бытовые коммуникации в Ростове-на-Дону. В Ярославле при отражении атаки обломок сбитого беспилотника попал в промышленный объект, название которого не уточняется. Никто не пострадал.

В Белгородской области вечером 12 мая дрон ударил по машине на трассе Отрадовский – Красная Яруга, ранен водитель, сообщил губернатор региона Вячеслав Гладков. Госпитализация пострадавшему не потребовалась. Двое мужчин получили ранения вечером и в Брянской области при схожих обстоятельствах: БПЛА ударил по движущейся легковой машине в районе села Соловьевка, сообщил губернатор Александр Богомаз.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.