Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 12:52

Депутат ЗСК Виктор Тепляков встретился с активом «Молодой Гвардии» Сочи

В совещании также приняла участие новый председатель местного отделения организации Татьяна Романова

Депутат Законодательного Собрания Краснодарского края, член «Единой России» Виктор Тепляков провёл рабочее совещание с обновлённым составом штаба «Молодой Гвардии» в Сочи. Парламентарий познакомился с активистами и обсудил совместный план работы на оставшуюся часть года.

В совещании также приняла участие новый председатель местного отделения Всероссийской общественной организации Татьяна Романова.

Одной из центральных тем обсуждения стало повышение эффективности работы организации. В этой связи предложено закрепить за активистами определённые районы Сочи, что позволит проводить постоянный мониторинг ситуации и оперативно реагировать на возникающие вопросы.

Виктор Тепляков отметил, что в нынешних условиях крайне важно наладить продуктивное взаимодействие с активной молодёжью города. По его словам, необходимо создать такие условия, чтобы каждый молодой сочинец мог реализовать свой потенциал и активно участвовать в жизни курорта.

«Мы должны слышать голос молодежи и вместе работать над развитием», — подчеркнул депутат ЗСК Краснодарского края Виктор Тепляков.

Сегодня, 12:40

Связь и интернет ждут автомобилистов: депутат ЗСК Денис Выпринцев рассказал об изменении дорожного сервиса

Депутаты скорректировали правила модернизации объектов дорожного сервиса. В ходе 70 -го заседания ЗСК были утверждены изменения в краевой закон, касающийся автомобильных магистралей Кубани.

Денис Выпринцев, член комитета ЗСК Краснодарского края, занимающегося вопросами ТЭК, транспорта, дорожного хозяйства и связи, сообщил, что цель нововведений – привести региональное законодательство в соответствие федеральным нормам. Это направлено, в частности, на обеспечение надежной сотовой связи и доступа к сети Интернет, включая цифровые платформы, для всех, кто пользуется дорогами.

По мнению депутата, внедрение данных мер поспособствует повышению безопасности на дорогах, улучшению сервиса для автомобилистов и созданию комфортных условий для поездок по региону.

Кроме того, наличие стабильной связи и интернета позитивно скажется на развитии предпринимательства и туристической отрасли в крае.

«Внедрение этого закона – значительный шаг в направлении формирования современной и удобной дорожной сети в Краснодарском крае, отвечающей запросам сегодняшнего дня», – подчеркнул Денис Выпринцев.

Сегодня, 12:09

Власти предупредили жителей Кубани о фейковых сборах на подарки детям

Жителей региона призвали не участвовать в подобных сборах от частных лиц

Фото: Юрий Гречко / Югополис

В мессенджерах начали распространяться фейковые сообщения о сборе средств на подарки для воспитанников коррекционной школы-интерната в станице Медведовской и социально-реабилитационного центра для несовершеннолетних в Тимашевске. Об этом предупредили в оперштабе Краснодарского края.

Власти пояснили, что волонтёры не обращались к сотрудникам реабилитационных учреждений с просьбой о финансовой помощи. Также в оперштабе обнаружили несоответствия в данных, представленных в сообщениях. Например, автор в домовых чатах призывает собрать деньги на подарки для 285 детей, тогда как в реальности в двух учреждениях находятся лишь 66 воспитанников, согласно информации министерства труда и социальной защиты населения региона.

«Автор сбора средств сообщила сотрудника минтруда и соцразвития региона, что Медведовский детский дом указан для усиления эмоционального эффекта, деньги якобы предназначены для двух других коррекционных школ», — отметили в оперштабе Кубани.

Власти заверили, что детские социальные учреждения региона полностью обеспечены всем необходимым и не нуждаются в стороннем финансировании через мессенджеры и домовые чаты. Подарки принимаются только в рамках официальной спонсорской помощи.

Министерство труда и социального развития Краснодарского края настоятельно рекомендует жителям региона воздерживаться от участия в подобных сборах от частных лиц, так как они не имеют официальной отчётности.

Сегодня, 11:59

Сергей Миронов посетил КубГУ и встретился со студентами

Встречу со студентами Сергей Миронов начал нестандартно — с песни из кинофильма «Добровольцы»

Председатель партии «Справедливая Россия», руководитель фракции в Государственной Думе РФ Сергей Миронов прибыл в Краснодар с рабочим визитом. В рамках поездки политик посетил Кубанский государственный университет, где встретился с руководством вуза и пообщался со студентами.

Визит Сергея Миронова начался с экскурсии по университету, которую для гостя провел ректор Михаил Астапов. Политик ознакомился с Музеем истории КубГУ, где ему были представлены редкие издания, одно из которых насчитывает около 400 лет, а также уникальная икона, созданная руками студентов университета.

Особое внимание было уделено Музею геологии, что не случайно: Сергей Миронов по первому образованию является геологом. Известно, что политик долгие годы собирал коллекцию минералов, включающую около полутора тысяч экспонатов, и ранее передал ее в дар Геологическому музею им. В. И. Вернадского в Москве. В знак уважения к кубанскому вузу, Сергей Миронов также передал небольшой экспонат из своей личной коллекции в дар Музею геологии КубГУ.

Встречу со студентами Сергей Миронов начал нестандартно — с песни из кинофильма «Добровольцы». Он предположил, что молодёжь этот фильм не узнает, однако ответ неожиданно прозвучал с задних рядов. В ходе открытого диалога политик обсудил со студентами актуальные вопросы образования, включая систему ЕГЭ, а также затронул темы демографии и необходимости повышения рождаемости в стране.

Один из будущих политологов задал Сергею Миронову вопрос о качествах, необходимых для успешной политической карьеры. «Самое главное качество для политика — любить людей. Если не любите — не идите в политику», — ответил Миронов, подчеркивая важность гуманистических ценностей в общественной деятельности.

Завершая встречу, председатель партии дал напутствие студентам, процитировав Сократа: «Единственное, что в этом мире принадлежит вам — это время. Как вы этим бесценным даром распорядитесь, так будете жить вы и наша страна». Этой фразой Сергей Миронов призвал молодежь к ответственному и осознанному использованию своего времени и потенциала во благо будущего России.

Сегодня, 10:55

В Краснодаре задержали 11 нелегальных мигрантов на стройке ЖК

В Краснодаре прошёл рейд, направленный на выявление нелегальных мигрантов. Оперативники уголовного розыска, совместно с участковыми и сотрудниками отдела по вопросам миграции, а также бойцами ОМОН ГУ Росгвардии, провели мероприятия, направленные на пресечение нарушений миграционного законодательства.

В ходе рейда на строительном объекте одного из жилых комплексов, расположенном на пересечении улиц Сормовской и Старокубанской, правоохранители обнаружили 65 иностранных граждан из Узбекистана, Азербайджана и Армении. Проверка показала, что 11 из них находились в России нелегально. Эти лица были привлечены к административной ответственности, им предстоит уплатить штраф и покинуть страну, сообщает пресс-служба УМВД России по Краснодару.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.