Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 10:47

На железнодорожной станции Туапсе повреждена контактная сеть

Пострадавших нет

Фото: Югополис

Контактная сеть на железнодорожной станции Туапсе в Краснодарском крае повреждена. Это произошло 16 апреля "в результате постороннего вмешательства", сообщает пресс-служба СКЖД, не приводя других подробностей.

Ремонтные работы уже ведутся. Поезда – как дальнего следования, так и электрички – идут через этот отрезок в обычном режиме. Никто не пострадал.

Напомним, в ночь на 16 апреля Туапсе подвергся атаке БПЛА, погибли двое детей.

Сегодня, 10:11

Отделение Социального фонда России по Краснодарскому краю поддерживает более 6 тысяч жителей, пострадавших от радиационных и техногенных катастроф

26 апреля в России отмечается День памяти погибших в радиационных авариях и катастрофах, а также 40-летие аварии на Чернобыльской АЭС.

Отделение Социального фонда России по Краснодарскому краю оказывает поддержку более 6 тысячам граждан, пострадавшим в результате чернобыльской катастрофы.

Граждане, пострадавшие от последствий чернобыльской катастрофы, имеют право на комплекс мер социальной поддержки. Среди них досрочный выход на пенсию по старости; установление пенсий по инвалидности и по случаю потери кормильца; возможность получения двух пенсий; ежемесячные денежные выплаты (ЕДВ).

С января 2022 года региональное Отделение Социального фонда России предоставляет меры социальной поддержки, ранее оказывавшиеся Министерством труда и социального развития Краснодарского края. Среди них — ежемесячные и ежегодные выплаты, а также единовременные компенсации.

Ежемесячные выплаты:

  • Ежемесячная денежная компенсация в возмещение вреда, причиненного здоровью, — от 6 412,38 рублей до 32 062,10 рублей (в зависимости от группы инвалидности).
  • Ежемесячная денежная компенсация нетрудоспособным членам семьи, находившимся на иждивении умершего инвалида, — от 1 282,47 рубля до 16 031,05 рублей (в зависимости от группы инвалидности умершего кормильца и количества нетрудоспособных членов семьи, находившихся на его иждивении).
  • Ежемесячная денежная компенсация в возмещение вреда, причиненного здоровью (без установления инвалидности), — 1 603,15 рубля.
  • Ежемесячная денежная компенсация на приобретение продовольственных товаров — от 1 022,21 рубля до 1 533,42 рубля.
  • Ежемесячная денежная компенсация гражданам, проживавшим в 1949–1956 годах в населённых пунктах, подвергшихся радиоактивному загрязнению вследствие сбросов радиоактивных отходов в реку Теча, — от 511,15 рубля до 1 022,21 рубля (в зависимости от полученной накопительной эффективной дозы облучения).
  • Ежемесячная компенсация семьям за потерю кормильца, участвовавшего в ликвидации последствий катастрофы на Чернобыльской АЭС, — 387,87 рубля.
  • Ежемесячная денежная компенсация на питание детей — 376,75 рубля.

Ежегодные выплаты:

  • Ежегодная компенсация на оздоровление — от 511,15 рублей до 1 533,42 рубля (в зависимости от установленного статуса).
  • Ежегодная компенсация за вред, нанесённый здоровью вследствие чернобыльской катастрофы, — от 2 044,58 рублей до 2 555,70 рублей (в зависимости от группы инвалидности).
  • Ежегодная компенсация детям, потерявшим кормильца, участвовавшего в ликвидации последствий катастрофы на Чернобыльской АЭС, — 511,15 рублей.
  • Оплата дополнительного оплачиваемого отпуска — размер определяется индивидуально на основании справки работодателя.

Единовременные компенсации:

  • Единовременная компенсация за вред, нанесённый здоровью вследствие чернобыльской катастрофы, — от 25 556,85 рублей до 51 113,53 рублей (в зависимости от группы инвалидности).
  • Единовременная компенсация семьям, потерявшим кормильца вследствие чернобыльской катастрофы, а также родителям погибшего (умершего) вследствие чернобыльской катастрофы, — от 25 556,85 рублей до 51 113,53 рублей.
  • Единовременное пособие в связи с переездом на новое место жительства — 2 555,62 рубля.
  • Компенсация стоимости переезда — размер определяется индивидуально.

На сегодняшний день средний размер пенсии для чернобыльцев на Кубани составляет 20 тысяч рублей. Размер ЕДВ варьируется до 4 397,23 рубля в зависимости от категории льготника.

Право на снижение пенсионного возраста зависит от статуса пострадавшего: для ликвидаторов последствий катастрофы в зоне отчуждения в 1986–1987 годах — на 10 лет; для ликвидаторов в 1988–1990 годах — на 5 лет. Важное условие — наличие страхового стажа не менее 5 лет.

ЕДВ устанавливается в полном объёме без вычета стоимости набора социальных услуг (НСУ). Размер выплаты зависит от категории льготника. Граждане могут выбрать получение части льгот в натуральном виде или в денежном эквиваленте. Стоимость набора социальных услуг (НСУ) составляет 1 825,25 рубля.

Некоторые категории граждан, например, участники ликвидации последствий катастрофы на ЧАЭС, признанные инвалидами, имеют право на получение двух ЕДВ.

Чтобы выбрать форму получения НСУ (натуральную или денежную), необходимо до 1 октября текущего года подать заявление на портале госуслуг или в клиентской службе Отделения СФР по Краснодарскому краю. Изменения вступят в силу со следующего года.

Отделение Социального фонда России по Краснодарскому краю продолжает оказывать всестороннюю поддержку гражданам, пострадавшим от радиационных и техногенных катастроф, обеспечивая им доступ к необходимым мерам социальной поддержки.

Напомним, что пенсионеры, граждане с инвалидностью и многодетные семьи могут подтверждать право на льготы электронным удостоверением через мессенджер MAX. Цифровой документ может использоваться вместо бумажного удостоверения для подтверждения льгот и получения скидок в магазинах.

Если остались вопросы, то можно обратиться в единый контакт-центр (ЕКЦ): 8(800)100-00-01 (звонок бесплатный).

Сегодня, 10:05

Депутат Дмитрий Ламейкин выдвинулся на праймериз "Единой России"

Депутат подал документы для участия в предварительном голосовании партии

Депутат Госдумы Дмитрий Ламейкин подал документы для участия в предварительном голосовании партии «Единая Россия» по Северо-Западному 50-му одномандатному избирательному округу.

Политик широко известен в городе и крае. В свое время представлял интересы жителей этого округа в городской Думе Краснодара, в Законодательном Собрании региона и уже 10 лет в Государственной Думе.

Дмитрий Ламейкин является членом партии «Единая Россия», входит в федеральный руководящий состав, является членом президиума центральной контрольной комиссии партии.

Сегодня, 10:03

В Краснодаре аренда жилья подешевела на 12% в первом квартале 2026 года

Медианная ставка аренды в Краснодаре в марте составила 22 тысячи рублей, что на 3 тысячи меньше, чем в декабре 2025 года.

Краснодар по итогам первого квартала 2026 года вошёл в топ-10 городов по снижению цен на аренду жилья. Как изучил аналитический центр Домклик, медианная ставка аренды в городе в марте снизилась на 12% и достигла 22 тысяч рублей, тогда как в декабре 2025 года она составляла 25 тысяч рублей.

«Повышенный спрос на аренду, характерный для 2024 – первой половины 2025 года, сократился, и сейчас наблюдается довольно устойчивый тренд на снижение арендных ставок. По итогам I кв. 2026 года медианная стоимость аренды в России снизилась на 8%», — сообщил директор департамента «Домклик» Сбербанка Алексей Лейпи.

В подавляющем большинстве городов (16 из 20) стоимость аренды снизилась. Лидером по снижению стал Волгоград (-20,0%), где аренда подешевела с 25 до 20 тысяч рублей. В тройку лидеров также вошли Нижний Новгород (-16,7%) и Челябинск (-16,0%). В Москве медианная стоимость сократилась на 5,9%, в Санкт-Петербурге — на 10,6%.

По данным исследования, количество доступных квартир выросло во всех крупных городах, кроме Перми (-42,1%) и Ростова-на-Дону (-30,6%). В Ростове-на-Дону падение предложения повлияло на увеличение ставок (+25,0%). В 11 городах прирост предложения оказался выше среднего по России (+28,1%), в их числе Уфа (+77,3%) и Омск (+67,0%). В Краснодаре рост числа предложений составил 28,7%.

Москва остаётся городом с самой дорогой арендой (59 тыс. руб.), второе место — у Санкт-Петербурга (39 тыс. руб.). Наиболее низкие ставки сохраняются в Волгограде и Воронеже (по 20 тыс. руб.).

Сегодня, 10:02

В Туапсе после атаки БПЛА частично отменены занятия в школах

В детских садах работают дежурные группы

Фото: Югополис

Занятия в школах Туапсе в первую смену 16 апреля отменены после атаки беспилотников по городу. Об этом сообщил глава Туапсинского округа Сергей Бойко.

По его словам, занятия в первую смену отменяются сегодня также в других учреждениях образования города. В детских садах работают дежурные группы.

Бойко напомнил жителям и попросил взрослых объяснить детям, что подбирать и перемещать обломки сбитых БПЛА может быть опасно. При обнаружении подозрительных предметов он рекомендовал не подходить к ним близко и не пользоваться рядом с ними мобильным телефоном. О таких находках необходимо сообщать в экстренные службы по телефону 112, отойдя на безопасное расстояние.

Режим беспилотной опасности действовал в Туапсе с 9 часов вечера 15 апреля до 07:28 16 апреля.

Напомним, в результате удара БПЛА по Туапсе погибли двое детей – 5 и 14 лет. Также известно, что пострадали двое взрослых.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.