Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:47

Под Белгородом при ударе БПЛА пострадали пять человек, в том числе ребенок

Атаке подверглись около 20 регионов, в том числе Краснодарский и Ставропольский края, Ростовская область, Адыгея и Крым

Разрушенное здание в Белгороде. Фото: t.me/vvgladkov

Объявленное трехдневное перемирие между Россией и Украиной было нарушено в первый же день украинской стороной. 9 мая были атакованы многие регионы России. В Белгородской области в результате атак пострадали люди, в том числе 12-летняя девочка.

Как сообщил губернатор Белгородской области Вячеслав Гладков в своем телеграм-канале, беспилотники ВСУ атаковали коммерческий объект в поселке Разумное в Белгородском округе. Ранения получили пять человек, в том числе ребенок и трое сотрудников скорой помощи. 

У 12-летней девочки зафиксирована резаная рана лица, у водителя и фельдшера скорой помощи — осколочные ранения плеч, еще один фельдшер и женщина получили осколочные ранения ног. Ребенка везут в детскую областную клиническую больницу, других пострадавших — в областную клиническую больницу.

Фасад и остекление атакованного здания повреждены, также повреждения получили 18 автомобилей.

Напомним, ранее Минобороны сообщило о почти девяти тысячах случаев нарушения перемирия за неполные сутки со стороны ВСУ, в то время как российские подразделения отвечают только «зеркально». Российское ПВО уничтожило 467 украинских беспилотников, сбило 8 авиабомб и один реактивный снаряд. В Черном море поражено два безэкипажных катера ВСУ.

Нападений на Москву не было, парад Победы прошел в спокойной обстановке.

Фото: t.me/vvgladkov

Сегодня, 15:20

В Анапе загорелся парк аттракционов «Джунгли»

Предполагаемой причиной пожара названо возгорание покрышек в картинг-зоне

Фото: t.me/ENews112

Сообщения о сильном пожаре в анапском парке аттракционов «Джунгли» на улице Красноармейской начали поступать днем 9 мая. Густой черный дым распространился над городом на десятки метров.

По словам очевидцев, огонь вспыхнул на территории картинга. Пламя от горящих покрышек распространилось на площади около 200 квадратных метров. Сотрудники пытались справиться с пожаром своими силами, но безуспешно.

На место прибыли пожарные расчеты. Идет процесс пожаротушения.

Видео: t.me/ENews112; t.me/kub_mash

Сегодня, 15:00

ИНСИТИ девелопмент поздравила ветеранов с Днем Победы и провела мероприятия для жителей Краснодара

Pеклама. ООО «СЗ «ИНСИТИ» ИНН2311146140. ERID: 2SDnjevT8jC

Компания ИНСИТИ девелопмент традиционно приняла участие в мероприятиях, посвященных празднованию Дня Победы. 

Всю предпраздничную неделю сотрудники компании поздравляли ветеранов, тружеников тыла, узников концлагерей и детей войны с 81-й годовщиной Победы в Великой Отечественной войне. 

- В нашей компании глубоко чтят историю и память о Великой Отечественной войне. Самое дорогое – это иметь возможность лично сказать ветеранам сердечные слова благодарности. Каждый год наши сотрудники искренне поздравляют ветеранов с Днем Победы, ведь это не просто дань уважения — это часть нашей общей ответственности перед поколением победителей. Такие акции объединяют нашу команду и позволяют сохранить в памяти героизм тех, кто 81 год назад ценой своей жизни подарил нам свободу и будущее, - сказал директор ИНСИТИ девелопмент Артем Кислица.

Помимо адресных поздравлений компания провела торжества в честь Дня Победы в микрорайоне Любимово и на площадке БЦ ИНФИНИТИ на ул. им. Петра Метальникова. 

В Любимово была организована экспозиция оружия времен Великой Отечественной войны, прошла широкая ярмарка, а все жители и гости праздника пели вместе с артистами любимые песни военных лет.

Жители и гости микрорайона им. Петра Метальникова могли попробовать настоящую солдатскую кашу на организованной полевой кухне, прошел концерт песен военных лет. В холле БЦ «ИНФИНИТИ» сотрудниками компании была организована фотовыставка «Герой семьи: Память поколений».

Сегодня, 14:52

Перемирие под ударами: Минобороны России сообщило почти о 9000 нарушений со стороны ВСУ

Военное ведомство утверждает, что Украина сознательно нарушила договоренности о прекращении огня

Фото: t.me/mod_russia

Министерство обороны России заявило, что украинские военные за время действия режима прекращения огня допустили 8 970 нарушений перемирия. 

Как сообщили в ведомстве, российские подразделения с полуночи 8 мая продолжают соблюдать установленный режим прекращения огня, остаются на ранее занятых позициях и отвечают только в случае атак со стороны ВСУ.

По информации Минобороны РФ, украинские формирования в период перемирия продолжали наносить удары как по позициям российских войск в зоне специальной военной операции, так и по гражданской инфраструктуре на территории российских регионов. В ведомстве уточнили, что атаки осуществлялись с применением беспилотников и артиллерии.

Согласно заявлению министерства, удары фиксировались в Крыму, Адыгее и Чечне, а также в Пермском, Ставропольском и Краснодарском краях. Кроме того, под атаки, как утверждает ведомство, попали Тульская, Калужская, Смоленская, Орловская, Московская, Воронежская, Ростовская, Рязанская, Липецкая, Брянская, Белгородская и Курская области.

В Минобороны сообщили, что за время действия режима прекращения огня украинские войска провели 1 173 артиллерийских обстрела позиций российских подразделений. По данным ведомства, применялись реактивные системы залпового огня, минометы и танки. Еще 7 151 удар, как утверждается, был нанесен с использованием беспилотных летательных аппаратов. Также российская сторона заявила о 12 попытках атак на позиции российских войск.

В министерстве подчеркнули, что российские военные действовали «зеркально», отвечая на нарушения перемирия. По данным ведомства, ответные удары наносились по огневым точкам, позициям артиллерии, реактивных систем залпового огня, а также по местам запуска беспилотников и пунктам управления.

Отдельно в Минобороны сообщили о работе систем противовоздушной обороны. По данным ведомства, за сутки российские силы ПВО уничтожили 467 украинских беспилотников самолетного типа. Кроме того, были сбиты восемь управляемых авиационных бомб и один реактивный снаряд HIMARS. Также, как заявили в министерстве, силы Черноморского флота уничтожили два безэкипажных катера ВСУ в северо-западной части Черного моря, уточняет «Интерфакс».

В Минобороны России подчеркнули, что решение о соблюдении режима прекращения огня действует в соответствии с приказом Верховного главнокомандующего в дни празднования 81-й годовщины Победы.

Напомним, трехдневное перемирие, которое должно было включать отказ от взаимных нападений в течение 9-11 мая, было объявлено накануне. Инициатива принадлежала президенту США Дональду Трампу. Лидеры России и Украины с ней согласились.

В первой половине дня 9 мая сообщений об атаках не было. Парад Победы в Москве прошел  в спокойной обстановке.

Сегодня, 13:20

Юг России возвращается к полетам: аэропорты восстанавливают расписание после сбоев

Ситуация с авиаперевозками возвращается в штатное русло

Фото: пресс-служба ООО «Аэродинамика»

Работа аэропортов на юге России постепенно стабилизируется после ограничений, введенных накануне в Ростовской зоне. Как сообщили в Росавиации, 9 мая к 11 часам воздушные гавани вновь перешли на штатный режим обслуживания рейсов с учетом обновленного расписания. 

По данным ведомства, с начала суток авиакомпании уже выполнили свыше ста рейсов, а пассажиропоток превысил 14 тысяч человек. До конца дня перевозчики намерены обслужить еще 347 рейсов: 178 самолетов должны отправиться по маршрутам, 169 — прибыть в аэропорты юга страны. Для того чтобы быстрее справиться с накопившейся нагрузкой, авиакомпании увеличивают провозные мощности и выводят на линии более вместительные воздушные суда, в том числе широкофюзеляжные лайнеры.

В Росавиации отметили, что пассажирам предоставляют весь предусмотренный набор услуг в соответствии с Федеральными авиационными правилами. Параллельно специалисты Госкорпорации по организации воздушного движения продолжают восстановление и настройку оборудования, необходимого для полноценного функционирования воздушного пространства Ростовской зоны.

Пассажирам рекомендуют заранее проверять актуальный статус рейсов через онлайн-табло аэропортов и сервисы авиакомпаний. В случае переноса вылета или необходимости изменить маршрут в ведомстве советуют обращаться напрямую в контактные центры перевозчиков.

Координацией ситуации продолжает заниматься оперативный штаб Минтранса, созданный по поручению вице-премьера Виталия Савельева. Работа ведется круглосуточно, а обстановка остается под контролем федеральных властей.

Ранее «Югополис» сообщал, что на совещании с членами Совета безопасности РФ Владимир Путин обсудил ситуацию с транспортной инфраструктурой юга страны. По словам Виталия Савельева, полное восстановление воздушного сообщения ожидалось в течение двух-трех дней.

Напомним, серьезные перебои в авиасообщении начались после того, как утром 8 мая были временно остановлены 13 аэропортов юга России, включая аэропорты Краснодарского края. Причиной стала атака беспилотников на здание центра авианавигационной службы в Ростове-на-Дону, где было повреждено оборудование, обеспечивающее управление воздушным движением. 

На фоне массовых задержек и отмен рейсов в крупнейших аэропортах региона возникли большие скопления пассажиров и транспортные затруднения. Дополнительное напряжение вызвало предупреждение Минтранса о возможной приостановке полетов до 12 мая, однако уже спустя несколько часов авиасообщение начали постепенно восстанавливать. 

Одновременно РЖД объявили о запуске дополнительных поездов в южном направлении, чтобы снизить нагрузку на авиаузлы.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.