Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 14:02

Два школьных автобуса застряли на дороге в Краснодаре

Сложную ситуацию на дорогах региона ранее озвучивал вице-губернатор Александр Руденко

место происшествия / t.me/krasnodarkray1/

В станице Елизаветинской Краснодара застряли два школьных автобуса. Транспорт полностью перегородил дорогу на улице Кубанской. Видео инцидента опубликовали в соцсетях. Неизвестно, были ли в этот момент в автобусах дети.

Автор поста обратил внимание на то, что о плохом состоянии дороги, ведущей к дачам СНТ “Градостроитель” местные жители много лет писали обращения по всем инстанциям. Однако ситуация не улучшалась.

Ранее “Югополис” сообщал, что из-за сложной ситуации на дорогах в Краснодарском крае отменили подвоз детей к десяткам образовательных учреждений. А 18 школ и вовсе решили не проводить занятия 13 и 14 января.

Кубань находится во власти циклона. Регион засыпает снегом с ночи 12 января. Прогноз на 13 января тоже неблагоприятный. А 14 января ситуация начнет улучшаться.

Сегодня, 14:00

Болельщики выбрали трех игроков «Локомотива-Кубани» на Матч звезд в Москве

Фанаты определили по два российских и иностранных игрока

Фото: Югополис

Сразу три представителя команды «Локомотив-Кубань» из Краснодара попали в список участников Матча звезд 2026 по итогам голосования болельщиков. Шоу пройдет 15 февраля на «ВТБ Арене» в Москве.

Как сообщили в Единой лиге ВТБ, фанаты определили по два российских и иностранных игрока для передней и задней линий. От «Локомотива-Кубани» в «Звезды России» вошли защитник Всеволод Ищенко и форвард Антон Квитковских. В составе «Звезд мира» место получил защитник Патрик Миллер.

Также в числе выбранных оказались Тимофей Герасимов («Уралмаш»), Глеб Фирсов («Бетсити Парма»), Джейлен Адамс и Террелл Картер (оба — «Бетсити Парма»), а также Ален Хаджибегович («Автодор»).

Следующим этапом станет голосование СМИ и легенд турнира: эксперты назовут еще восемь игроков. Еще восемь баскетболистов лига добавит по wild card после завершения голосований.

Сегодня, 13:16

В Усть-Лабинске водитель Mercedes сбил 17 летнюю девушку на переходе

Несовершеннолетняя получила травмы разной степени тяжести

ГИБДД Усть-Лабинского района

В Усть-Лабинске на улице Вольной автомобиль Mercedes сбил 17-летнюю девушку, которая переходила дорогу по нерегулируемому пешеходному переходу. Пострадавшую увезли в районную больницу.

ДТП произошло в Усть-Лабинске на ул. Вольной. Как сообщили в Госавтоинспекции, водитель Mercedes наехал на 17-летнюю девушку в момент, когда она пересекала проезжую часть по «зебре» без светофора.

В результате аварии несовершеннолетняя получила травмы разной степени тяжести. Ее доставили в ЦРБ Усть-Лабинска.

В Госавтоинспекции напомнили, что при подъезде к нерегулируемому пешеходному переходу водитель должен уступать дорогу людям, которые уже идут по нему или только вступили на проезжую часть. Пешеходам также советуют не терять бдительность и перед выходом на дорогу убедиться, что автомобилист их видит и пропускает.

Сегодня, 12:53

На Ялту обрушился шторм, а потом снегопад

Удар стихии пришелся на Гурзуф

Набережная в Гурзуфе / t.me/yanina_pavlenko/

В Ялте продолжают устранять последствия непогоды, обрушившейся на курорт в последние дни. Сначала город противостоял шторму, а затем — снегопаду.  

Шторм на море серьезно повредил набережную в Гурзуфе. Упал один пролет ограды, местами выбита тротуарная плитка.

В ночь на 13 января Ялту накрыл снегопад. Как и в Краснодаре, на город выпало большое количество осадков. Сложная ситуация сложилась на трассе от Сосняка до Гурзуфа. Там утром образовался затор из фур. К обеду движение удалось наладить.

Снегом засыпало Гурзуф. В поселке есть в наличии четыре комбинированные машины. Они расчищают в первую очередь дороги к хлебокомбинату, больнице и другим социально важным объектам. 

Глава Ялты Янина Павленко призвала жителей писать адреса, где в первую очередь нужна помощь спецтехники в уборке снега. Так, в районе “Горной здравницы” по просьбе жителей обработали дорогу.

Вместе с тем Янина Павленко выделила и положительные стороны прошедших обильных осадков. Дождь и снег существенно пополнили запасы водохранилищ, питающих регион. За 12 дней запас вырос на 12 млн кубов. Общего объема воды, по словам мэра, хватит до середины осени, даже если больше вообще не будет осадков. Еще приток воды должно обеспечить таяние снега на Ай-Петри.

Снег в Ялте / t.me/yanina_pavlenko
Сегодня, 11:56

Прокуратура Кубани предупредила граждан о мошеннической схеме с участием «опасных преступников»

Она позволяет запугать жертву

Фото: Югополис

Мошенники начали использовать новую схему, при которой представляются опасными разыскиваемыми преступниками, а также правоохранителями – чтобы запугать жертву и взять её под полный контроль. С таким предупреждением выступила прокуратура Краснодарского края.

Схема обмана, которую используют злоумышленники, выглядит следующим образом. Сначала потенциальной жертве звонит неизвестный и представляется сотрудником полиции. Далее звонит ещё один человек с угрозами, который утверждает, что он преступник – например, убийца в розыске. Затем жертву убеждают помочь в поимке разыскиваемого преступника, для чего якобы нужно передать крупную сумму наличных через курьера.

В прокуратуре напоминают, что следствие не проводится по телефону, правоохранители не требуют снять наличные и кому-то их передать. Такие требования всегда являются признаком мошенничества.

Напомним, в начале января жертвой одной из мошеннических схем стал 68-летний пенсионер из Краснодара. Он отдал курьеру 2,1 миллиона рублей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.