Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 21:28

В Краснодаре установлены светофоры нового формата

Пока это эксперимент, требующий изучения результатов

Фото: t.me/krdru

В Краснодаре в экспериментальном режиме установили новые светофоры. Пока они появились в центре города, на перекрестке улиц Красной и Длинной. 

Особенность новых светофоров — повышенная видимость сигналов. Цвет сигнала дополнительно дублируется световой окантовкой по контуру, что делает его более заметным для водителей.

Если эксперимент окажется удачным, такие светофоры начнут устанавливать и на других перекрёстках краевого центра, сообщили в городском департамента транспорта и дорожного хозяйства.

Ранее «Югополис» рассказывал о законопроекте, посвященном снижению аварийности на дорогах.


Фото, видео: t.me/krdru

Сегодня, 20:47

В Краснодаре во время грозы молния убила мужчину

Он погиб на месте

Место происшествия. Фото: соцсети

Вечером 18 мая в краевом центре произошло трагическое происшествие: на Ростовском шоссе во время сильного ливня с грозой в мужчину попала молния.

Обстоятельства случившегося еще не до конца установлены. По одним данным, погибший — прохожий, по другим — велосипедист.

Прибывшие медики зафиксировали смерть мужчины. Личность погибшего уже установили, известно, что ему 45 лет.

Сотрудники городской полиции проводят проверку, сообщает пресс-служба УМВД РФ по Краснодару.

Ранее «Югополис» сообщал о том, что сильный ливень затопил многие краснодарские улицы и прервал движение автомобилей и трамваев под Вишняковским мостом.

Обновлено в 21.07

Судя по видео, погибший — велосипедист.

Видео: t.me/kub_mash

Сегодня, 20:35

Краснодар уходит под воду: ливень затопил улицы и остановил трамваи у Вишняковского путепровода

Городские службы следят за ситуацией на дорогах и готовятся оперативно устранять последствия непогоды

Фото: Роман Быков / Югополис

Вечером 18 мая на Краснодар обрушился мощный дождь, из-за которого в разных районах города начали быстро скапливаться огромные объёмы воды. 

Для борьбы с подтоплениями задействовали технику департамента транспорта — на улицы готовы выйти 20 специальных машин для откачки воды. Ещё 11 единиц техники и 15 мотопомп находятся в распоряжении городской службы спасения. Кроме того, в усиленном режиме работает аварийная бригада, обслуживающая насосные станции.

Одним из самых проблемных участков стал район Вишняковского путепровода. Из-за сильного подтопления проезжей части сотрудники ГИБДД полностью перекрыли движение автомобилей под путепроводом. Водителей просят заранее выбирать объездные маршруты и учитывать возможные задержки на дорогах.

Позже к месту подтопления направили дополнительную бригаду городской службы спасения с мотопомпой, чтобы ускорить откачку воды и восстановить движение.

Серьёзные трудности возникли и у общественного транспорта. Если сначала трамваи продолжали работать в обычном режиме, то затем вода добралась до рельсов возле Вишняковского путепровода. В результате движение трамваев №4, 5, 6, 7, 8, 20 и 22 оказалось полностью остановлено в обоих направлениях.

Подтопления также зафиксированы сразу на нескольких крупных перекрёстках города: на пересечении Дмитриевской Дамбы и Садовой, Северной и Садовой, Северной и Головатого, Гоголя и Железнодорожной, Московской и Гомельской, а также Красной и Северной. Несмотря на то что на этих участках работает ливневая канализация, система не справляется с количеством осадков — поток воды оказался значительно выше её пропускных возможностей. Власти рассчитывают, что после ослабления дождя уровень воды начнёт снижаться естественным образом.

В МУП «КТТУ» предупредили жителей о возможных перебоях в движении общественного транспорта и изменениях в расписании. Горожанам рекомендуют внимательно следить за оперативными сообщениями и по возможности отказаться от поездок через подтопленные районы.

О том, что в ближайшие дни на Кубани будет бушевать циклон, ранее сообщал «Югополис».

Сегодня, 20:20

После многочасового перекрытия Крымского моста движение поездов возвращается к норме

Часть составов прибыла на станции, другие продолжают отставать от графика, но время задержек сокращается

Фото: t.me/tavria_train

Поезда «Таврия», задерживавшиеся из-за многочасовой остановки движения по Крымскому мосту в ночь на 17 мая, прибыли в пункты назначения или были возвращены в расписание. Об этом сообщил оператор пассажирских железнодорожных перевозок в Крым и Севастополь — «Гранд Сервис Экспресс».

По информации компании, ситуация с составами, следовавшими на полуостров, к вечеру понедельника, 18 мая, была в основном стабилизирована. Однако часть рейсов, отправившихся из Крыма в другие регионы России, продолжает идти с отклонением от графика. По состоянию на 18 часов 18 мая задерживались 11 поездов, следующих в Москву, Санкт-Петербург, Мурманск, Адлер и Минеральные Воды. Время опоздания составляло от одного до 10 часов.

Наиболее продолжительная задержка зафиксирована у поезда №028 сообщением Симферополь — Москва, который выбился из расписания почти на 10 часов. Более чем на семь часов позже графика следовали составы из Евпатории и Севастополя в Санкт-Петербург. Несколько поездов в столицу, а также рейсы в Минеральные Воды и северные регионы страны отставали от расписания на пять–шесть часов. Часть маршрутов постепенно сокращает время опоздания по мере восстановления движения.

Ограничения на проезд по Крымскому мосту действовали более 10 часов — движение было остановлено вечером 17 мая и возобновилось только утром следующего дня. Официальные причины перекрытия не уточнялись. Утром 18 мая сообщалось о задержке 16 поездов, а в течение дня количество составов с отклонением от графика увеличилось до 18.

Напомним, по информации властей Севастополя, в ходе массированной атаки на город в ночь на 17 мая было повреждено 66 домой и 34 автомобиля.

Сегодня, 20:02

После массированной атаки БПЛА на Севастополь повреждены десятки домов и автомобилей

Жертв удалось избежать

Фото: Минобороны РФ

Власти Севастополя уточнили последствия ночной атаки беспилотников, произошедшей 17 мая. По данным директора департамента общественной безопасности города Алексея Краснокутского, в результате ударов повреждения получили 66 жилых домов — среди них 45 частных домовладений и 21 многоквартирный дом. В зданиях выбиты стекла, повреждены фасады и кровли. Несмотря на масштаб атаки, погибших и пострадавших нет.

Как сообщил Краснокутский на заседании городского правительства, силы противовоздушной обороны за ночь уничтожили 64 беспилотника. Последствия падения обломков зафиксированы в разных районах города. Повреждено 34 автомобиля, а также несколько единиц общественного транспорта. Кроме того, удары затронули объекты городской инфраструктуры: аварийные службы зафиксировали повреждения на двух объектах системы электроснабжения, однако восстановительные работы уже завершены.

Серьезный ущерб получил физкультурно-оздоровительный комплекс в селе Верхнесадовое. После падения частей сбитых дронов возникли два возгорания, которые оперативно ликвидировали сотрудники экстренных служб, сообщает «Интерфакс».

Атака на Севастополь стала частью более масштабного удара по российским регионам в ночь на 17 мая. По данным российских властей, за несколько часов средства ПВО перехватили около 600 беспилотников. Также в Черном море были уничтожены несколько безэкипажных катеров. Одним из основных направлений атаки стали Москва и Подмосковье: на подлете к столице, как сообщалось ранее, сбили более 120 беспилотников. В результате ударов в Московском регионе погибли три человека, еще более десяти получили ранения.

Напомним, по данным Минобороны России, в ночь на 18 мая средства ПВО уничтожили 50 беспилотников над регионами страны, в том числе над Крымом, Кубанью, Доном и Азовским морем. Из-за массированной атаки движение по Крымскому  мосту было остановлено более чем на 10 часов. Из-за этого 18 поездов выбились из графика.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.