Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:18

В течение трех дней в Краснодаре будут ненадолго перекрывать движение на Тургеневском мосту

Каждое перекрытие проезда будет коротким

Ремонт Тургеневского моста. Краснодар Фото: krd.ru

Для установки новых железобетонных конструкций на Тургеневском мосту в краевом центре придётся в очередной раз ввести временные ограничения движения автотранспорта. Работы запланированы с 27 по 29 декабря включительно, в течение временного промежутка с 8.30 до 19.00, при этом каждое ограничение продлится максимум 10 минут. 

Эти меры нужны, чтобы обеспечить безопасность рабочих и качественное выполнение ремонта.

В городском департаменте транспорта и дорожного хозяйства попросили автомобилистов проявить терпение и заранее выбирать альтернативные маршруты передвижения, чтобы избежать возможных неудобств и пробок в этом районе.

Как сообщал «Югополис», кратковременные перекрытия движения в ходе ремонтных работ на Тургеневском мосту проводились уже несколько раз, в последний раз — 10 дней назад.

Вчера, 20:57

Новороссийцы обнаружили на Суджукской косе около 300 мертвых бакланов

Причины массовой гибели птиц пока неизвестны

Фото: t.me/sudlaguna

Днем 26 декабря жители Новороссийска увидели на Суджукской косе большое количество мертвых морских птиц — бакланов. По предварительным подсчетам, число погибших особей достигало почти трехсот штук, сообщает телеграм-канал «Суджукская лагуна».

Волонтеры сразу же начали собирать останки птиц, складывая их в специальные мешки, предназначенные для безопасной утилизации. 

Визуально никаких признаков загрязнения нефтью на тушках птиц обнаружено не было. Однако эксперты пока воздерживаются от однозначных выводов относительно причин случившегося.

Комментируя ситуацию, руководитель городского департамента экологии Александр Скорняков рассказал, что сейчас идет сбор дополнительной информации. Для объективного расследования привлечены специалисты ветеринарной службы. Они проведут детальное изучение тканей погибших пернатых, что позволит установить причину произошедшего.

Активист-эколог Вениамин Голубитченко выразил серьезную обеспокоенность ситуацией. Ученый заявил, что массовое падение птиц может свидетельствовать о наличии угрозы здоровью населения. Среди возможных версий происшествия называются инфекции, токсическое поражение морской среды, попадание вредных веществ вместе с пищей либо загрязнение акватории веществами химического происхождения.

Пока вопрос о причинах произошедшего остается открытым.

Ранее «Югополис» сообщал о массовом падеже птиц в центре Краснодара, в районе Александровского бульвара. Выяснением обстоятельств этого явления занимались специалисты нескольких инстанций, однако однозначного ответа о том, тоже произошло, не получено.

Фото и видео случившегося на Суджукской косе: t.me/sudlaguna

Вчера, 20:26

Минпрос утвердил новый алгоритм борьбы с конфликтами в школах

Правила преодоления разногласий между учащимися и педагогами, а также стычек школьников между собой уже направлены в учебные заведения

Фото: Иван Журавлев / Югополис

Руководители образовательных учреждений получили инструкцию Министерства просвещения, регламентирующую порядок действий при возникновении конфликтных ситуаций в школах и колледжах. 

Как сообщает РБК со ссылкой на осведомленный источник, процедура состоит из ряда последовательных шагов, на выполнение каждого из которых выделяется от одного до трёх дней. Сначала руководство образовательной организации должно оперативно зафиксировать инцидент, установить подробности происшествия и назначить сотрудников, ответственных за дальнейшее разбирательство. В зависимости от обстоятельств инцидента возможно привлечение правоохранительных органов.

Следующий этап — детальная работа над выявленными обстоятельствами конфликта. Участники произошедшего подлежат подробному опросу, включая консультации с психологами при необходимости. После установления всех фактов школа обязана передать дело специальной комиссии по урегулированию споров, действующей внутри самого учебного заведения.

Комиссия детально изучает ситуацию и принимает мотивированное решение, которое оформляется письменно. Затем начинается следующий этап процесса — административный контроль исполнения решения комиссии.

Однако если одна из сторон недовольна решением школьной комиссии, предусмотрено право обращения в региональные инстанции либо непосредственное обращение в судебные органы.

Кроме чёткого порядка действий, новый регламент предусматривает целый ряд профилактических мер. Учреждениям образования настоятельно рекомендуют активнее внедрять правовые знания среди школьников и учителей, шире применять методику посредничества и обеспечить психологическую поддержку каждому участнику спора. Особое внимание уделяется вопросам предотвращения конфликта интересов и защите честного имени педагогов.

Документ появился в результате частых сообщений о нападениях в учебных заведениях России, в том числе и в Краснодарском крае. К примеру, ранее «Югополис» сообщал о драке школьниц в анапской станице Благовещенской и о потасовке учащихся краснодарской школы в микрорайоне Гидростроителей.

Вчера, 20:00

Дети Кубани встретят Новый год с подарками и в праздничной обстановке

О том, что более 100 тысяч детей из семей, нуждающихся в особой поддержке, получат новогодние подарки, сообщил губернатор региона

Фото: admkrai.krasnodar.ru

По словам главы администрации Краснодарского края Вениамина Кондратьева, предстоящие новогодние праздники станут особенными для многих маленьких жителей Кубани. Несмотря на отсутствие больших официальных торжеств, власти сделали всё возможное, чтобы каждый ребёнок почувствовал радость и волшебство Нового года. 

Особое внимание уделено детям из социально уязвимых слоёв населения: ребятам из многодетных и малообеспеченных семей, детям с ограничениями по здоровью, а также сыновьям и дочерям военнослужащих, участвующих в специальной военной операции.

Более 100 тысяч малышей получат вкусные новогодние сюрпризы. Для каждого муниципалитета разработаны увлекательные программы: театральные постановки и весёлые шоу с участием любимого всеми Деда Мороза. 

Главный символ праздника — губернаторская ёлка — примет три тысячи гостей, среди которых будут дети, чьи родители участвуют в защите интересов Родины. В общей сложности сотрудники региональных учреждений культуры организуют почти 56 тематических программ: около 400 специальных акций пройдут непосредственно в Краснодаре, ещё 100 мероприятий охватят другие города и районы региона.

Театральный коллектив КМТО «Премьера» подготовил яркое представление «Новогодняя фантазия-31», вдохновленное классической сказкой Гофмана «Щелкунчик». Для ребят с особыми потребностями и детей участников СВО введены специальные скидки на билеты в культурные заведения, сообщает пресс-служба администрации края. 

Таким образом, регион сделал многое, чтобы даже самые маленькие жители почувствовали особую атмосферу наступающего Нового года.

Вчера, 19:26

Январские каникулы в Сириусе: активный и уютный отдых на берегу Черного моря

Насыщенная жизнь мегаполисов оставляет каждому право на паузу зимой. Во время длинных праздников можно позволить себе забыть о ежедневной суете и погрузиться в приятные занятия: долгие прогулки, любимые косметические процедуры, чтение книг и путешествия. 

Один из наиболее привлекательных вариантов зимнего отдыха без выезда за границу — Сириус, расположенный рядом с Большим Сочи. Здесь созданы все условия для комфортного пребывания туристов в новогодние праздники, подготовлены разнообразные развлекательные программы. Среди уникальных мест для посещения особое внимание заслуживает гостиничный комплекс премиум-класса Mantera Supreme, сотрудники которого поделились информацией о лучших мероприятиях региона.

Праздничные события охватывают весь январь, начиная с последнего дня старого года и заканчивая 11 января. Уже установлены украшенные елки, проведено оформление популярных общественных зон. Центральным событием стала открытая с конца декабря праздничная ярмарка. Ежедневно возле главной елки города проходят веселые анимации, а с 1 по 7 января Дед Мороз и Снегурочка будут ежедневно встречать гостей в 7 часов вечера.

Еще одна важная достопримечательность — светомузыкальный фонтан в Олимпийском парке. Каждый вечер с наступлением темноты на Медальной площади звучит музыка из любимых советских фильмов и мультиков. Фонтаном можно полюбоваться с 31 декабря по 11 января с 6 до 7 часов вечера.

Любителям активного образа жизни понравится идея прогуляться по живописной прибрежной зоне, насладиться видами побережья и запечатлеть красоту зимнего пейзажа у моря. Для тех, кому необходим заряд бодрости и энергии, предлагается участие в традиционном «Новогоднем забеге», стартующем утром 1 января вдоль берега Имеретинского залива. Беговая дистанция проходит мимо живописных объектов и заканчивается знакомством со Спортивным парком. Главное правило участников — бежать навстречу своей лучшей версии!

Таким образом, отдых в Сириусе в январе позволяет совместить комфорт южного климата, насыщенную культурную программу и активные виды досуга, делая этот выбор идеальным вариантом для тех, кто хочет провести зимние каникулы незабываемо и весело.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.