Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 16:32

Антикоррупционная кампания на Кубани: наказаны тысячи чиновников, изъяты миллиарды рублей

Дела против кубанских коррупционеров завершились рекордными взысканиями

Фото: Юрий Гречко / Югополис

Краснодарский край в 2025 году стал местом проведения масштабной операции против коррумпированных чиновников. Прокуратура региона сообщила о выявленных нарушениях антикоррупционного законодательства — их оказалось больше трех с половиной тысяч. Среди нарушителей — должностные лица разных уровней власти, чьи махинации привели к многомиллиардным потерям бюджета.

Следствием проверок стали санкции в отношении почти 2000 должностных лиц. 20 чиновников покинули посты из-за утраты доверия, 15 уголовных дел возбудили по фактам крупных хищений и злоупотреблений служебным положением. Общая сумма незаконно присвоенных средств превысила 7 миллиардов рублей.

Особое внимание привлекла практика гражданской конфискации, применяемая прокуратурой впервые столь широко. Через суд изъято имущество, стоимость которого превышает 5,6 миллиарда рублей. Это активы, приобретенные должностными лицами на деньги сомнительного происхождения. К ним относятся недвижимость, транспортные средства и ценные бумаги.

Кроме того, прокуратура нашла случаи зачисления на банковские счета госслужащих и членов их семей значительных сумм денег, происхождение которых вызывает подозрения. Обнаружено поступление почти 306 миллионов рублей, что потребовало дополнительного расследования. Некоторые чиновники вынуждены вернуть государству миллионы рублей незаконно полученных доходов.

Административные наказания понесли сотни чиновников, общая сумма наложенных штрафов достигла 21 миллиона рублей. 

Судебные процессы показали значительный рост числа осужденных за преступления коррупционной направленности. Всего осуждено 389 человек, среди которых немало высокопоставленных представителей власти. Наказания варьируются от реальных сроков заключения до внушительных штрафов и лишения права занимать государственные должности.

Активная работа по борьбе с коррупцией в регионе продолжается, сообщает пресс-служба прокуратуры Краснодарского края, подчеркивая необходимость усиления контроля над деятельностью чиновников и прозрачностью финансовых потоков.

Ранее «Югополис» сообщал о том, что за 9 месяцев 2024 года на Кубани было выявлено 1,2 тыс. коррупционных преступлений. 

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Сегодня, 15:35

На Кубани у пенсионера выкрали сейф с многомиллионным содержимым

Дружба с сомнительной личностью обернулась колоссальной потерей: потерпевший лишился всех сбережений

Фото: Валентина Мищенко / Югополис

Расследование громкого уголовного дела о хищении завершено в Динском районе Краснодарского края. Его фигуранта обвиняют в обмане друга и похищении у него миллионов в рублях и валюте.

61-летний житель Краснодара долгие годы дружил с другим пожилым мужчиной, оказывая ему помощь в быту и заботясь о домашнем хозяйстве. Пользующийся  доверием пенсионера фигурант знал о наличии у него в гараже сейфа, где тот хранил сбережения. Внимательно осмотрев территорию и ознакомившись с расположением видеокамер, злоумышленник детально спланировал преступление.

По данным следствия, для осуществления замысла фигурант купил аналогичный сейф, дождался отсутствия хозяина, тайно пробрался внутрь жилища, отключил видеонаблюдение, демонтировал металлический ящик и установил новый на его месте. Вскрыв украденный сейф, он обнаружил внутри весомую добычу: около пяти миллионов рублей и свыше 250 тысяч долларов США. Общий ущерб составил более 25 миллионов рублей.

По информации правоохранителей, фигурант оказался замешан и в другом серьезном нарушении закона — следователи доказали факт незаконного хранения огнестрельного оружия и боеприпасов. Обвиняемый хранил дома пистолет Макарова, переделанный газовый ствол и больше сотни боевых патронов.

Сейчас материалы уголовного дела переданы в суд. За содеянное мужчине грозит тюремный срок вплоть до 10 лет заключения, сообщает пресс-служба ГУ МВД России по Краснодарскому краю.

Ранее «Югополис» сообщал о задержании предполагаемого участника кражи сейфа с территории базы по торговле кормами для животных в станице Воронежской.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Сегодня, 15:30

Аудитор Счетной палаты: только 8% изъятого у коррупционеров имущества удалось реализовать

Такую ситуацию он связал с фундаментальными проблемами нормативного регулирования

Фото: Федор Обмайкин / Югополис

Большой объём имущества, изъятый по коррупционным делам, до сих пор остаётся не реализованным. За последние 5-7 лет в собственность государства обращено имущество на более чем 100 миллиардов рублей, удалось продать только 8% этой собственности. Об этом заявил аудитор Счётной палаты Андрей Батуркин на заседании комитета Госдумы по вопросам собственности, земельным и имущественным отношениями, сообщает РБК.

Такую ситуацию аудитор связал с фундаментальными проблемами нормативного регулирования. В частности, по его словам, представители Росимущества зачастую поздно узнают о передаче актива в собственность государства – когда приставы приносят исполнительный лист о решении, а на оформление необходимых документов уходит много времени. Кроме того, переданные государству активы нередко имеют обременения – перед продажей их необходимо снять, что занимает до 6 месяцев. Батуркин отметил, что если речь идёт о жилых домах, включая коттеджи, то зачастую в них проживают люди, выселение которых становится задачей Росимущества, хотя у ведомства нет таких функций.

"У нас в итоге возникла идея создания некой дорожной карты, где планируется проведение встреч в том числе с судебными приставами и с прокуратурой", - отметил Батуркин. По его словам, встречи должны помочь наладить коммуникацию между Росимуществом и силовыми структурами по вопросу конфискуемого имущества. Это позволит быстрее выставлять такие активы на реализацию.

Напомним, ранее в Генпрокуратуре заявили о необходимости обсудить возможность введения полной конфискации имущества за некоторые преступления. Речь идёт, например, о терроризме и экстремизме.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Сегодня, 15:22

В Сочи обсуждали направления развития пляжных территорий

Депутат ЗСК Виктор Тепляков принял участие в совещании Ассоциации пляжей Сочи. На собрании обсуждали направления развития пляжных территорий в 2026 году и приоритетные аспекты подготовки к предстоящему высокому сезону.

Специалисты обратили внимание на необходимость обучения персонала, повышение культуры обслуживания и качества сервиса. Отдельным вопросом стало обучение моряков-спасателей, от оперативных действий которых зачастую зависит жизнь отдыхающих.

Обсуждали и способы сохранения архитектурного облика курорта. В этом направлении актуальным станет введение моратория на размещение ларьков в неположенных местах.

Еще один немаловажный аспект - сделать инфраструктуру Сочи более доступной для инвалидов. Для решения этого вопроса планируется проведение совместного заседания с Обществом инвалидов. 

“Единая система работы пляжей – это, прежде всего, безопасность, понятные правила для арендаторов и высокий уровень сервиса для гостей и жителей города. Сегодня турист выбирает не просто море, а комфорт, культуру обслуживания и уважительное отношение. Эти показатели формируют репутацию курорта и напрямую влияют на его конкурентоспособность”, — отметил Виктор Тепляков.

Сегодня, 15:21

Борис Титов: Стандарт общественного капитала бизнеса принят, но для его массового внедрения предстоит определить взаимосвязь с мерами господдержки

За 2025 год более 1000 компаний присоединились к Стандарту общественного капитала бизнеса

Об этом специальный представитель Президента России по связям с международными организациями для целей устойчивого развития, председатель методического совета АНО «Общественный капитал» Борис Титов заявил журналистам, комментируя принятие Правительством Стандарта общественного капитала бизнеса (СОКБ).

«Стандарт принят постановлением Правительства №2230 от 30 декабря прошлого года, - напомнил Титов. – Он весьма многослойный, охватывает практически весь спектр взаимоотношений бизнеса и общества.

Как и обсуждалось в ходе его подготовки, отчетность по стандарту может представляться в четырех вариантах, с учетом отраслевой специфики и масштаба компаний. Для крупного бизнеса предусмотрен полный перечень из 95 показателей и базовый - из 45 показателей. Для малого и среднего бизнеса требования еще скромнее: полный набор включает 32 показателя, базовый – 23. По замыслу, полная отчетность должна давать заявителю право на более широкий спектр мер господдержки.

И вот здесь-то мы переходим к главному. К тому самому порядку предоставления поддержки тем, кто стандарт соблюдает. В упомянутое правительственное постановление он не вошел, его еще предстоит разработать. Хотя порядок предоставления отчетности по стандарту постарались сделать максимально либеральным, что называется, на доверии, но массовой для бизнеса кампания по соблюдению СОКБ станет только тогда, когда станет предельно ясна взаимосвязь между выполнением его параметров и «пряниками» от государства».

«В этом смысле весьма благотворна идея моего давнего (еще по институту бизнес-омбудсмена) коллеги, налогового эксперта Вадима Зарипова, - считает Борис Титов. - В числе прочего очень весомым компонентом СОКБ является соблюдение налоговой дисциплины. Поэтому стоит задуматься над концепцией «налогового капитала», которая выражается в персонифицированном взаимодействии налогового органа с налогоплательщиком – в зависимости от его рейтинга в СОКБ. Скорость возмещения НДС, преференции при налоговых отсрочках и рассрочках. И другие финансовые меры, уже не связанные с ФНС – льготы, субсидии и так далее».

«Государство в этом давно идет навстречу «дисциплинированному» крупному бизнесу, но там в расчет в первую очередь принимается валовая сумма уплаченных налогов: для получения режима наибольшего благоприятствования она должна исчисляться миллиардами. Единая для всех система СОКБ дает возможность подтвердить свою благонадежность и другим, более мелким игрокам. Чем раньше эта взаимосвязь будет закреплена документально, тем скорее внедрение Стандарта станет по-настоящему массовым», - заключил Борис Титов.

Отметим, что за 2025 год более 1000 компаний присоединились к Стандарту общественного капитала бизнеса, 400 компаний (как крупного бизнеса, так и МСП) уже находятся в процессе оценки. На данный момент АНО «Общественный капитал» взаимодействует уже более чем с 63 субъектами Российской Федерации».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.