Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 18:40

Днем 16 мая над Кубанью, Черным и Азовским морями сбивали беспилотники

Данных о разрушениях нет

Кадр из видео / соцсети

Силы противовоздушной обороны сбивали беспилотники над территорией Краснодарского края, Чёрным и Азовским морем, а также над другими регионами на протяжении дня 16 мая.

Военное ведомство не приводит количества сбитых БПЛА над каждым из регионов. С 7 до 9 часов, по данным Минобороны, было уничтожено 13 беспилотников – в том числе над Кубанью и Азовским морем.

С 9 до 15 часов было уничтожено 76 БПЛА – в том числе над Кубанью, Чёрным и Азовским морями.

Обломки сбитого БПЛА нашли на территории двух частных домовладений в Славянске-на-Кубани, сообщил краевой оперштаб. Пострадавших и разрушений нет.

Напомним, движение по Крымскому мосту было перекрыто с примерно с 02:30, ограничения действовали более 10 часов. Около часа дня движение было открыто.

Сегодня, 16:40

Движение по Крымскому мосту было перекрыто более 10 часов

Ограничения были сняты в 13:03

Фото: Югополис

Автомобильное движение по Крымскому мосту было приостановлено в ночь на 16 мая, в 02:27. Ограничения действовали более 10 часов и были сняты в 13:03. Об этом сообщает Telegram-канал "Крымский мост: оперативная информация".

Причина введения ограничений не уточняется. Зачастую подобные меры обусловлены обеспечением безопасности находящихся на мосту людей при воздушных атаках.

По данным Минобороны РФ, в ночь на 16 мая сбили 138 украинских беспилотников, в том числе над Кубанью и Крымом, а также над Чёрным морем. Военное ведомство также сообщало, что БПЛА уничтожали над этими территориями и в течение дня (1, 2).

Сегодня, 15:53

СМИ: США и Израиль готовятся возобновить операцию против Ирана на следующей неделе

Между сторонами с апреля перемирие

pixabay.com

Соединённые Штаты и Израиль готовятся к возобновлению боевых действий против Ирана, это может произойти уже на следующей неделе. Об этом сообщает The New York Times со ссылкой на источники.

По словам собеседников издания, план возобновления боевой операции готовится к возвращению президента США Дональда Трампа из Китая, где он был с визитом 13-15 мая. Предполагается, что администрация Белого дома, чтобы выйти из военного тупика, может вновь начать активные бомбардировки Ирана. С 8 апреля между сторонами действует перемирие.

В качестве одного из вариантов могут быть более интенсивные удары по иранским военным объектам и инфраструктуре. Ещё один вариант предусматривает ограниченную наземную операцию американского спецназа в Иране: предполагается, что военные США должны будут найти и вывезти за пределы страны запасы обогащённого урана, которые находятся под завалами на территории иранских ядерных объектов. Считается, что у Ирана около 400 кг обогащённого до 60% урана. Для создания ядерного оружия требуется уран, обогащённый до 90%.

При этом вариант с наземной операцией силами спецназа чреват потерями. Этот вопрос может быть очень чувствительным для Белого дома в преддверии предстоящих в ноябре промежуточных выборов в Конгресс, по итогам которых республиканцы (от этой партии Трамп избран президентом) могут лишиться контроля над парламентом.

Напомним, ранее Трамп пригрозил Ирану новым ударом по ядерным объектам.

Сегодня, 14:56

Шесть человек пострадали при взрыве на заправке в Пятигорске

Площадь возгорания оценивается в 1000 кв. метров

t.me/VVV5807

Днём 16 мая при разгрузке газовоза на газовой заправке в Пятигорске произошёл взрыв и начался пожар. Пострадали шесть человек. Об этом сообщил губернатор Ставропольского края Владимир Владимиров.

Раненые доставлены в больницы. Ранее губернатор сообщал о двух пострадавших, состояние одного из них медики оценивали как тяжёлое. Пожар тушат более 40 человек с привлечением 15 единиц техники. Владимиров подчеркнул, что угрозы жилым домам нет.

Площадь возгорания предварительно оценивается в 1000 кв. метров, сообщил глава Пятигорска Дмитрий Ворошилов. По его словам, взрыв произошёл не из-за атаки беспилотника.

Предварительной причиной взрыва губернатор назвал нарушение техники безопасности при разгрузке газовоза.

Сегодня, 14:26

Александр Трубилин: создание агроклассов позволит обеспечить аграрный сектор Кубани молодыми специалистами

В 2026 году агротехклассы создадут в шести школах пяти муниципалитетов Кубани. Как отметил депутат ЗСК Александр Трубилин, инициатива направлена на подготовку квалифицированных кадров для агропромышленного комплекса, который является ключевым сектором экономики Кубани. Формирование агроклассов, по его словам, позволяет не только повысить уровень образования сельских школьников, но и показать им перспективы карьерного роста в современной аграрной отрасли.

«Создание шести новых агротехклассов в 2026 году охватит большее количество учащихся. Это позволит укрепить кадровый потенциал сельских территорий и обеспечить аграрный сектор региона молодыми специалистами, готовыми применять новые знания на практике. Кроме того, реализация проекта способствует не только развитию образования, но и модернизации сельского хозяйства, повышению его конкурентоспособности и обеспечению продовольственной безопасности как региона, так и всей страны», – добавил Александр Трубилин.

В рамках проекта школьники получают доступ к специализированному оборудованию, изучают современные технологии в области растениеводства, животноводства и переработки сельскохозяйственной продукции. Особое внимание уделяется практическим занятиям, экскурсиям на передовые предприятия края и встречам с успешными аграриями.

Агротехнологические классы создаются в Краснодарском крае с 2025 года в рамках федерального проекта «Кадры в АПК» национального проекта «Технологическое обеспечение продовольственной безопасности». В прошлом году в регионе создали 17 агротехклассов в трех сельских школах Тимашевского и Усть-Лабинского районов. На это направили 16,5 млн рублей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.