Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 21:36

В Сочи произошел сильный пожар: горел частный дом

Благодаря профессиональным действиям пожарных, локализовать огонь удалось достаточно быстро

Фото: t.me/chp_sochi

Сообщение о возгорании в Центральном районе курорта поступило диспетчеру Сочинского пожарно-спасательного гарнизона вечером 27 января, в 20.41. Пожар возник в двухэтажном частном доме с мансардой на улице Первомайской.

Прибывшие огнеборцы определили площадь, пройденную огнем, в 350 квадратных метров.

Для борьбы с огнем были стянуты значительные силы — 65 спасателей и 22 единицы техники. Слаженные действия позволили оперативно локализовать огонь. Это удалось сделать в 21.16.

В данный момент проводится проливка и разбор конструкций. 

По предварительной информации, пострадавших нет. Причины пожара и размер ущерба устанавливаются, сообщает пресс-служба регионального ГУ МЧС России.

Видео: t.me/chp_sochi

Сегодня, 20:47

На Кубани госавтоинспекторы выручили замерзавшего на пустынной трассе водителя

Понадеявшись на авось, мужчина попал в тяжелую ситуацию

Скриншот видео: t.me/mvd_23

Поздно ночью, выезжая из станицы Кущевской, сотрудники дорожно-патрульной службы заметили заглохший автомобиль ГАЗ, угодивший в кювет. Помощь правоохранителей подоспела вовремя.

Водитель оказался в затруднительном положении: отправившись ранним утром из Ейска в сторону Ростова-на-Дону, он сбился с пути из-за неисправности навигатора и решил рискнуть, поехав по незнакомому маршруту. Около трех часов ночи машину занесло на скользкой трассе, и она слетела в глубокий сугроб. Несколько часов мужчина пытался привлечь внимание водителей проезжающих машин, однако никто не откликнулся на призыв о помощи.

Полицейские сразу же среагировали на ситуацию: сначала предложили замерзавшему мужчине обогреться в салоне служебного автомобиля, а затем организовали эвакуацию машины с использованием школьного автобуса. Затем автомобилиста сопроводили до ближайшей автозаправки, где он смог окончательно прийти в себя и затем продолжить путь, сообщает пресс-служба краевого ГУ МВД России.

Этот случай подчеркивает важность оснащенности автомобилей современными средствами навигации и связи, особенно в условиях непредсказуемого зимнего климата юга России. 

Ранее «Югополис» рассказывал о сотрудниках кубанской полиции, которые спасли дальнобойщика, надышавшегося угарным газом в кабине КамАЗа.

Видео: t.me/mvd_23

Сегодня, 20:12

Полеты в аэропортах Краснодара и Геленджика временно прекращены

Причина введенных ограничений — угроза воздушных атак

Фото: пресс-служба аэропорта Краснодара

Во вторник, 27 января, около 19.30 аэропорты Геленджика и Краснодара ввели ограничения на прием и выпуск воздушных судов. Об этом сообщил официальный представитель Росавиации Артем Кореняко.

По данным ведомства, эти меры призваны обеспечить безопасность полетов.

Также в настоящее время недоступно движение транспорта по Крымскому мосту.

Около 19 часов в Краснодарском крае был введен режим беспилотной опасности. Кроме того, днем 27 января вводился режим ракетной опасности, но спустя несколько часов он был отменен.

Сегодня, 20:01

Кубанская инста-модель простила своего обидчика, несмотря на тяжесть травм

Девушка до сих пор страдает провалами памяти и не может вспомнить обстоятельства случившегося

Анжелика Тартанова. Фото: t.me/shot_shot

Кубанская модель Анжелика Тартанова приняла непростое решение прекратить судебное преследование мужчины, жестоко избившего её до состояния комы. Несмотря на тяжелейшие травмы головы, девушка согласилась забрать апелляционную жалобу против человека, обвиняемого в нанесении ей увечий, за что ему могло грозить до восьми лет тюрьмы.

Решение отозвать жалобу стало личным выбором пострадавшей, сообщили адвокаты девушки. Согласно достигнутой договорённости, теперь мужчина обязан покрыть расходы на восстановление здоровья своей жертвы и возместить моральный вред. Сама же Анжелика призналась, что не способна вспомнить обстоятельства произошедшего, поэтому комментировать конфликт отказывается, сообщает телеграм-канал Shot.

О страшной истории, в которую попала 33-летняя кубанская модель, уроженка посёлка Мостовского, ранее рассказывал «Югополис».

Ситуация получила широкую огласку после того, как родные девушки подняли тревогу из-за длительного отсутствия контактов с ней. 9 декабря 2025-го сестра обнаружила Анжелику в московском медучреждении в критическом состоянии. Врачи констатировали перелом черепа, ушиб мозга, обширную гематому и выраженный отек тканей мозга. Чтобы спасти жизнь пациентки, хирургам пришлось  сделать трепанацию черепа.

Сейчас девушка жалуется на сильные головные боли, а последствия операции оставили глубокие следы на её внешности.

В конце декабря стало известно о том, что по решению главы СК РФ Александра Бастрыкина дело об избиении Тартановой переквалифицировано с умышленного причинения тяжкого вреда здоровью на более суровую статью — «Покушение на убийство». Обвиняемым считают бывшего бойфренда модели. 

Тем не менее пострадавшая предпочла отказаться от уголовного преследования экс-возлюбленного, оставив открытым вопрос о мотивах подобного поступка. Расследование уголовного дела, вероятно, будет продолжено.

Сегодня, 19:30

Сбер на Ставрополье зафиксировал существенный рост объёмов автокредитования в 2025 году

Сгенерировано нейросетью Сбера ГигаЧат

Объём автокредитования достиг 7,8 млрд рублей, а средняя сумма кредита превысила 1,4 млн рублей. Наиболее активными заёмщиками стали мужчины старше 50 лет.

По итогам 2025 года Ставропольское отделение Сбербанка зафиксировало рост интереса жителей края к автокредитованию. Объём выданных банком средств на покупку новых и автомобилей с пробегом показал прирост почти на 150% по сравнению с 2024 годом и составил почти 7,8 млрд рублей. Значительно выросла и средняя сумма автокредита — с 880 тысяч рублей в 2024 году до 1,4 млн рублей в 2025-м.

Более 70% клиентов воспользовалась кредитом для приобретения нового автомобиля, а почти 30% — для покупки автомобиля с пробегом. В сегменте новых машин предпочтения ставропольцев распределились между лидерами рынка: «LADA», «HAVAL», «BELGEE», «CHERY» и «CHANGAN». Среди автомобилей с пробегом чаще всего выбирали: «LADA», «HYUNDAI», «KIA», «VOLKSWAGEN» и «TOYOTA».

Анализ портрета заёмщика показал, что наиболее активными покупателями автомобилей в кредит в 2025 году стали мужчины старше 50 лет (12,17% от общего числа). За ними следуют мужчины в возрасте 36-40 лет (10,72%) и 25-30 лет (9,9%). Меньше всего к автокредитованию прибегали молодые люди до 25 лет: 4% среди мужчин и 2,15% среди женщин.

Роман Чеканов, Управляющий Ставропольским отделением Сбербанка:

«За 2025 год произошёл существенный прирост в автокредитах. Если в 2024 году Сбер выдавал 3,1 млрд, то в 2025 объём выдачи достиг почти 7,8 млрд рублей. Эти цифры говорят не только о восстановлении рынка, но и о высоком доверии клиентов именно к Сберу. Уверен, что в 2026 году мы продолжим помогать жителям реализовывать их планы по приобретению личного транспорта, предлагая гибкие и выгодные решения».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.