Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 08:28

Минобороны отчиталось об уничтожении за ночь 177 беспилотников

В Брянской и Белгородской областях есть пострадавшие

В ночь на 4 мая российские силы ПВО сбили и подавили над разными регионами 177 украинских беспилотников. Об этом сообщает пресс-служба Минобороны РФ.

По данным военного ведомства, БПЛА уничтожали над Астраханской, Белгородской, Воронежской, Волгоградской, Калужской, Курской, Липецкой, Московской, Орловской, Ростовской, Рязанской, Саратовской, Смоленской и Ульяновской областями.

В Белгородской области вечером 3 мая при атаке БПЛА на коммерческий объект в Губкине пострадали 17-летняя девушка и 20-летний юноша, сообщил губернатор Вячеслав Гладков. Состояние девушки медики оценивают как тяжёлое. При ударе повреждён коммерческий объект и несколько автомобилей.

В Брянской области при атаке беспилотника по грузовой машине холдинга "Мираторг" в посёлке Сенчуры ранен водитель, сообщил губернатор Александр Богомаз.

В Ростовской области, по данным губернатора Юрия Слюсаря, за ночь сбили около 20 БПЛА над Чертковским, Миллеровским, Шолоховским, Каменским, Кашарским и Боковским районами. Разрушения, по предварительным данным, не зафиксированы, никто не пострадал.

Вчера, 20:45

Жительница Кубани пойдет под суд за ложный донос об угоне автомобиля

Чтобы возместить ущерб за повреждение попавшей в ДТП машины, она пыталась инсценировать ее кражу

t.me/kubansledcom

48-летнюю жительницу Лабинска в ближайшее время начнут судить по статье УК РФ о ложном доносе. Она обманывала правоохранителей, заявляя об угоне своей машины, что на самом деле было выдумкой.

В процессе разбирательства выяснилось, что женщина сама отдала приятелю ключи от автомобиля, на котором он совершил аварию. Машине требовался ремонт, и чтобы заставить виновника возместить ущерб, ее владелица заявила об угоне.

Когда вскрылось настоящее положение вещей, в отношении женщины открыли уголовное производство. Сейчас следствие завершено, дело направлено в суд.

Фигурантке может грозить до двух лет лишения свободы.

Напомним, ранее похожее преступление произошло в Усть-Лабинском районе Кубани. Там мужчина продал свой автомобиль, а в полицию заявил о его угоне.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 19:33

ФК «Краснодар» вновь возглавил турнирную таблицу ЧР по футболу

От заветного чемпионства команду отделяют две игры

Фото: пресс-служба ФК «Краснодар»

Футбольный клуб «Краснодар» на выезде обыграл тольяттинский «Акрон» и снова стал лидером чемпионата России.

Матч 28-го тура прошел на стадионе в Самаре и завершился со счетом 1:0 в пользу «быков».

Счет мог быть более внушительным, но судьи отменили гол, забитый Джоном Кордобой на 57-й минуте. Причиной стало нарушение им правил. Интрига сохранялась почти до конца встречи. На 72-й минуте Кордоба вновь пробил по воротам «Акрона», обеспечив своей команде победу.

Таким образом, «Краснодар» вернул себе первое место в таблице первенства, у него 63 очка. Но в спину ему дышит вечный соперник — санкт-петербургский «Зенит», при равном числе игр отстающий всего на одно очко. Остальные члены пятерки лидеров чемпионата оторваны от этой двойки очень сильно.

В предпоследнем туре первенства 11 мая «Краснодар» на выезде сыграет с московским «Динамо», а «Зенит» 10 мая — у себя дома с «Сочи».

Борьба за чемпионский титул вступает в завершающую фазу. ФК «Краснодар» и его многотысячные болельщики настроены на победу.

Вчера, 19:12

В Туапсинском округе убрали три участка береговой полосы

Масштабные ликвидационные работы продолжаются

Фото: t.me/opershtab23

Работы по сбору нефтепродуктов завершили в селе Небуг, поселках Новомихайловском и Южном. Всего там собрали 1280 мешков с загрязненным грунтом. Их постепенно вывозят с береговой линии на утилизацию.

Сотрудники «Кубань-СПАС» продолжают уборку в поселке Тюменском и селе Ольгинка. Также организованы работы в селе Вольном, где обнаружен небольшой участок выбросов. 

Это локальные выбросы нефтепродуктов, зафиксированные мониторинговыми группами на участках протяженностью от 100 до 300 метров. Загрязнения являются последствиями попадания нефтепродуктов в море после масштабных пожаров, которые происходили в Туапсе на морском терминале и НПЗ из-за атак украинских беспилотников, сообщает оперативный штаб Краснодарского края.

Ситуация в Туапсе и его окрестностях постепенно приходит в норму. В муниципалитете работает большая группировка спасателей и других специалистов — порядка 800 человек; им помогают волонтеры, работающие на улицах города.

Роспотребнадзор сообщил о проведенных анализах воды и воздуха: по данным ведомства они соответствуют нормам. С 4 мая в округе возобновляются занятия в школах и продолжит работу большинство детских садов.

Глава муниципалитета Сергей Бойко пообещал к 1 июня завершить очистку всех пляжей.

Фото, видео: t.me/opershtab23

Вчера, 18:55

В массовом ДТП в Геленджике погибли два человека

Причиной аварии стал опасный маневр одного из водителей

Скриншот видео: пресс-служба ГУ МВД России по Краснодарскому краю

Смертельная авария произошла 3 мая вскоре после полудня на отрезке федеральной автодороги М-4 «Дон» на территории Геленджика.

По предварительным данным пресс-службы регионального ГУ МВД России, водитель автомобиля Kia, ехавший в сторону Кабардинки, перестраиваясь, не убедился в том, что маневр безопасен, и это привело к столкновению с BMW. Потерявший управление BMW врезался в грузовик Shacman, а затем в леерное ограждение.

Водитель и пассажир немецкого автомобиля погибли на месте.

Обстоятельства случившегося уточняются.

Напомним, днем ранее, смертельное ДТП с двумя погибшими произошло в Отрадненском районе Кубани. Причиной аварии стала потеря управления одним из водителей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.