Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 18:17

Центробанк зафиксировал рекордное число хищений денег со счетов в банках

По мнению экспертов, мошенники всё больше интересуются сервисами дистанционного банковского обслуживания (ДБО) и Системой быстрых платежей

Фото: Югополис

В 2025 году Центробанк впервые за всю историю наблюдений зафиксировал более 1,5 миллиона случаев хищений денег с банковских счетов россиян. Об этом сообщает "Коммерсантъ" со ссылкой на данные регулятора.

За четвёртый квартал (октябрь-декабрь) 2025 года количество краж с карт также достигло рекорда и впервые превысило 300 тысяч случаев. Однако объём украденных средств оказался меньше, чем в третьем квартале года (июль-сентябрь): 1,82 миллиарда рублей против 1,96 миллиарда. Средняя сумма похищенного за последние месяцы прошлого года опустилась до минимума за весь период наблюдений – менее 6 тысяч рублей.

Эксперты отмечают, что мошенники всё больше интересуются сервисами дистанционного банковского обслуживания (ДБО) и Системой быстрых платежей (СБП), а не непосредственно банковскими картами. Объём хищений в целом в 2025 году увеличился по сравнению предшествующим годом на 1,8 миллиарда рублей.

По данным ЦБ, мошенники похитили у россиян в 2025 году 29,3 миллиарда рублей - на 6,4% больше, чем годом ранее (27,5 миллиарда).

Напомним, в феврале нынешнего года в Минцифры РФ объявили о планах создать единую базу данных обо всех банковских картах, зарегистрированных на гражданина в разных кредитных организациях. Ожидается, что база будет создана в течение ближайшего года. Такая мера, по мнению инициаторов, поможет бороться с дропами – посредниками, через карты и банковские счета которых мошенники выводят и обналичивают украденные деньги.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Сегодня, 18:13

И.о. министра ГО и ЧС Кубани Сергея Штрикова отправили под арест

Из материалов уголовного дела следует, что чиновник, видимо, пытался вмешаться в проведение аукциона, продвигая интересы конкретной фирмы

Сергей Штриков. Фото: пресс-служба краевого министерства ГО И ЧС

Октябрьский райсуд Краснодара постановил заключить под стражу исполняющего обязанности министра гражданской обороны и чрезвычайных ситуаций Краснодарского края Сергея Штрикова. Суд принял решение после рассмотрения ходатайства следователей о мере пресечения в связи с уголовным делом по статье УК РФ о превышении должностных полномочий.

Согласно материалам дела, в 2024 году Штриков, занимавший должность руководителя ведомства, инициировал подготовку поддельных документов о нарушении условий прошедшего ранее аукциона на закупку и установку быстромонтируемых зданий пожарных депо. Цель заключалась в отмене результатов торгов, после чего аукцион провели повторно, и подрядчиком стало предприятие, интересы которого отстаивал сам министр.

Суд счёл доводы следствия убедительными и отправил Штрикова под стражу сроком на два месяца — до середины апреля 2026 года, сообщает объединенная пресс-служба судов Краснодарского края.

Сообщалось, что накануне ареста Штриков собирался отправиться в командировку, однако сотрудники краевого УФСБ России остановили его прямо на железнодорожном вокзале. 

Краевое министерство ГО и ЧС Штриков возглавляет с 2020 года, до этого он работал генеральным директором ОАО «Росшельф».

Это уже третье громкое задержание среди руководителей «чрезвычайных» ведомств за последние несколько лет. Напомним, ранее обвинения в совершении коррупционных преступлений были предъявлены бывшему главе ГУ МЧС Кубани Олегу Волынкину, а также его заместителю Сергею Симоненко. Первый получил срок за подписание подложных актов по контракту стоимостью три миллиона рублей, второй оказался фигурантом дела о попытке убийства и коррупции.

В настоящее время Волынкин уже вышел на свободу, дело Симоненко в ближайшее время будет рассматриваться в суде.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Видео: t.me/opskuban

Сегодня, 18:01

Ветераны и жители Усть-Лабинска почтили память участников афганской войны

В Усть-Лабинске состоялось торжественное возложение цветов «Никогда не забудем», посвящённое 37-й годовщине вывода Советских войск из Афганистана. Участниками мероприятия стали представители администрации города и района, ветераны афганской войны, члены патриотических организаций, активисты движения Юнармия, учащиеся школ, а также горожане.

Приветственную речь гостям мероприятия произнесли депутат Законодательного Собрания Краснодарского края Владимир Зюзин и председатель Совета муниципального образования Усть-Лабинский район Борис Поликин. Они подчеркнули, что ветераны боевых действий в Афганистане честно исполнили свой интернациональный долг, достойно служа в рядах Советской армии.

В завершение встречи ветеран афганской войны Александр Полозов исполнил песню, посвящённую памяти боевых товарищей. Затем присутствующие почтили минутой молчания всех солдат, выполнявших интернациональный долг, и возложили цветы и венки к мемориальному знаку.

Сегодня, 17:34

В Новороссийске автомобиль такси попал в ДТП и лишился багажника

Госавтоинспекторы устанавливают все обстоятельства происшествия

Фото: t.me/life_nvrsk

Авария с участием двух иномарок произошла в Новороссийске утром 16 февраля.

Около 11 часов на Анапском шоссе столкнулись два автомобиля, один из которых принадлежал службе такси. По данным городской Госавтоинспекции, водитель Kia Optima, разворачиваясь, не пропустил BMW, ехавший ему навстречу, и это стало причиной аварии.

На кадрах с места события видно, что такси буквально разорвало на части, половина автомобиля отлетела в кювет.

В аварии был травмирован пассажир  BMW. Его срочно доставили в больницу.

По информации Госавтоинспекции Кубани, за минувшие выходные на дорогах региона произошло 37 автоаварий. Погибли 2 человека, 43 получили травмы.

Ранее «Югополис» рассказывал о смертельной аварии под Майкопом, произошедшей 15 февраля. Там автомобиль рухнул с высокого берега в реку Сахрай. Четыре человека смогли выбраться, двое погибли.

Сегодня, 17:31

“Без вашей любви моя жизнь не имеет смысла”. Ольга Бузова приехала в Краснодар с презентацией фильма “Равиоли Оли”

Известная теледива, певица и актриса Ольга Бузова посетила южную столицу с презентацией фильма “Равиоли Оли” (16+). Для Ольги это первая главная роль в большом кино. По сюжету ромкома героиню Бузовой, которая играет в фильме саму себя, обманывает мошенник, лишая крупной суммы денег, оставляя ей пельменный завод. Ольга отправляется в Нижние Теплышки, чтобы разобраться с заводом и вернуть свои деньги.

В Краснодар Ольга приезжает далеко не впервые. Можно сказать, она частый гость в нашем городе. По словам артистки, она приезжает к нам не только по работе, но и чтобы встретиться с многочисленными друзьями. В этот раз Ольгу поразила холодная погода, ведь она готовилась к тому, что на юге ее будут ждать тепло и солнце.

Я прилетела к вам из Екатеринбурга, в котором сейчас минус 25 градусов. Думала, кроссовочки к вам взять, ждала, что у вас уже будет зелень везде. И вот, приземлившись, слышу объявляют - минус 1 градус и снег. Я сначала подумала, что села не на тот рейс”, - пошутила артистка.

Ольга рассказала, что накануне визита в Краснодар из-за плотного гастрольного графика и перелетов ей удалось поспать всего 40 минут. Но она так любит свою работу и поклонников, что перегрузки для организма порой просто не замечает.

“У меня сейчас сложный график. Я вообще практически без сна. Но мне нравится все, что я делаю. Я здесь, потому что я этого хочу. Да, я могу устать, но не хочется презентовать кино в разных городах нашей страны, чтобы как можно больше людей узнало о моей работе. Я хотела увидеть вас, чтобы почувствовать вашу любовь, потому что без нее и без поддержки все, что я делаю, не имеет никакого смысла”, - поделилась Ольга эмоциями.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.