Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Max под прицелом исследователей: в нем нашли более 200 уязвимостей

Подобные изъяны, по мнению специалистов, чреваты различными рисками

Логотип мессенджера Mах. Фото: max.ru

В национальном мессенджере Max выявлено более двухсот уязвимостей — такие данные привёл директор по развитию бизнеса безопасной разработки компании Positive Technologies Алексей Антонов на международной выставке Связь-2026. 

По его словам, к текущему моменту специалисты, участвующие в программе Bug Bounty, передали 213 отчётов о найденных проблемах в системе мессенджера, что стало результатом активной работы независимых исследователей безопасности.

Антонов подчеркнул, что сама модель поиска уязвимостей за вознаграждение подтверждает свою эффективность: она привлекает так называемых белых хакеров, мотивированных финансово и профессионально. Именно за счёт их вовлечённости удаётся выявлять слабые места быстрее и в большем объёме, чем при закрытых проверках. Он акцентировал внимание на том, что Max уже интегрирован в соответствующую платформу компании, где исследователи могут тестировать продукт и отправлять отчёты.

Программа Bug Bounty для Max начала работать летом 2025 года. С тех пор, по данным платформы Standoff365, входящей в структуру Positive Technologies, на начало апреля 2026 года принято 288 отчётов из более чем 450 отправленных. Общий объём вознаграждений приблизился к 22 млн рублей, а средняя выплата составила около 349 тысяч. Только за последние три месяца участники получили почти 9,5 млн рублей. Дополнительно программа представлена на площадках BI.ZONE Bug Bounty и Киберполигон, где суммарные выплаты достигли примерно 1,5 млн рублей.

Как уточняет «Коммерсант» со ссылкой на одного из участников программы, значительная часть обнаруженных уязвимостей связана с типом IDOR — это ошибки, позволяющие получить доступ к чужим данным за счёт подмены идентификаторов в запросах к серверу. Подобные уязвимости считаются распространёнными, но при этом потенциально опасными, поскольку могут открывать доступ к переписке или другим пользовательским данным.

Редакция «Коммерсанта» направила запрос разработчикам Max для получения комментариев по поводу выявленных проблем и их устранения.

Ранее «Югополис» сообщал о том, что Кубань лидирует среди регионов России по доле пользователей мессенджера Max.

Обновлено в 23.17.

Все сообщения об уязвимостях и «дырах» в Mах — фейк, заявили в центре безопасности мессенджера.

Вчера, 20:47

На Кубани судебный пристав стал фигурантом сразу нескольких уголовных дел

На допросе подозреваемый признал свою вину

Фото: Федор Обмайкин / Югополис

В Тимашевском районе судебный пристав оказался в центре уголовного расследования: его подозревают в получении взятки и злоупотреблении служебными полномочиями. 

Дело возбуждено Тимашевским межрайонным следственным отделом в отношении сотрудника службы судебных приставов, работавшего в подразделении по Тимашевску и Брюховецкому району. Ранее ему уже предъявили обвинение по делу о мошенничестве в особо крупном размере.

По данным следствия, история со взяткой началась весной 2022 года. К приставу обратился знакомый, действовавший в интересах женщины, чьё имущество находилось под арестом в рамках исполнительного производства. Речь шла о снятии ограничений, чтобы можно было продать имущество. Пристав согласился помочь, но поставил условие — заплатить ему 30 тысяч рублей. После передачи денег исполнительные производства были закрыты, хотя долг так и не был погашен. Нарушение вскрылось во время прокурорской проверки.

Ещё один эпизод, по версии следствия, произошёл осенью 2023 года. Тогда к фигуранту снова обратился знакомый — на этот раз с просьбой помочь приобрести жильё в крае. Понимая, что не может реально повлиять на решение вопроса, пристав тем не менее пообещал содействие: он уверял, что сможет подобрать недвижимость или земельный участок через торги по заниженной цене. В дальнейшем он лишь создавал видимость работы, сообщая вымышленные сведения о якобы найденных вариантах. В итоге он получил от знакомого 1,2 миллиона рублей, которые присвоил и потратил по своему усмотрению, говорится в материалах расследования.

Следствие также намерено оценить действия человека, передавшего взятку. Оперативное сопровождение ведут сотрудники подразделения экономической безопасности и противодействия коррупции краевого главка МВД.

Сейчас продолжаются следственные действия, направленные на сбор доказательств и установление всех обстоятельств произошедшего, уточнили в пресс-службе краевого СУ СКР.

Ранее «Югополис» рассказывал о приговоре, вынесенном бывшему инспектору ДПС, которого обвиняли во взяточничестве.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Вчера, 20:09

Кубань возглавила антирейтинг в стране по смертности от онкологии

Специалисты фиксируют тревожную статистику и рост заболеваемости

Фото: Валентина Мищенко / Югополис

Мартовские данные Минздрава России показывают, что Краснодарский край оказался на первом месте в стране по смертности от онкологических заболеваний. 

Ситуация выглядит особенно сложной, если смотреть на долю пациентов, переживающих пятилетний рубеж после постановки диагноза: на Кубани этот показатель составляет лишь около половины, что заметно ниже среднероссийского уровня.

В других регионах, попавших в список с неблагоприятной динамикой, цифры выше: в Тыве — чуть более половины пациентов доживают до пятилетнего срока, в Ненецком автономном округе — около 60%, схожие значения демонстрируют Якутия, Удмуртия и Приморский край. 

При этом соседние территории показывают более устойчивые результаты: в Адыгее доля пациентов, преодолевающих пятилетний порог, приближается к 90%, в Ростовской области и Ставропольском крае показатели также выше, чем в Краснодарском крае. В среднем по стране этот уровень составляет около двух третей.

На фоне высокой смертности фиксируется и рост числа заболеваний. Как сообщает «Коммерсант-Кубань» со ссылкой на региональный минздрав, в крае увеличивается количество выявленных случаев как онкологии, так и сахарного диабета. За последние три года первичная заболеваемость новообразованиями выросла на несколько процентов, а диабетом — еще заметнее. 

Одновременно отмечается снижение числа болезней системы кровообращения. В краевом минздраве объясняют такую динамику сразу несколькими факторами: улучшением диагностики, большей доступностью медицинской помощи и активной информационной работой с населением. 

Общероссийские данные также свидетельствуют о росте нагрузки на систему здравоохранения. По информации Минздрава России, под наблюдением онкологов в стране находятся 4,4 млн пациентов, а число впервые выявленных случаев злокачественных новообразований за последний год заметно увеличилось. 

Ситуация с диабетом вызывает отдельную обеспокоенность на федеральном уровне: заболевание уже затрагивает 6 млн взрослых и около 65 тыс. детей, и его распространение продолжает расти.

Ранее «Югополис» рассказывал о том, какие именно виды рака чаще всего выявляют онкологи у кубанских пациентов.

Вчера, 19:46

Десятки гагар за сутки оказались на грани гибели у берегов Анапы

Волонтеры предпринимают огромные усилия для их спасения

Скриншот видео: t.me/zhemchujnaya9

На побережье в районе Анапы и Витязево за одни сутки обнаружили более полусотни гагар, покрытых мазутом почти полностью. 

О резком ухудшении ситуации сообщают волонтёры, работающие с пострадавшими птицами. Если ещё в феврале в реабилитационный центр поступали единичные особи, то сейчас счёт идёт на десятки, и большинство из них находятся в крайне тяжёлом состоянии.

По информации, опубликованной Kub Mash, специалисты связывают происходящее с давним очагом загрязнения нефтепродуктами в акватории Чёрного моря. Птицы попадают в мазутные пятна, теряют способность нормально двигаться и дышать, а их оперение оказывается полностью пропитано токсичными веществами.

Как уточняет Юга.ру, новый всплеск поступлений пернатых начался вечером 9 апреля, когда в анапский реабилитационный центр «Жемчужная» привезли сразу несколько гагар в критическом состоянии. Уже на следующее утро количество пострадавших резко увеличилось, и поток птиц продолжил расти. К вечеру 10 апреля общее число птиц, спасённых за короткий промежуток времени, превысило 50.

Процесс их спасения сложный и многоэтапный. Сначала птицам освобождают дыхательные пути от мазута, затем проводят длительную очистку оперения и назначают поддерживающее лечение. Ослабленные особи остаются под наблюдением до полного восстановления, после чего проходят реабилитацию в условиях, максимально приближенных к естественным, чтобы вернуться в дикую среду.

При этом ресурсов у центра явно недостаточно. Как отмечает Юга.ру, с увеличившимся потоком пострадавших сейчас справляются всего несколько человек. Волонтёры открыто говорят о нехватке как рабочих рук, так и базовых средств для ухода — от моющих растворов до расходных материалов и корма.

Местные жители сообщают, что проблема затрагивает не только птиц: вдоль берега продолжают находить погибших дельфинов. Несмотря на это, подготовка к курортному сезону продолжается.

Ранее «Югополис» сообщал об усилиях волонтеров и специалистов-экологов по спасению пернатых в Анапе в прошлом году.

Видео: t.me/zhemchujnaya9

Вчера, 19:13

Миллиарды под арест: суд изъял активы экс-депутатов Кубани, связанных с бывшим вице-губернатором Коробкой

Решение подлежит немедленному исполнению

Фото: Федор Обмайкин / Югополис

В Краснодаре завершилось масштабное антикоррупционное разбирательство: Ленинский районный суд удовлетворил иск Генеральной прокуратуры и постановил обратить в доход государства имущество бывших депутатов Законодательного собрания края Алексея Сидюкова, Сергея Фурсы и их окружения, действовавших, по версии следствия, в связке с экс-вице-губернатором Андреем Коробкой. 

Как сообщает объединённая пресс-служба судов Краснодарского края, в числе ответчиков оказались почти два десятка человек, включая родственников и доверенных лиц фигурантов.

Суть претензий сводится к нарушению антикоррупционных норм и незаконному обогащению. До начала политической карьеры Сидюков и Фурса владели небольшими предприятиями с относительно скромной выручкой, однако после получения государственных постов их финансовые возможности резко выросли. По данным надзорного ведомства, именно в этот период началась схема извлечения доходов за счёт использования государственной и муниципальной собственности, в том числе через аграрные активы и девелоперские проекты.

Следствие установило, что при содействии Коробки значительные земельные ресурсы передавались в пользование аффилированным структурам. Речь идёт о десятках тысяч гектаров, включая земли, ранее закреплённые за крупными сельхозпредприятиями. Одним из ключевых эпизодов стало установление контроля над агрокомплексом «Васюринский МПК», который распоряжался десятками тысяч гектаров плодородных угодий в Краснодарском крае. Их совокупная стоимость оценивалась в десятки миллиардов рублей.

Отдельное внимание в материалах дела уделено строительному бизнесу. По инициативе региональных властей был прекращён статус стратегически важного элеватора в центре Краснодара, после чего участок в исторической части города перепрофилировали под жилую застройку. На этой территории появились элитные комплексы, а полученная прибыль, по версии прокуратуры, направлялась на дальнейшее наращивание активов и покупку ликвидной недвижимости.

В результате, как утверждают в Генпрокуратуре, Сидюков сформировал активы на сумму свыше 60 млрд рублей, а Фурса — более 19 млрд. Эти ресурсы распределялись через сеть юридических лиц и оформлялись на родственников и номинальных владельцев, что позволяло скрывать их реальное происхождение и создавать видимость законной деятельности. Часть активов вошла в крупные бизнес-структуры, включая аграрные и строительные холдинги, работающие не только на юге России, но и в других регионах.

Суд, изучив представленные доказательства, постановил изъять в пользу государства масштабный перечень имущества. В него вошли сотни квартир и нежилых помещений, земельные участки, доли в десятках коммерческих организаций, а также финансовые активы, транспорт, ценные бумаги и предметы роскоши — вне зависимости от того, на кого именно они были оформлены.

По оценке, озвученной в ходе заседания, общая стоимость изымаемых активов достигает 62,5 млрд рублей. Это делает дело одним из крупнейших в практике обращения имущества в доход государства по коррупционным основаниям. 

Как сообщал «Югополис», ранее суд уже удовлетворил аналогичные требования по активам самого Коробки и его семьи на сумму свыше 10 млрд рублей, что, по версии следствия, подтверждает системный характер выявленной схемы. 7 апреля Коробка по решению суда был арестован и лишен должности вице-губернатора Краснодарского края с формулировкой «утрата доверия».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.