Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:48

В Краснодаре хозяйка попыталась выгнать съёмщицу из квартиры, угрожая ей ножом 

В криминальном инциденте с нападением на женщину разбираются правоохранители

Скриншот видео: t.me/chp_krd

Информация о нападении появилась в соцсетях днём 24 декабря. На кадрах опубликованного ролика видно, как владелица квартиры, вооружённая ножом, атакует свою квартирантку, вынуждая её покинуть помещение. Безобразная сцена происходила на глазах у плачущего ребенка.

Подвергшаяся нападению девушка сообщила, что арендовала комнату у женщины в многоэтажке на улице 40-летия Победы. Внезапно владелица жилья решила освободить жилплощадь от съёмщицы, прибегнув к угрозам холодным оружием. В приступе гнева хозяйка выбросила из окна кота квартирантки, а затем забралась на подоконник, пригрозив спрыгнуть оттуда, если съемщица немедленно не освободит помещение. 

Потерпевшая была вынуждена срочно съехать и тут же обратилась за защитой в правоохранительные органы, настаивая на возврате ранее оплаченного аванса. 

В пресс-службе УМВД России по Краснодару подтвердили, что инцидент находится на стадии расследования, по итогам которого планируется принять юридически значимое решение.

Ранее «Югополис» рассказывал о криминальной ситуации в доме на улице Промышленной в Краснодаре, где женщина пыталась убить сожителя, напав на него с ножом.

Вчера, 21:26

В Краснодаре между Новознаменским и Комсомольским достроили надземный переход

У жителей краевого центра появился безопасный путь между двумя районами

Фото: krd.ru

Прямо перед Новым годом краснодарцы получили приятный подарок в виде надежного и безопасного пути между двумя густонаселёнными жилыми массивами. 

О строительстве важного сооружения ранее сообщал «Югополис».

Надземный переход соединяет пригородный поселок Новознаменский и Комсомольский микрорайон. Длина конструкции с лестничными маршами составила 200 метров. Жители теперь смогут спокойно проходить к улицам Уральской и Производственной, минуя опасные железнодорожные пути.

Проект реализован по инициативе губернатора края Вениамина Кондратьева, поскольку прежняя ситуация создавала реальную угрозу здоровью и даже жизни людей, вынужденных ежедневно преодолевать рельсы. Но теперь жители получили качественный и доступный способ передвижения, позволяющий быстро добраться до нужных объектов без риска попасть под поезд.

Для удобства населения предусмотрены специальные лифты возле каждой лестницы, помогающие передвигаться пожилым людям, инвалидам и родителям с маленькими детьми. Безопасность дополнительно обеспечивают камеры наблюдения и хорошее освещение всей территории перехода.

Кроме того, вдоль маршрута проложили свежий благоустроенный тротуар, ведущий непосредственно к многоэтажкам обоих районов. Проект действительно объединил районы, обеспечив комфортные условия для каждого жителя независимо от возраста и состояния здоровья, сообщает пресс-служба администрации Краснодара.

Значимость нового сооружения отметили не только представители городской власти, но и местные активисты. Они подчеркнули важность своевременного исполнения поручений властей региона и значимую роль общественности в развитии комфортной среды обитания горожан. 

Завершение строительства перехода стало символичным событием в преддверии предстоящих праздников.

Вчера, 21:03

ФАС проверит сообщения о росте стоимости мобильных и интернет-услуг

О том, что готовится удорожание тарифов, телеком-операторы уже предупредили клиентов

Фото: pixabay.com

Федеральная антимонопольная служба (ФАС) приступила к изучению поступившей информации о предстоящем подорожании телекоммуникационных услуг в России. Об этом сообщается на официальном сайте ведомства.

Согласно источникам, операторы мобильной связи и поставщики домашних интернет-сервисов уведомляют своих клиентов о грядущих изменениях ценников в 2026 году. Так, компания Т2 («Ростелеком») проинформировала часть своих пользователей об удорожании мобильного тарифа с прежних 750 рублей до 900 рублей. Оператор «Вымпелком» («Билайн»), согласно данным РБК, анонсировал введение ежедневной оплаты безлимитного интернета по ставке примерно 4,5 рубля в сутки, одновременно повышая цену ряда текущих предложений.

Кроме того, было отмечено повышение цен виртуальным оператором «Т-Мобайл» («Т-Банк»). Согласно сообщениям, цена пользования услугами связи вырастет почти вдвое — с нынешних 375 рублей до уровня в 709 рублей. 

Аналогичные тенденции наблюдаются и среди провайдеров фиксированного интернета. Например, крупнейший игрок рынка — «Ростелеком» — планирует увеличить плату за домашний доступ к Сети на сумму порядка 60 рублей, подчеркивая необходимость индексации расценок ввиду роста потребления трафика пользователями и нагрузки на инфраструктуру.

«Ростелеком» объяснил, что увеличение тарифов связано с необходимостью поддержания стабильности сетевых ресурсов и качественного сервиса. Компания подчеркивает важность своевременной модернизации оборудования и обновления линий связи, которые требуют значительных финансовых вложений. Дополнительно, отмечается рост расходов оператора вследствие инфляции, увеличения налоговых ставок и растущих издержек, вызванных деятельностью поставщиков и подрядчиков.

Также представители «Ростелекома» отметили, что стоимость мобильной связи останется прежней, а корректировке подвергнутся лишь отдельные устаревшие тарифные планы. Однако в рамках открытых ныне тарифов предусмотрена заморозка цен до окончания 2027 года включительно.

Другие крупные игроки рынка также объясняют изменения рыночной конъюнктурой и общими экономическими условиями. Например, в пресс-релизе «Вымпелкома» подчёркнуто, что перемены коснутся лишь тех клиентов, которые пользуются давно закрытыми для подписки тарифами. Стоимость текущих пакетов останется прежней даже при изменении налогов и прочих факторов внешней среды, сообщает «Интерфакс».

Таким образом, рынок связи готовится к повышению цен, мотивируя это стремлением обеспечить стабильность работы сетей и высокое качество предоставляемых услуг. Вопрос находится на контроле Федеральной антимонопольной службы, готовящей необходимые мероприятия для проверки обоснованности действий игроков рынка.

Напомним, мобильные операторы повышали тарифы на услуги и в прошлом году.

Вчера, 20:35

Роскачество обнаружило кишечную палочку в красной икре популярных брендов

Нарушения были найдены в икре лососевых пяти торговых марок

Фото: pixabay.com

Исследование красной икры, инициированное Роскачеством, выявило серьезные проблемы с деликатесной продукцией ряда известных брендов.  Нарушения были найдены в красной икре.

У 15 проверенных производителей эксперты обнаружили значительное число нарушений санитарных норм и несоответствий заявленным характеристикам продукта. Выяснилось, что в икре брендов «Московский рыбокомбинат», «Русское море», «Красное золото», «Деликатеска» и «Красная икра» присутствуют бактерии группы кишечной палочки. Этот факт свидетельствует о недостаточном соблюдении гигиенических требований на этапе производства или хранения товара.

Кроме того, две торговые марки — «МорМер» и «Горчаков» — превысили допустимый уровень общей бактериальной обсеменённости. Такая ситуация увеличивает риск возникновения пищевых инфекций и заболеваний.

Однако помимо микробиологических проблем обнаружилось немало иных отклонений от установленных стандартов. Например, бренд «Москва на волне» нарушил нормы содержания дрожжей, а образцы от «Аванчи», вопреки маркировке («икра горбуши»), содержали более дорогостоящую икру кеты. Специалисты считают, что эта ошибка произошла случайно и связана с производственным процессом.

Еще одно серьезное нарушение связано с количеством джуса — жидкого вещества, которое выделяется из поврежденных икринок. Норматив допускает максимум 1% джуса, тогда как у 12 банок из 21 процент оказался значительно выше — от 1,6% до 9,3%.

Тем не менее, хорошие новости тоже имеются: ни в одном образце не обнаружено сальмонеллы, стафилококков, плесени или паразитов.

Производители признают проблему и планируют усилить внутренний контроль над соблюдением всех необходимых стандартов. Некоторые сети, включая Metro и Ашан, уже начали соответствующие расследования и приняли меры по улучшению ситуации, сообщает РИА Новости.

Потребителям рекомендуется проявлять осторожность при выборе продукции и обращать внимание на её качество перед покупкой. По результатам исследований ясно видно, что даже известные бренды не застрахованы от ошибок и производственных сбоев, влияющих на безопасность.

Напомним, два года назад, в преддверии новогодних праздников, Роскачество тоже обнаружило опасные бактерии в красной икре восьми производителей.

Вчера, 20:07

Дебошир из Новороссийска поплатится рублём за выходку в самолёте Стамбул-Екатеринбург

Пьяное бесчинство во время рейса имело для новороссийца неприятные последствия

Фото: vk.com/uturfo

В аэропорту Кольцово сотрудники транспортной полиции пресекли буйства пассажира, прилетевшего рейсом из турецкого Стамбула. По данным ведомства, инцидент произошел вечером 23 декабря: экипаж доложил диспетчерам о странном поведении одного из туристов. Выяснилось, что 44-летний житель Новороссийска позволил себе нарушения общественного порядка прямо на борту самолёта.

По словам представителей правоохранительных органов, пассажир употреблял ненормативную лексику, агрессивно вел себя, бесконтрольно перемещаясь по проходам салона. Внешне было заметно, что мужчина находится в алкогольном опьянении.

Несмотря на прибытие сотрудников полиции и предложение пройти медицинское обследование состояния здоровья, задержанный отказался сотрудничать. Его отвели в отдел полиции, где возбудили дело об административном правонарушении по статье о мелком хулиганстве. За подобное нарушение предусмотрен штраф, сообщает пресс-служба УТ МВД России по УрФО.

Ранее «Югополис» рассказывал о пьяной туристке из Сибири, учинившей скандал во время авиарейса в Сочи. Ее подвергли административной ответственности.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.