Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:51

Конфликт банков и маркетплейсов: основательница Wildberries написала открытое письмо властям России

Известная предпринимательница просит дать «пространство для конструктивного диалога» с крупнейшими банками

Татьяна Бакальчук / Wikimedia.commons

Основательница Wildberries Татьяна Ким написала открытое письмо в адрес Центробанка РФ, федерального правительства, депутатов Госдумы и членов Совета Федерации. В нем она попросила властей дать “пространство для конструктивного диалога” с крупнейшими игроками банковского сектора “во имя сохранения конкуренции, стимулирования потребительского спроса и развития экономики нашей страны”.

Поводом для написания письма стал продолжающийся конфликт между крупнейшими банками и маркетплейсами. Банки просят власти запретить онлайн-магазинам использовать их платежные системы для предоставления скидок покупателям, то есть, по факту, запретить реализовывать собственные программы лояльности.

Татьяна Ким в письме указала, что таким образом банки хотят избавиться от конкурентов.   

“Возможность давать выгоду по своим картам при оплате на маркетплейсах у банков есть уже сейчас, однако делают это лишь единицы. Абсолютно для всех российских банков уже есть возможность давать кешбэк, если их клиенты будут покупать товары на цифровых платформах”,— пояснила основательница Wilberries.

Также она указала на то, что у многих банков есть свои маркетплесы и онлайн-магазины, где они также реализуют свои программы лояльности.

По мнению Татьяны Ким, запрет развития программ лояльности может привести к стагнации бизнеса, так как для множества представителей малого и среднего предпринимательства маркетплейсы — единственная возможность выйти на многомиллионную аудиторию. 

Также предпринимательница указала в письме на то, что финансовые возможности у банков заинтересовывать клиентов в разы больше, чем у маркетплейсов.

С полным текстом письма Татьяны Ким можно ознакомиться на сайте ИД «Коммерсантъ»

Ранее “Югополис” писал, что пять крупных банков обратились к властям с просьбой запретить маркетплейсам “вкладывать средства в снижение цен товаров” (то есть ограничить скидки и акции) в зависимости от способа оплаты. Свою просьбу они объяснили тем, что привязка к способу оплаты (то есть к выбору собственного банка маркетплейса) сужает для покупателей возможность выбора.

Конфликт прокомментировал миллиардер Олег Дерипаска. Он призвал банки “не плакаться” о скидках, которые дают маркетплейсы, а самим давать скидки на ипотеку, на автомобильные кредиты и всевозможные комиссии.

Сегодня, 15:42

Бывший глава Крымского района Кубани Сергей Лесь останется под стражей до конца декабря

Следствие по коррупционному уголовному делу продолжается

Сергей Лесь в зале суда / Объединенная пресс-служба судов Краснодарского края

Октябрьский районный суд Краснодара принял решение продлить содержание под стражей экс-главы Крымского района Сергея Леся до 29 декабря текущего года. Об этом стало известно из сообщения объединенной пресс-службы судов Краснодарского края. Ранее чиновник был арестован судом  до 29 ноября текущего года, однако теперь мера пресечения была увеличена еще на месяц.  

Сергей Лесь занимал должность главы администрации Крымского района с июня 2017 года вплоть до своего задержания в октябре 2025-го. Следствие предъявило ему обвинение в злоупотреблении должностными полномочиями. 

Согласно материалам уголовного дела, Лесь подозревается в том, что он незаконно распоряжался муниципальными земельными участками, приказывая подчиненному подписывать договоры купли-продажи на льготных условиях без проведения обязательных аукционов, причем стоимость объектов была значительно занижена относительно рыночных цен. 

Задержание Леся 11 октября напоминало сцену из боевика: согласно имеющимся данным, он пытался скрыться от правоохранителей, прихватив большую сумму денег и золотые слитки.  

После ареста Сергей Лесь подал заявление об отставке с поста главы муниципального образования, указав, что покидает должность добровольно. 

Сегодня, 15:40

Прибыль Банка Уралсиб по МСФО за 9 месяцев составила 7,6 млрд рублей

Pеклама. ПАО «БАНК УРАЛСИБ». ERID: 2SDnjcqDeAB

Банк Уралсиб опубликовал отчетность по МСФО за 9 месяцев 2025 года, прибыль банка по итогам этого периода составила 7,6 млрд рублей.

Активы банка составили 821,7 млрд рублей, капитал банка – 118 млрд рублей. Обязательные нормативы выполняются банком с запасом.

В 2025 году Банк Уралсиб продолжает реализацию стратегии развития, направленную на повышение эффективности бизнеса. Стабильные успешные результаты деятельности банка нашли свое подтверждение в оценках внешних экспертов. Так, в 2025 году рейтинговое агентство АКРА повысило кредитный рейтинг Банка Уралсиб до уровня А (RU), рейтинговое агентство НКР – до уровня A+.ru, рейтинговое агентство «Эксперт РА» – до уровня ruА.

Сегодня, 15:15

Краснодарец поссорился на улице с незнакомцем и получил тяжелое ранение в живот

Подозреваемый скрылся и уехал с территории Кубани, но его задержали

Денис Яковлев / Югополис

О том, что в приемное отделение доставлен молодой мужчина с проникающим колото-резаным ранением в живот, в отдел полиции Центрального округа городского УМВД сообщили из одного из медучреждений. По словам медиков, здоровью пострадавшего был причинен тяжкий вред: у него оказались повреждены внутренние органы.

Правоохранители оперативно установили обстоятельства случившегося и личность предполагаемого злоумышленника, участвовавшего в нападении. Он был задержан в Ставропольском крае, куда спешно уехал.

Подозреваемым оказался 21-летний житель соседнего региона. Несмотря на юный возраст, он уже был судим за умышленное повреждение имущества и нарушение ПДД, что стало причиной смерти человека. Выяснилось, что, находясь на улице Красной в состоянии алкогольного опьянения, он вступил в конфликт с потерпевшим и ударил его ножом в живот, сообщает пресс-служба УМВД РФ по Краснодару.

Ведется следствие.

Сегодня, 14:42

На Кубани станичника обвиняют в избиении сожительницы до смерти

Тело убитой женщины фигурант закопал во дворе дома

Следственные действия. Скриншот видео: https://t.me/kubansledcom

Обвинение в тяжком преступлении предъявлено 42-летнему жителю Тбилисского района Краснодарского края. По данным следственных органов, он до смерти избил свою подругу и избавился от ее трупа.

Убийство произошло вечером 14 ноября, когда пара находилась в своем доме на улице  Элеваторной в станице Тбилисской. Сожители начали ссориться, и, по версии следствия, разъяренный мужчина стал жестоко избивать женщину. Удары оказались смертельными.

На следующий день фигурант решил замести следы преступления. Он закопал тело прямо во дворе.

Об исчезновении женщины заявила ее соседка, после чего началось расследование, и правоохранители в сжатые сроки вышли на подозреваемого.

Мужчина признался в содеянном, рассказал о том, как произошло убийство, и показал место, куда зарыл тело. По ходатайству следователя суд заключил его под арест. Ведется следствие, сообщает пресс-служба краевого СУ СКР.

Видео: t.me/kubansledcom

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.