Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 17:05

Добро пожаловать домой: DOGMA провела фестиваль для новоселов «Парка Победы»

Pеклама. ООО "СПЕЦИАЛИЗИРОВАННЫЙ ЗАСТРОЙЩИК "ДОГМА-ВОСТОК". ERID: 2SDnje5at6v

Строительная компания DOGMAпровела фестиваль для тысячи новоселов микрорайона «Парк Победы». Праздник стал символичным началом нового этапа для жителей квартала и первым шагом к формированию добрососедства.

В «Парке Победы» выходные прошли особенно ярко – новоселы сразу четырех литеров получили ключи от своих квартир. Для многих семей это был особенно трепетный момент, с которого началась новая жизнь в собственном доме.

На территории жилого комплекса в этот день развернулся масштабный праздник. На главной сцене выступила кавер-группа, создавая атмосферу фестиваля, самых маленьких гостей развлекали аниматоры и фокусники, а взрослые могли принять участие в мастер-классах – создать карту желаний или стильный обвес.

Участники также могли насладиться угощениями и провести время в неформальной дружелюбной атмосфере, знакомясь с будущими соседями и территорией микрорайона. А завершили день шоу мыльных пузырей.

Отдельной точкой притяжения стал баннер, предназначенный для знакомств и общения новоселов. Каждый желающий мог оставить на нем свое сообщение: написать добрые слова, поделиться контактами или впечатлениями, обратиться к будущим соседям. Эта зона стала одной из самых оживленных и к концу праздника свободного места на ней не осталось.

«День выдачи ключей – особенный момент для наших клиентов, и мы знаем, как важно наполнить его радостью. Это первый день жизни в новом доме, и он должен объединять людей, закладывать основу добрососедства, оставлять теплые воспоминания. Такие встречи помогают создать комфортную среду общения и почувствовать себя частью сообщества» – отметил Алексей Некрасов, директор по продажам ЮФО ГК DOGMA.

Проведение подобных мероприятий – часть клиентского подхода компании, направленного на создание не только качественного жилья, но и полноценной среды для общения и жизни.

Сегодня, 16:38

Банк «Кубань Кредит» проводит конкурс «Платежный драйв»

Pеклама. КБ "КУБАНЬ КРЕДИТ" ООО. ERID: 2SDnjdSWX6S

Фото: kk.ru

Банк «Кубань Кредит» приглашает своих клиентов принять участие в конкурсе «Платежный драйв». Оплачивайте любые услуги через сервис «Кубань Кредит Онлайн» в период с 1 мая по 1 декабря 2026 года и выиграйте новый iPhone 17 Pro Max.

Стать победителем легко: ежемесячно совершайте платежи в пользу юридических лиц через мобильное приложение «Кубань Кредит Онлайн». Банк учтёт частоту и объем операций и определит трёх лидеров, которые станут обладателями новых смартфонов.

1 место – iPhone 17 Pro Max

2 место – iPhone 17 Pro

3 место – iPhone 17

Установить актуальную версию приложения «Кубань Кредит Онлайн» можно по ссылке. В конкурсе будут учитываться все операции по оплате услуг, кроме переводов по СБП. Подробную информацию о порядке и сроках проведения конкурса «Платежный драйв» читайте в специальном разделе на сайте Банка «Кубань Кредит».

Сегодня, 16:34

Депутат ЗСК Ярышев предложил ужесточить контроль за расходованием бюджетных средств региональными КСП

«Статус информации о вскрываемых нарушениях должен быть сопоставим со статусом расследования силовых органов»

Сергей Ярышев Депутат ЗСК Сергей Ярышев / Фото: пресс-служба Законодательного собрания Краснодарского края

После того, как на очередной сессии Законодательного собрания Краснодарского края заслушали отчёт о работе Контрольно-счётной палаты региона, депутат Сергей Ярышев предложил сделать более жёстким контроль за бюджетными средствами. Также в беседе с «Югополисом» он предложил подумать над расширением полномочий ведомства. По его словам, результаты проверок должны носить больше не информационный характер, а влечь за собой реальные последствия для тех, кто допустил нарушения.

«В отчёте постоянно звучали очень большие цифры в контексте то не целевого использования, то перерасхода. Вместе с тем прозвучала фраза про количество сделанных рекомендаций. А я считаю, и меня после поддержало большое число депутатов, что слово «рекомендация» от Счётной палаты выглядит слабо на фоне тех вопросов, которые находятся в их компетенции. Это очень большие суммы нецелевого расходования, неподтверждённых затрат... Я уверен, что позиция должна быть жёстче, а слово ведомства должно приниматься беспрекословно к исполнению. И статус информации о вскрываемых нарушениях должен быть сопоставим со статусом расследования силовых органов», - заявил он.

Парламентарий также добавил, что подобные изменения вряд ли вызвали бы противодействия, поскольку, по его словам, КСП «вряд ли кто-то заподозрит в конъюнктуре». Он обратил внимание на важность контроля за бюджетными средствами, с которыми зачастую чиновники обращаются халатно. «Почему-то сейчас, когда речь идёт о личных средствах чиновников, скажем, они очень щепетильны и жёстки. А когда речь идёт о бюджетных средствах, всё ограничивается какими-то рекомендациями. Если речь о расходовании из казны лишних миллионов, то это должны быть не замечания, а выводы о несоответствии должности, как минимум», - заявил Ярышев.

Депутат также добавил, в самом ведомстве его мысль поддержали, однако заметили, что сейчас КСП работает в рамках полномочий, которые палате даёт федеральное законодательство. По его словам, там выразили готовность к более решительным действиям, если за этим обсуждением последуют какие-то законодательные изменения.

Напомним, ранее «Югополис» писал, что за минувший год контрольно-счётная палата подготовила 863 рекомендации. На сессии в ЗСК глава регионального ведомства Сергей Усенко заявил, что значительная часть рекомендаций — 680 — «была принята и реализована проверяемыми организациями».

Сегодня, 16:20

Заселение без бумажной волокиты: отели Сириуса переходят на цифровую регистрацию через MAX

В России начали тестировать новый способ заселения в гостиницы, который избавляет гостей от привычных формальностей с документами и анкетами. Одними из первых к этой системе подключились отели, расположенные на федеральной территории Сириус. Речь идет о пилотном проекте, в котором пока участвуют шесть объектов размещения, но в перспективе он может охватить значительно больше гостиниц по всей стране.

Среди участников — Сочи Парк Отель и Mantera Supreme Seaside. Здесь уже можно заселиться, не предъявляя бумажный паспорт и не заполняя вручную регистрационные формы. Вместо этого используется «Цифровой ID», доступный в мессенджере MAX. 

Процедура выглядит максимально просто: гость открывает нужный раздел в приложении и показывает на экране смартфона специальный штрих-код. Сотрудник отеля считывает его, после чего система автоматически переносит данные в регистрационную форму. Таким образом, весь процесс, который раньше занимал время и требовал внимательности при заполнении, сводится к одному действию.

Помимо отелей в Сириусе к эксперименту подключились и другие гостиницы в разных регионах страны, включая Four Seasons Hotel Moscow, «Космос Шереметьево», «Космос Прибалтийская» и «Сити Отель 1905». 

Пока новая схема работает в тестовом формате: ее проверяют на практике, оценивают удобство и возможные риски. Если результаты окажутся успешными, в течение года к системе планируют подключить уже тысячи российских отелей.

При этом полностью отказываться от привычного способа заселения не собираются. Гостям по-прежнему доступен стандартный вариант с предъявлением паспорта и заполнением документов. Более того, даже при использовании цифрового ID сотрудник гостиницы может попросить оригинал документа, чтобы убедиться в корректности данных.

Сегодня, 16:03

На Кубани по требованию прокуратуры суд ужесточил приговор виновнику смертельного ДТП

Авария привела к большому количеству жертв, и надзорное ведомство опротестовало мягкое наказание

Фото: t.me/proc_23

Прокуратура Павловского района Кубани подала апелляцию, по итогам рассмотрения которой Краснодарский крайсуд усилил наказание осужденному за незаконную организацию перевозки людей, что привело к совершению смертельного ДТП. 

Авария, в результате которой погибли шесть человек и еще двое тяжело пострадали, произошла в январе 2024 года в Павловском районе края. Ей предшествовала незаконная деятельность осужденного, организовавшего коммерческие междугородние перевозки. Участвовавшие в них водители систематически нарушали режим работы и отдыха, что в конечном счете привело к тяжелейшим последствиям: один из водителей автобуса попал в аварию, погубив людей и погибнув сам.

По данным следствия и суда первой инстанции, организатор перевозок, житель Кабардино-Балкарии, чтобы скрыть допущенное нарушение, подделал договор купли-продажи автобуса, подписав его от имени погибшего водителя датой до совершения ДТП. 

Павловский райсуд, тем не менее, вынес ему достаточно мягкое наказание — четыре года принудительных работ с выплатой 40-тысячного штрафа и отчислением 15-процентного заработка в доход государства.

Апелляционная инстанция ужесточила вердикт: виновный будет  отбывать четырехлетний срок лишения свободы в колонии общего режима, сообщает пресс-служба прокуратуры Краснодарского края.

Напомним, ранее подобная ситуация сложилась вокруг приговора по резонансному ДТП, совершенному сыном бывшего начальника УВД Краснодара Александром Семеновым. Он пьяным сел за руль «Мерседеса» и совершил аварию, в результате которой погибла юная девушка — его пассажирка. Это было второе его смертельное пьяное ДТП: за несколько лет до этого, будучи семнадцатилетним, он насмерть сбил дорожного рабочего и покалечил еще нескольких. Однако связи высокопоставленных родителей в первый раз помогли ему легко отделаться. Приговор по второму делу также был мягким: 11 лет колонии-поселения и 8,5 млн рублей компенсации семье погибшей. Однако апелляционная инстанция в итоге изменила наказание — на 11 лет колонии общего режима.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.