Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 17:28

Осужденный за нападение с ножом на губернатора Мурманской области погиб на спецоперации

Нападение произошло поздно вечером 4 апреля 2024 года

Минобороны РФ

Житель Апатитов Александр Быданов, в 2024 году напавший с ножом на губернатора Мурманской области Андрея Чибиса, погиб в зоне спецоперации в январе нынешнего года «при выполнении боевой задачи». Такие данные приводятся на его странице в соцсети "ВКонтакте".

17 февраля в Апатитах прошло прощание с Быдановым. Где именно он погиб, не уточняется.

Напомним, Быданов, работавший монтёром в РЖД, напал на губернатора Чибиса поздно вечером 4 апреля 2024 года. Чибис в тот день проводил в Апатитах встречу с жителями. Нападение произошло, когда он после завершения встречи выходил из местного Дома культуры. Быданов ударил его ножом в живот. Чибис был тяжело ранен, ему провели операцию. Быданова задержали на месте, он получил пулевое ранение в ногу.

По данным СМИ, на первом допросе он сказал, что совершить нападение на Чибиса ему сказали "голоса в голове". Затем он объяснял мотивы нападения личной неприязнью к губернатору, а в суде стал утверждать, что хотел убить Чибиса. Ещё в СИЗО Быданов выражал желание заключить контракт с Минобороны и отправиться в зону спецоперации.

Чибис выздоровел и продолжает работать в должности губернатора Мурманской области. В октябре 2024 года Быданов получил 13 лет колонии.

Вчера, 16:44

На Кубани обломки сбитых БПЛА обнаружили в поселке Ильском по 11 адресам

Пострадал один человек

Кадр из видео / соцсети

При отражении атаки беспилотников в ночь на 21 февраля обломки сбитых летательных аппаратов нашли по 11 адресам в поселке Ильском Северского района. Повреждены окна в частных домах, крыши и заборы, сообщает оперштаб Краснодарского края.

Один человек получил травмы: ему оказали медпомощь на месте. Комиссии с утра 21 февраля фиксируют нанесённый домовладениям ущерб. Власти помогут жителям посёлка восстановить имущество.

Напомним, в ночь на 21 февраля над территорией Кубани сбили 24 беспилотника, в период с 7 до 9 часов утра – ещё три. В результате ночной атаки упавшие обломки нанесли ущерб жилым домам в Краснодаре, там также ведутся восстановительные работы. Травмирован один мужчина.

Вчера, 15:55

Масленицу в Краснодаре провожают блинами и концертами

Для жителей и гостей города подготовили также выставки и мастер-классы

Фото: Элина Болдырева

Праздничные мероприятия в честь проводов Масленицы проходят в Краснодаре 21 и 22 февраля. Для жителей и гостей города подготовили концерты, выставки, мастер-классы в парках и скверах, а также бесплатные угощения.

В частности, на Сормовском бульваре 21 февраля музыкальные коллективы исполняли русские песни, для гостей проводили конкурсы и игры. Было подготовлено угощение – горячий чай, а также традиционные для Масленицы блины.

С праздником горожан поздравил депутат гордумы Дмитрий Инаятов. Он порадовался, что проводить Масленицу собрались жители Краснодара разных возрастов. Депутат пожелал горожанам здоровья, благополучия и хорошего настроения, сообщает "МК на Кубани".

Вчера, 14:53

Массированную атаку «БПЛА и иных средств» отразили в Татарстане

Пострадавших нет

Фото: Минобороны России

В Татарстане 21 февраля зафиксировали массированную атаку "вражескими БПЛА и иными средствами". Об этом сообщила пресс-служба администрации региона, не уточняя, какие средства, кроме беспилотников, использовались для атаки.

Режим беспилотной опасности, введённый в Татарстане в 9:36, в 13:40 был отменён. Разрушений нет, никто не пострадал, "производственные процессы не остановлены", уточнили в пресс-службе. В Казани на сегодня отменяются уличные мероприятия, которые предполагают скопление людей.

Аэропорты Казани и Нижнекамска, приостанавливавшие работу на фоне опасности атаки БПЛА, возобновили приём и отправку рейсов.

Об атаке беспилотников заявила глава Альметьевского района Гюзель Хабутдинова. По её словам, все предприятия района работают штатно, пострадавших и разрушений нет.

О нескольких ракетных обстрелах в течение 21 февраля Белгорода и Белгородского округа сообщил губернатор Белгородской области Вячеслав Гладков. Он отметил, что были сбиты воздушные цели, не уточняя их количество. Пострадавших в результате обстрелов нет. В ночь на 21 февраля Белгород, Белгородский и Шебекинский округа подверглись ракетному обстрелу дважды, повреждения получила критическая инфраструктура. Других подробностей о последствиях обстрелов Гладков не привёл.

Вчера, 13:59

Утром 21 февраля над территорией Кубани сбили еще 3 беспилотника

Всего за два часа над разными регионами сбили 12 БПЛА

Фото: Минобороны РФ

Силы ПВО уничтожили три беспилотных летательных аппарата над территорией Краснодарского края с 7 до 9 часов утра 21 февраля. Об этом сообщает пресс-служба Минобороны РФ.

По данным военного ведомства, за этот период было уничтожено в общей сложности 12 БПЛА. Помимо Кубани беспилотники сбивали над Ростовской (5), Белгородской (2), Астраханской и Волгоградской областями.

Оперштаб Краснодарского края не сообщал о каких-либо разрушениях в результате утренней атаки.

По словам губернатора Ростовской области Юрия Слюсаря, дроны сбивали в Белокалитвинском, Каменском и Верхнедонском районах региона. Разрушений и пострадавших, по предварительным данным, нет.

Губернатор Белгородской области Вячеслав Гладков в сводке об ударах БПЛА по региону за прошедшие сутки сообщил, что в селе Никольское пострадал мужчина. Он получил ранение при атаке беспилотника по автомобилю. Мужчине оказали помощь на месте, госпитализация ему не потребовалась, машина повреждена. Кроме того, в результате атак повреждены жилые дома и другие постройки в приграничных муниципалитетах.

В Волгоградской области при атаке беспилотников ночью и утром повреждены 4 многоквартирных дома в южной части Волгограда, сообщил губернатор региона Андрей Бочаров. Также обломки БПЛА упали на производственную площадку. Коммунальная и промышленная инфраструктура, по его словам, повреждений не получила, никто не пострадал.

Напомним, над Краснодарским краем в ночь на 21 февраля было уничтожено 24 БПЛА. Обломки упали в Краснодаре, пострадал мужчина. Также одна из городских котельных приостановила подачу тепла и горячей воды в дома. К утру эти повреждения были устранены, электро- и теплоснабжение восстановлено. В домах в районе улицы Новороссийской были выбиты окна. Восстановительные работы продолжаются.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.