Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 13:16

В Тихорецком районе обсудили вопросы реабилитации кубанского казачества

«Реабилитация кубанского казачества» – этой теме была посвящена научно-практическая конференция в Тихорецком районе. Встреча прошла в городском Дворце культуры. Гостей конференции встречал казачьими песнями народный ансамбль «Колос». Желающие могли отведать настоящей солдатской каши от волонтерского сообщества «Кубанские обеды для Победы».

Также для жителей и гостей района продемонстрировали выставки тихорецких ремесленников, образцы вооружения и военной экипировки, выставку казачьей атрибутики.

Поприветствовал собравшихся глава муниципалитета Анатолий Перепелин. Участие во встрече приняли: председатель Совета Виталий Купин, атаман Тихорецкого РКО Андрей Аулов, заместитель атамана Владислав Кириченко, настоятель храма святой блаженной Ксении Петербургской, духовник Тихорецкого РКО, иерей Михаил Острожинский и заместитель директора тихорецкого филиала КубГУ Оксана Вандрикова.

В рамках конференции участники заслушали доклады, посвящённые истории казачества, духовным и культурным традициям, а также его роли в современном обществе. Свои научные работы довели до слушателей: кандидат исторических наук Валентина Келлер, представители ГКУ «Крайгосархив» Станислав Темиров и Александр Бабич, студентка Тихорецкого филиала КубГУ Виктория Гриненко, учащаяся школы № 39 станицы Юго-Северной София Тарасова, студент Тихорецкого индустриального техникума Руслан Агуреев, директор Тихорецкого историко-краеведческого музея Андрей Жидков, руководитель проектной мастерской Кубанского казачьего войска Виктор Баранов.

Сегодня, 13:13

Житель Сочи в СИЗО Краснодара пропагандировал воровские понятия

К старому сроку прибавили новый

Фото: Элина Болдырева / Югополис

В суде Краснодара огласили приговор жителю Сочи, сидевшему в СИЗО-1. Мужчину признали виновным в организации деятельности экстремистской организации и участии в деятельности такой организации (ч. 2 ст. 282.2 УК РФ).

На суде установили, что мужчина в течение полугода (с августа 2023 по февраль 2024) распространял криминальную идеологию среди сокамерников, пропагандировал “воровские” традиции и понятия, высказывался в поддержку запрещенной организации.

Суд приговорил фигуранта к 5 годам 8 месяцам тюрьмы. К новому сроку прибавили уже ранее назначенный в Центральном суде Сочи. Подсудимого отправили отбывать наказание в колонию строгого режима. 

Сегодня, 13:13

СберСтрахование жизни выплатила 170 млн рублей жителям Краснодарского края

Заёмщики Сбера из Краснодарского края с начала года получили от СберСтрахования жизни 170 млн рублей по страхованию жизни и здоровья. На погашение потребкредитов и кредитных карт компания направила 66 млн рублей по 692 страховым случаям.

С начала года клиенты Сбербанка в Краснодарском крае получили от дочерней компании — ООО СК «Сбербанк страхование жизни» (СберСтрахование жизни) — выплаты по страхованию жизни и здоровья на 170 млн рублей. Об этом сообщила управляющий Краснодарским отделением Сбербанка Татьяна Сергиенко.

По её словам, «на погашение потребительских кредитов и кредитных карт страховая компания направила с начала года 66 млн рублей — это 692 страховых случая, связанных со здоровьем и жизнью». В качестве примера она привела случай, когда житель Краснодара получил 143 тыс. рублей: страховым событием стал больничный из-за травмы, а выплату он направил на погашение кредита.

Также СберСтрахование жизни с начала года погасила 74 ипотечных кредита жителей Краснодара на сумму более 104 млн рублей. В одном из случаев компания закрыла ипотеку жителю Краснодарского края в размере почти 6 млн рублей.

Подать заявление на выплату при наступлении страхового случая можно в мобильном приложении «СберБанк Онлайн» в разделе «Страхование».

СберСтрахование жизни входит в блок «Управление благосостоянием» Сбербанка. Объём собранной страховой премии за 2025 год составил 1,032 трлн рублей (по данным ОСБУ), активы компании на 31 декабря 2025 года — 1,429 трлн рублей. Рейтинговый класс по «Эксперт РА» — ruAAA.

Сегодня, 12:46

Сенаторы обсудили идею регулярных посещений заводов школьниками и студентами

https://vk.com/yuriy_burlachko

В Совете Федерации прошла тематическая встреча, где сенаторы обсудили текущее состояние промышленного туризма. Особое внимание уделили значимости этого направления для популяризации отечественной промышленности, профориентации молодежи и привлечения инвестиций в регионы. Также прозвучало предложение включить в школьные и вузовские программы обязательные регулярные посещения промышленных предприятий учениками и студентами. Об этой инициативе сообщил в своих социальных сетях председатель ЗСК Юрий Бурлачко.

Краснодарский край, являясь одним из ключевых туристических центров России и демонстрируя устойчивый рост промышленного производства, проявляет особый интерес к развитию экскурсионных программ данного типа. Власти Кубани не ограничиваются только желанием: ежегодно увеличивается перечень предприятий региона, готовых принимать гостей.

В настоящее время на Кубани действуют четыре промышленных тура, освещающих достижения местных производителей: «Винные дороги Краснодарского края», «Индустриальный калейдоскоп Причерноморья», «Строительная сила Псебая» и «Промышленная мощь русского юга». Кроме того, 25 предприятий обрабатывающей промышленности открыты для туристов разных возрастов, а около сотни компаний организуют экскурсии для школьников и студентов.

Стоит отметить, что активное участие кубанских предприятий в образовательных мероприятиях государственной программы «Открытая промышленность» свидетельствует о высоких перспективах дальнейшего развития промышленного туризма в регионе. Специалисты металлургической, химической, транспортной и пищевой отраслей совершенствуют навыки презентации своей продукции и организации познавательных и безопасных экскурсий по производственным цехам. За период реализации программы Краснодарский край дважды входил в топ-10 российских регионов по числу компаний, присоединившихся к проекту.

"Несомненно, развитие промышленного туризма является одним из наиболее эффективных способов привлечения молодежи к работе в стратегически важных секторах экономики. Демонстрация современных производственных линий и высокотехнологичных процессов, а также рассказы о вкладе миллионов сотрудников промышленных предприятий в развитие страны, помогут развеять представление о непривлекательности рабочих профессий, открывая перед выпускниками перспективы для личностного роста и построения стабильного будущего" - отметил Бурлачко.

Сегодня, 12:29

Закон и победа: "Фемида" СКФ РГУП снова на высоте

Студенческий состав команды "Фемида" Северо-Кавказского филиала Российского государственного университета правосудия (СКФ РГУП), представляющий кафедру уголовного права под руководством доктора юридических наук профессора Натальи Генрих, блестяще выступил на интеллектуальном состязании "Преступление и наказание". Мероприятие проходило в Краснодарском университете МВД России в рамках Международного форума "Дни молодежной науки".

Команда, тренировавшаяся под руководством доцента кафедры уголовного права кандидата юридических наук Ольги Ругиной и старшего преподавателя этой же кафедры кандидата юридических наук Юлии Сокол, в лице Астемира Апшева, Анны Дьяченко, Владислава Илиджева, Данилы Калатика, Максима Котика и Алексея Любимова одержала триумфальную победу, завоевав первое место. Это достижение стало для них вторым подряд.

В рамках игры Анна Дьяченко была удостоена звания лучшего игрока, а Владислав Илиджев вновь продемонстрировал свои ораторские способности, став обладателем номинации "Лучший оратор".

Руководство Северо-Кавказского филиала РГУП выразило искренние поздравления студентам и их научным руководителям с триумфальным выступлением.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.