Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 19:02

В прошедшем году на Кубани почти 30 тысяч человек заболели раком

Медики все чаще выявляют опасную болезнь на ранней стадии

Фото: admkrai.krasnodar.ru

В Краснодарском крае наблюдается тревожная ситуация в сфере онкологии за прошедший год: в регионе было зафиксировано большое количество новых диагнозов рака — около 30 тысяч. Более половины заболевших — женщины.

Цифры, озвученные краевым минздравом, подтверждают тенденцию роста онкозаболеваемости, характерную не только для кубанцев, но и в целом для жителей страны и мира. Среди основных факторов риска значится возраст: с увеличением продолжительности жизни риск заболеть раком возрастает многократно.

Наиболее распространенными видами опухолей у женщин стали поражения молочных желез, у представителей сильного пола лидирует патология простаты.

Однако специалисты подчеркнули положительную сторону процесса выявления болезней. Благодаря развитию медицинских технологий, появлению современных методик ранней диагностики заболевших удается достаточно оперативно выявлять. Люди начинают активнее следить за своим здоровьем, обращаясь к врачам даже при незначительных симптомах. Благодаря этому медики имеют возможность диагностировать заболевание раньше, обеспечивая пациенту гораздо большие шансы на успешное выздоровление.

Для сравнения: в 2024-м году в Краснодарском крае регистрировалось 28,7 тыс. новых случаев онкозаболеваний. Несмотря на то, что цифра сейчас увеличилась, медики отмечают повышение эффективности лечения и расширение возможностей раннего обнаружения опухолей. Этот факт подтверждает эффективную работу органов здравоохранения региона по профилактике и просвещению граждан относительно симптомов опасных недугов. 

Важно понимать, что увеличение количества зафиксированных случаев далеко не обязательно свидетельствует о повышении рисков возникновения болезни, скорее наоборот — оно отражает эффективность усилий медиков и внимание самих граждан к собственному здоровью, сообщает «Коммерсант-Кубань».

Ранее «Югополис» сообщал о том, что ученые «Сириуса» работают над созданием уникальной технологии для борьбы с раком и ожирением.

Сегодня, 18:45

Аэропорт Краснодара снова остановил работу

В крае объявлен режим беспилотной опасности

Фото: пресс-служба аэропорта Краснодара

21 января около 18.15 в краснодарском аэропорту «Пашковский» в очередной раз были введены ограничения на прием и выпуск воздушных судов. Об этом сообщил официальный представитель Росавиации Артем Кореняко.

Ограничительные меры призваны обеспечить безопасность полетов в ситуации объявленной в регионе опасности атак БПЛА.

Напомним, в течение последних суток в аэропортах края уже вводились ограничения на полеты, и это привело в задержкам и отмене рейсов.

В пресс-службе воздушной гавани подчеркнули готовность к возобновлению работы сразу же после снятия ограничений.

Текущим вечером также стало известно о перекрытии движения по Крымскому мосту. Власти региона настоятельно призвали граждан не выкладывать в открытый доступ фотографии и видео, сделанные по подъездах к мосту.

При этом, по данным телеграм-канала «Крымский мост: оперативная информация», в течение дня затруднений при проезде транспорта через мост не было.

Сегодня, 17:48

В Новороссийске с крыши дома на 8-летнего ребенка обрушилась сосулька

Проверкой обстоятельств случившегося занимается прокуратура

Скриншот видео: chpnvrsk_official

21 января в переулке Днепровском в Новороссийске произошло ЧП: большая сосулька упала с крыши многоэтажного дома прямо на проходившего мимо 8-летнего мальчика. 

На место срочно прибыл представитель управляющей компании «Выселки». Он связался с семьёй потерпевшего и доставил ребёнка вместе с матерью в больницу. После осмотра медики подтвердили, что серьёзного вреда здоровью мальчика оказано не было.

Комиссия обследовала крышу и фасады здания, опасных скоплений льда и снега обнаружено не было.

Прокуратура проводит проверку действий управляющей компании. Надзорный орган оценит исполнение предписанных законом обязанностей по уборке кровли от снега и сосулек, пообещав принять соответствующие меры по завершении проверки.

Напомним, несколько дней назад на мужчину, шедшего по одной из улиц Краснодара, упала с крыши здания глыба льда. Пострадавшего пришлось госпитализировать.

Видео: chpnvrsk_official

Сегодня, 17:24

В центре Краснодара произошел крупный пожар

В его тушении были задействованы 12 сотрудников МЧС и три специальные машины 

Фото: пресс-служба ГУ МЧС России по Краснодарскому краю

Днем 21 января жители улицы Горького в Краснодаре столкнулись с чрезвычайной ситуацией: вспыхнул масштабный пожар в частном доме площадью 150 квадратных метров. 

О происшествии стало известно около 14 часов, и сразу же туда выдвинулись спасательные подразделения.

Приехавшие на место сотрудники пожарной охраны быстро оценили обстановку и начали борьбу с огненной стихией. Через полчаса благодаря профессиональным и быстрым действиям пожарных очаг возгорания был локализован. 

Несмотря на своевременность действий спасателей, ситуация остается тревожной: по данным ведомства, с начала текущего года количество пожаров в регионе значительно увеличилось на фоне резкого похолодания. Как сообщал «Югополис», только в краевом центре за этот период произошло 60 пожаров.

Главными причинами большинства пожаров остаются нарушения правил пользования электрическими приборами и печным оборудованием, а также небрежное отношение к источникам открытого огня.  

Сегодня, 17:13

Юрий Бурлачко предложил строить на Кубани быстровозводимые модульные отделения «Почты России»

На планерке в ЗСК обсудили состояние почтовых отделений в Краснодарском крае

директор УФПС Краснодарского края Елена Бабак / kubzsk.ru

Председатель Законодательного собрания Краснодарского края Юрий Бурлачко провёл первую в 2026 году планёрку, ключевой темой которой стало развитие отделений почтовой связи на Кубани.

Юрий Бурлачко подчеркнул, что почта остаётся важной частью социальной инфраструктуры, в том числе там, где цифровые сервисы не всегда доступны. В регионе работает более 1,1 отделений почтовой связи, из них 796 сельских. «Опыт показывает, что как только в малом населенном пункте закрывается отделение «Почта России», происходит ослабление социальных коммуникаций на этих территориях. Почтовая связь иногда является для граждан единственным источником получения жизненно важной информации. Её важно сохранить», — отметил председатель ЗСК.

Директор Управления Федеральной почтовой связи Кубани Елена Бабак рассказала депутатам о состоянии сети и планах модернизации. По её данным, с 2022 года в крае за счёт собственных средств компании отремонтировали 184 отделения — это самый высокий показатель среди регионов страны. Также продолжаются подписка и доставка печатных изданий, а УФПС сотрудничает с редакциями и издательствами.

В числе проблемных вопросов депутат ЗСК Иван Тутушкин назвал нехватку кадров, изношенность инфраструктуры, сложности с доступностью отделений для жителей некоторых сельских территорий и новых микрорайонов. В числе приоритетов он выделил подключение всех отделений к проводному интернету — особенно на фоне участившихся отключений мобильной связи.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.