Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 23:36

Обломки БПЛА повредили трубопровод на терминале в посёлке Волна

На объекте начался пожар площадью 100 квадратных метров

Фото: Югополис

Вечером 21 декабря в посёлке Волна Темрюкского района упали обломки БПЛА. Фрагменты беспилотника повредили трубопровод на одном из терминалов.

Как сообщили в кубанском Оперштабе, на объекте начался пожар. Площадь возгорания составляет 100 квадратных метров. Огонь тушат специалисты.

При падении обломков никто не пострадал. На месте работают сотрудники оперативных и специальных служб.

Напомним, прошлой ночью силы ПВО сбили два беспилотника над Волгоградской областью и один – над Ростовской. По предварительным данным, во время атаки никто не пострадал, повреждений нет.

Сегодня, 19:29

Легковушка столкнулась с автобусом и грузовиком в Ростовской области

В аварии пострадали 3 человека

t.me/gibdd161

В Неклиновском районе Ростовской области днём 21 декабря произошло тройное ДТП. Об этом сообщили в пресс-службе Госавтоинспекции региона.

По данным ведомства, 33-летний водитель «Хёндая» не выдержал безопасную дистанцию и въехал в КАМАЗ. После этого легковушку вынесло на встречку, где она столкнулась с автобусом, в котором находилось 9 пассажиров.

В аварии пострадали 3 человека. Водители иномарки и автобуса, а также один из пассажиров рейсового транспорта госпитализированы.

Все обстоятельства произошедшего устанавливает полиция.

Ранее мы писали о ДТП в Ростове-на-Дону, в котором пострадал подросток. По предварительной информации, юноша переходил дорогу на зелёный сигнал светофора.

Сегодня, 19:05

«Локомотив-Кубань» обыграл «Пари НН» в последнем выездном матче года

За игру обеим командам удалось набрать более сотни очков

t.me/lokobasket

ПБК «Локомотив-Кубань» обыграл «Пари НН» в последнем выездном матче в этом году. Встреча в рамках регулярного чемпионата Единой Лиги ВТБ состоялась в КРК «Нагорный» в Нижнем Новгороде 21 декабря.

Каждый период матча заканчивался с минимальной разницей в счёте. В результате обеим командам за игру удалось набрать более сотни очков – 101:105 в пользу «Локомотива». Лидерами встречи от краснодарской команды стали Винс Хантер, Майкл Мур и Би Джей Джонсон.

До конца 2025 года «Локомотив» сыграет ещё два домашних матча. Так, 25 декабря кубанцы встретятся с ЦСКА, а 28 декабря – с «Автодором».

Сегодня, 18:26

Полиция Анапы пресекла незаконную деятельность мужчины в костюме Деда Мороза

Анапчанину грозит штраф за предпринимательскую деятельность без лицензии

Фото: Элина Болдырева

Полиция Анапы составила административный протокол в отношении мужчины в костюме Деда Мороза. Об этом сообщили в пресс-службе ОМВД по курорту.

По данным ведомства, 28-летний местный житель предлагал прохожим фотосессию на фоне новогодних инсталляций на Театральной площади. Установлено, что мужчина оказывал платные услуги.

Материалы по статье 14.1 КоАП РФ переданы в суд. Анапчанину грозит штраф за предпринимательскую деятельность без лицензии.

Сегодня, 18:09

В Ростове-на-Дону несовершеннолетний пешеход попал в больницу после ДТП

Предварительно установлено, что подросток переходил дорогу на зелёный сигнал светофора

t.me/gibdd161

В Ростове-на-Дону ночью 20 декабря случилось ДТП с участием несовершеннолетнего пешехода. Авария произошла на улице Таганрогской.

По данным пресс-службы Госавтоинспекции Ростовской области, 31-летний водитель «Хонды» допустил наезд на 16-летнего юношу. Предварительно установлено, что подросток переходил дорогу на зелёный сигнал светофора. Проводится проверка.

Юноша получил травмы. Его госпитализировали.

Ранее мы писали о двух смертельных ДТП в Ростовской области, случившихся за один вечер. В авариях погибли девушка-пешеход и мужчина-автомобилист. Тем же вечером смертельный инцидент на дороге произошёл в центре Краснодара.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.