Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:06

Парк Галицкого и Сочинский дендрарий названы в числе лучших российских мест отдыха

Ежегодно их гостями становятся тысячи местных жителей и туристов

Фото: Парк «Краснодар»

Специалисты сервиса «Авито Путешествия» составили рейтинг наиболее знаковых парков страны, обязательных к посещению каждым туристом. Всего в перечень вошло семь уникальных пространств, расположенных в разных регионах России. Первое место уверенно занял парк «Краснодар».

По мнению составителей рейтинга, парк является образцом современного озеленения и доказательством того, что инициативность частных инвесторов способна творить чудеса. Этот яркий уголок природы гармонично вписывается в городской пейзаж и дарит посетителям массу положительных эмоций.

Второе место получил столичный парк «Зарядье», расположенный рядом с Кремлем. Уникальное сочетание передовых технологий и богатой русской истории сделало его символом обновленной Москвы. Туристы смогут прогуляться по зеленым зонам и ознакомиться с памятниками культурного наследия столицы.

Замыкает тройку лидеров известный всему миру Сочинский дендрарий. Комплекс поражает своей масштабностью и красотой: коллекция редких растений и столетняя история ежегодно привлекают тысячи гостей. Отсюда открываются шикарные виды на море и величественный Кавказский хребет.

Также заслуженно попали в список: парк 300-летия Санкт-Петербурга, подаривший жителям Северной столицы новую точку притяжения; нагорный парк Владивостока, поражающий невероятными панорамами бухты Золотой Рог и Золотого моста; кисловодский национальный парк, ставший центром здорового образа жизни и привлекательным местом для пеших маршрутов; усадьба «Ореховно» в Псковской области, созданная с вдохновением от европейских садов и демонстрирующая гармонию культур.

Каждый из представленных парков достоин отдельного путешествия, ведь они предлагают уникальный опыт погружения в природу и знакомства с культурным наследием регионов.

Вчера, 21:48

Парламентарии Кубани предлагают расширить полномочия регионов в сфере строительного контроля

Фото: kubzsk.ru

Депутаты Законодательного Собрания Краснодарского края на очередной сессии поддержали инициативу обратиться к заместителю председателя Правительства России Марату Хуснуллину. Они считают, что федеральные нормы в области градостроительства нуждаются в доработке — прежде всего в части организации строительного контроля на уровне регионов. 

Как пояснил глава профильного комитета Владимир Лыбанев, сейчас субъектам не хватает полномочий для полноценного надзора за теми объектами, которые строятся полностью или частично за счет регионального бюджета. Поэтому краевой парламент предлагает внести изменения в Градостроительный кодекс, чтобы этот механизм заработал эффективнее.

Председатель ЗСК Юрий Бурлачко, комментируя обращение, отметил, что Краснодарский край продолжает активно расти, а вместе с этим увеличивается и потребность в социальных объектах — от медицинских учреждений до детсадов, школ и спортивных комплексов. Он подчеркнул, что действующая модель контроля далеко не всегда работает безупречно, ведь ответственность за него несут сами строители, а проверяющие структуры нередко оказываются связаны с подрядчиком.

«Сейчас, согласно действующему Градкодексу РФ, процесс строительства находится под контролем того, кто непосредственно возводит тот или иной объект. Но зачастую организации, осуществляющие строительный контроль, являются аффилированными с подрядчиком и тем самым не обеспечивают его должный уровень. Если же наделить полномочием по строительному контролю орган исполнительной власти либо подведомственное ему учреждение, то, на наш взгляд, существенно повысились бы безопасность и качество возведения объектов, а процедура организации и проведения всех работ стала бы более прозрачной. Соответственно можно было бы оптимизировать использование бюджетных средств и сам процесс строительства», — считает Юрий Бурлачко.

По мнению депутатов, передача этих функций региональным структурам помогла бы усилить ответственность, сделать стройку открытой и контролируемой, а главное — повысить надежность объектов, которые в дальнейшем будут принимать жителей края.

Вчера, 21:30

Дорожники Кубани получат новые правила благоустройства

Депутаты ЗСК уточнили требования к обновлению придорожной инфраструктуры

Фото: kubzsk.ru

Законодатели Краснодарского края утвердили поправки в региональный закон об автомобильных дорогах на 70-й сессии ЗСК. Изменения призваны согласовать местные нормы с федеральными правилами, улучшая качество связи и доступ к мобильному интернету для автомобилистов и пассажиров.

Глава комитета ЗСК по вопросам ТЭК, транспорта, дорожного хозяйства и связи Иван Тутушкин отметил, что нововведения вводят обязательные процедуры согласования строительства, переноса и ремонта коммуникаций связи рядом с автомобильными магистралями. Все подобные мероприятия должны выполняться согласно законам о градостроительном регулировании и правилам содержания автодорог.

Председатель ЗСК Юрий Бурлачко отметил значимость принятых мер.

«Изменения, вносимые в региональный закон об автомобильных дорогах, призваны уточнить ряд положений, определяющих особенности проведения работ, связанных со строительством, реконструкцией и капремонтом придорожной инфраструктуры. Это в конечном счете будет способствовать сохранению пропускной способности трасс, их поддержанию в надлежащем порядке и, как следствие, — обеспечению дополнительной безопасности участников дорожного движения», — подытожил Юрий Бурлачко.  

Вчера, 21:14

Депутаты ЗСК рассмотрели бюджет ТФОМСа Кубани на ближайшие три года

Финансовая поддержка федерального центра существенно увеличится, что позволит региону укрепить систему здравоохранения

Фото: kubzsk.ru

В ходе пленарного заседания Законодательного Собрания Краснодарского края парламентарии обсудили бюджет Территориального фонда обязательного медицинского страхования региона на ближайшие три года. 

По словам руководителя фонда Надежды Губриевой, документ составлен таким образом, что расходы соответствуют доходам. Планируется поступление около 135 миллиардов рублей в 2026 году, примерно 153 миллиардов рублей в 2027-м и почти 165 миллиардов рублей в 2028 году. Доходы фонда в следующем году вырастут на 4% по сравнению с текущими показателями.

Эти деньги направят на выполнение важных задач, включая финансирование обязательной программы медстрахования региона. Отдельно предусмотрены средства для формирования страхового резерва фонда. Например, в 2026 году эта сумма превысит 43,5 миллиарда рублей. Деньги предназначены для оплаты лечения жителей других регионов, проходящих лечение в Краснодарском крае, подготовки кадров, закупки и ремонта медоборудования, а также поддержки зарплат врачей и медсестер.

Подводя итоги обсуждения, спикер краевого парламента Юрий Бурлачко подчеркнул значимость вопроса: 

«Это один из безусловных приоритетов совместной деятельности федеральных и региональных властей, позволяющий выполнить перед людьми немаловажную часть социальных обязательств. Ожидается, что доходная часть ТФОМС ощутимо вырастет. И в первую очередь –—за счет федеральных субвенций, объем которых будет увеличен. Это следует из закона о бюджете Федерального фонда обязательного медстрахования на 2026 год и на плановый период 2027 и 2028 годов, принятого Государственной Думой во втором чтении буквально на днях. Это станет хорошим подспорьем для дальнейшего развития региональной системы здравоохранения», — считает он.

Таким образом, принятие бюджета ТФОМСа обеспечивает дополнительные возможности для улучшения качества медицинской помощи жителям Кубани. 

Вчера, 21:00

На Кубани фиксируют рост ранней диагностики рака

Диагностические мощности края остаются задействованными в полном объёме

Фото: freepik

В Краснодарском крае за девять месяцев 2025 года зарегистрировали 17 575 новых случаев онкологических заболеваний, что примерно соответствует уровню прошлого года. 

Под наблюдением врачей сегодня находятся свыше 151 тысяч жителей региона. Как сообщили в Клиническом онкодиспансере №1, доля выявления болезней на начальных стадиях выросла до 63,4% по сравнению с 61,3% годом ранее. 

Среди наиболее распространённых форм онкологии лидирует рак кожи, затем следуют новообразования молочной железы, далее — опухоли лёгких, предстательной железы и ободочной кишки. 

За 10 месяцев было выполнено более 73 тысяч КТ и свыше 14 тысяч МРТ. Ежегодно проводится около 15 тысяч операций, включая примерно 200 вмешательств с использованием роботизированной системы Da Vinci, что позволяет применять более точные и щадящие методы лечения, сообщает BFM Кубань.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.