Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 10:17

Не дожил до тюрьмы: умер обвиняемый в жестоком избиении кубанской модели Тартановой

Уголовное дело в отношении фигуранта, видимо, прекратят

Дмитрий Кузьмин в зале суда. Фото t.me/moscowcourts

Несколько дней назад в Москве скончался бизнесмен Дмитрий Кузьмин — фигурант дела о покушении на убийство кубанской инста-модели Анжелики Тартановой. Он искалечил женщину до такой степени, что ей потребовалась трепанация черепа, и вскоре должен был предстать перед судом, однако до вынесения приговора не дожил.

По словам адвоката Темура Фидарова, у Кузьмина было больное сердце, он перенес две операции и тяжело переживал случившееся.

О тяжелой криминальной ситуации, в которую попала уроженка кубанского поселка Мостовского, ранее рассказывал «Югополис».

Анжелика Тартанова после развода с мужем уехала в Москву, мечтая о модельной карьере. Дмитрий Кузьмин, с которым она познакомилась, был состоятельным мужчиной, обещавшим ей стабильность и красивую жизнь. Однако все обернулось тяжелыми увечьями.

Осенью прошлого года Анжелику обнаружили на улице: она была сильно избита и частично потеряла память. Врачи провели трепанацию черепа, женщина не пришла в норму до сих пор, ей потребуется длительное лечение.

Обвинение в избиении модели предъявили ее сожителю Кузьмину. Выяснилось, что мужчина сильно пил, ревновал подругу и не раз поднимал на нее руку. Вначале ему вменяли причинение тяжкого вреда здоровью женщины, затем по поручению главы СК РФ Александра Бастрыкина дело переквалифицировали на покушение на убийство.

Несколько месяцев назад появилась информация о том, что Анжелика якобы простила своего обидчика, но она ее опровергла, заявив, что будет добиваться для него реального наказания.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Сегодня, 09:35

Более 300 беспилотников ВСУ сбили над территорией России за минувшую ночь

Есть пострадавшие и разрушения

Фото: t.me/mod_russia

Дежурные средства ПВО в течение ночи 3 мая перехватили и уничтожили 334 БПЛА самолетного типа.

Как сообщили в Минобороны России, атакам подверглись Белгородская, Брянская, Воронежская, Калужская, Ленинградская, Нижегородская и ряд других областей, а также Московский регион и Республика Крым.

Массированное нападение дронов зафиксировано в Ленобласти. По информации главы региона Александра Дрозденко, за ночь беспилотники трижды атаковали территорию. В общей сложности было сбито и подавлено более 60 летательных аппаратов. Ключевой целью атак был морской торговый порт Приморск. Там возник пожар, который оперативно потушили. Разлива нефти удалось не допустить.

В Смоленской области при попадании обломков БПЛА в живой дом пострадали три человека, в том числе ребенок, сообщил губернатор региона Василий Анохин.

Аэропорт Пулково, а также московские авиагавани Внуково и Шереметьево приостанавливали работу.

Напомним, утром 3 мая в Туапсинском муниципальном округе объявили угрозу атаки безэкипажных катеров. Граждан попросили срочно покинуть берег и прилегающую к нему территорию. Масштабный пожар на территории местного НПЗ, возникший после очередной атаки несколько дней назад, потушили 2 мая.

Сегодня, 09:17

На Кубани в лобовом ДТП погибли два человека

По факту аварии проводится проверка

Фото: Светлана Лукошкина / Югополис

Смертельное ДТП произошло 2 мая около 17 часов в Отрадненском районе Краснодарского края, на автодороге, соединяющей райцентр и станицу Спокойную.

Как рассказал и.о. командира отдельного взвода ДПС районной Госавтоинспекции Станислав Романчуков, 48-летний водитель ВАЗ 2114 во время движения потерял управление, машина выехала на встречку и врезалась в автомобиль Škoda.

Водитель «жигулей» и его 43-летняя пассажирка погибли на месте. 

Напомним, в этот же день в Каневском районе Кубани в ДТП погиб 10-летний ребенок, еще два человека тяжело пострадали.

Сегодня, 08:33

В Туапсинском округе объявлена угроза атаки безэкипажных катеров

Жителей призвали находиться как можно дальше от береговой линии

Фото: Юрий Гречко / Югополис

Утром 3 мая на территории Туапсинского муниципального округа была объявлена угроза атаки безэкипажных катеров. Глава муниципалитета Сергей Бойко предупредил граждан о том, что находиться на морском берегу и вблизи от побережья опасно.

Напомним, за последние две недели Туапсе несколько раз подвергался налетам украинских беспилотников. Из-за этого на Туапсинском НПЗ возникали пожары. Последний из них удалось потушить только 2 мая.

В этот же день на территории Краснодарского края несколько раз объявлялся режим беспилотной и ракетной опасности. Аэропорты временно не принимали и не отправляли самолеты. Сейчас все ограничения сняты.

Сегодня, 08:19

Участница сочинской команды КВН погибла в Адлере, перебегая дорогу

Нарушение правила перехода улицы привело к тяжелейшим последствиям

Фото: личная страница Елены Рыбалко в соцсети

Звезда сочинской команды КВН «Утомленные солнцем» Елена Рыбалко в майский праздничный день попала под колеса автомобиля.

ДТП произошло поздним вечером на улице Ивановской в Адлерском районе Сочи. Известная в прошлом артистка юмористического жанра пыталась пересечь дорогу в месте, где это запрещено, и в районе дома № 54 ее сбил автомобиль Toyota.

По данным Госавтоинспекции Сочи, женщина погибла на месте.

В 2000-х Елена Рыбалко была очень популярна, выступая в составе «Утомленных солнцем» в Высшей лиге КВН. В последние года она в основном участвовала в юбилейных играх команды.

Ранее «Югополис» рассказывал о том, что в Краснодаре под колесами иномарки погиб пожилой мужчина.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.