Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:01

Издание "Анапа Регион" заявило, что его сайт взломали и разместили фейковое интервью губернатора Кондратьева

"Несанкционированный материал был незамедлительно удалён"

Вениамин Кондратьев. Фото: пресс-служба администрации Краснодарского края

Краснодарское издание "Анапа Регион" заявило, что эксклюзивное интервью, которое ему дал губернатор Кубани Вениамин Кондратьев о ситуации в Туапсе, является фейковым и было размещено на сайте в результате взлома.

"Несанкционированный материал был незамедлительно удалён, а работоспособность ресурса восстановлена", - подчёркивается в заявлении редакции. Содержащуюся в материале информацию в издании назвали злонамеренным вбросом и фейком, к которому редакция не имеет отношения.

"Анапа Регион" считает, что с публикацией фейкового интервью губернатора Краснодарского края имела место целенаправленная провокация – издание связывает это с тем, что вскоре после удаления материала на официальную почту пришёл запрос касательно этого интервью от польского русскоязычного издания "Вот Так", признанного Минюстом РФ иноагентом. Издание опубликовало новость о выходе этого интервью, процитировав заявления оттуда как достоверные. Достоверным интервью сочли таже некоторые авторы провоенных Telegram-каналов.

В удалённом с сайта "Анапа Регион" интервью губернатору Кондратьеву приписывается целый ряд высказываний, в том числе о том, что ВСУ якобы используют "инновационную тактику" и прикрепляют к ударным беспилотникам баки с мазутом. Именно этим в фейковом интервью объясняется прошедший в Туапсе "нефтяной дождь" – якобы это "эффект нефтяных капель" от мазута, который разбрызгивается с БПЛА, когда летательный аппарат сбивает ПВО. Также в материале есть "официальное заявление" о том, что никаких "серьёзных прилётов" на самом деле нет.

Напомним, Туапсе с середины апреля несколько раз подверглось атакам БПЛА. Удары приходились на объекты нефтяного комплекса и провоцировали масштабные пожары. В ночь на 1 мая Туапсе вновь стал целью БПЛА, начался пожар на территории морского терминала.

Вчера, 21:19

На реке Туапсе укрепляют защиту, чтобы избежать утечки нефтепродуктов в море

"Сейчас прикладывают все силы, чтобы не допустить попадание нефти в море"

t.me/kondratyevvi

В Краснодарском крае на реке Туапсе проводятся работы по укреплению защитного сооружения и поднятию дамбы. Эти меры призваны не допустить загрязнения морской акватории нефтепродуктами в результате очередного удара беспилотников по нефтяному комплексу Туапсе в ночь на 1 мая и последующего пожара. Об этом сообщил губернатор региона Вениамин Кондратьев по итогам заседания комиссии по чрезвычайной ситуации.

"Сейчас прикладывают все силы, чтобы не допустить попадание нефти в море", - подчеркнул он.

Отработанные боновые заграждения в воде уже заменены на новые, ведутся работы по очистке берега от разлившихся нефтепродуктов. В тушении пожара на территории морского терминала в Туапсе задействованы более 140 человек. Погибших и пострадавших нет.

Напомним, нефтекомплекс Туапсе попал под атаку БПЛА четыре раза за последние две недели. Пожар после каждого из ударов тушили по несколько дней. Только накануне, 30 апреля, пожарным удалось полностью потушить возгорание на НПЗ, которое возникло при ударе в ночь на 28 апреля.

Вчера, 20:28

Угрозу атаки БПЛА объявили в Сочи и Сириусе

В Новороссийске режим опасности беспилотников снят

Фото: Элина Болдырева

Вечером 1 мая, около 19:25, на территории Сочи и ФТ "Сириус" объявлена опасность атаки беспилотников. Об этом сообщили глава Сочи Андрей Прошунин и глава ФТ «Сириус» Дмитрий Плишкин, призвав жителей и туристов укрыться в помещениях без окон.

Напомним, в 17:13 была объявлена опасность атаки БПЛА в Туапсинском округе, в 18:21 – в Новороссийске. Глава Новороссийска Андрей Кравченко в 19:33 сообщил, что режим беспилотной опасности в городе снят.

По данным Минобороны, в течение девяти часов – с 8 до 17 часов 1 мая – над разными регионами, в том числе над Краснодарским краем и Азовским морем, сбили 100 украинских беспилотников. БПЛА также атаковали Кубань минувшей ночью. В Туапсе продолжается тушение пожара на морском терминале, который возник в результате ночной атаки.

Вчера, 20:08

100 БПЛА сбили над регионами, в том числе над Кубанью, за день

Беспилотники уничтожали и над Азовским морем

Фото: Минобороны России

С 8 до 17 часов в пятницу, 1 мая, российские силы ПВО уничтожили над разными регионами 100 украинских беспилотников. Дроны сбивали в том числе над Азовским морем и Краснодарским краем. Об этом сообщает пресс-служба Минобороны РФ.

Число сбитых беспилотников над каждым из регионов военное ведомство не приводит.

Напомним, по данным Минобороны, с 25 апреля по 1 мая удалось сбить более 2600 беспилотников и уничтожить 14 безэкипажных катеров в Чёрном море.

Краснодарский край попал под атаку беспилотников в ночь на 1 мая – в Туапсе начался пожар на морском терминале, где хранятся нефтепродукты. Вечером 1 мая режим опасности БПЛА был объявлен в Туапсинском округе Краснодарского края и в Новороссийске.

Вчера, 19:11

В Новороссийске выключили сирену, опасность атаки беспилотников сохраняется

Глава города напомнил о запрете выкладывать в соцсети какие-либо фото- и видеоматериалы об отражении атаки

Новороссийск. Фото: t.me/kravchenko_glava_nvrsk

В Новороссийске 1 мая в 18:21 объявлена угроза атаки беспилотников. В городе включали сирену. В 18:40 её выключили, однако режим опасности БПЛА пока действует. Об этом сообщил глава города Андрей Кравченко.

Он напомнил о запрете выкладывать в соцсети какие-либо фото- и видеоматериалы об отражении атаки. Жителям рекомендуется уйти с улицы и укрыться в помещениях, где нет окон.

Напомним, угроза атаки БПЛА также объявлена в Туапсинском округе. Там продолжают тушить пожар в морском терминале с нефтепродуктами, который возник после атаки беспилотников в ночь на 1 мая.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.