Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 17:14

Карта «120 дней на максимум» Уралсиба вошла в топ-4 кредитных карт с длинным грейсом

Pеклама. ПАО «БАНК УРАЛСИБ». ERID: 2SDnjdJuXAQ

Карта «120 дней на максимум» Банка Уралсиб вошла в подборку кредитных карт с длинным грейс-периодом. В исследовании, представленном Банки.ру, рассматривались предложения российских банков на 26.12.2025 г.

«120 дней на максимум» – флагманская кредитная карта Банка Уралсиб с льготным периодом кредитования до 120 дней, бесплатным обслуживанием и снятием наличных без комиссии. Также по ней доступен кешбэк до 30% за покупки у партнеров. Карту можно заказать онлайн по одному документу и получить курьерской доставкой. Либо оформить цифровую карту, получив ее в день заявки, сразу после подписания документов.

Оценивайте свои финансовые возможности и риски. Изучите все условия кредитования по карте «120 дней на максимум» на сайте ПАО «БАНК УРАЛСИБ». Также подробнее об условиях по кредитным картам можно узнать по телефону 8-800-250-57-57 (звонок по России бесплатный) или в ближайших отделениях Банка Уралсиб.

Сегодня, 17:13

Банк Уралсиб снизил ставки по ипотеке

Pеклама. ПАО «БАНК УРАЛСИБ». ERID: 2SDnjboSFY4

Банк Уралсиб снизил ставки по рыночным программам ипотечного кредитования. Ипотечный кредит на покупку строящегося или готового жилья в рамках собственных программ теперь можно получить по ставке от 18,79% годовых. Полная стоимость кредита (ПСК) составляет 18,987 – 33,061% годовых.

Рефинансирование ипотеки другого банка теперь можно оформить по ставке от 19,49% (ПСК 19,698 – 38,901% годовых).

Новые ставки будут применяться в том числе и к одобренным ранее заявкам, полученным банком до 21.01.2026 года (включительно).

Оценивайте свои финансовые возможности и риски. Ознакомиться с полными условиями ипотечных программ, а также подать заявку на получение кредита можно по телефону 8-800-250-57-57 и на сайте ПАО «БАНК УРАЛСИБ».

Сегодня, 17:10

Кремль отказался раскрывать «формулу Анкориджа»

«Мы, естественно, не хотим публично вдаваться в детали тех положений, которые обсуждаются»

Дмитрий Песков / kremlin.ru

Публично говорить о формулах, которые обсуждаются в рамках переговоров об урегулировании конфликта России и Украины, в Кремле нецелесообразным. Об этом заявил пресс-секретарь президента РФ Дмитрий Песков.

Он отказался раскрыть журналистам детали так называемой форумы Анкориджа – неких пониманий и договорённостей, которые были достигнуты на личной встрече между президентами России и США Владимира Путина и Дональда Трампа в середине августа 2025 года в городе Анкоридже на Аляске.

«Мы, естественно, не хотим публично вдаваться в детали тех положений, которые обсуждаются, и поэтому, какая именно формула подразумевается под «формулой Анкориджа», я вам говорить не могу и не буду», — отметил Песков на брифинге (цитата по «Коммерсанту»).

Журналисты спросили у него, входит ли вывод ВСУ из той части Донбасса, которая находится под их контролем, частью «формулы Анкориджа». Песков назвал хорошо известной позицию РФ по этому вопросу: Украина должна вывести свои силы из Донбасса, что является «очень важным условием» мирного урегулирования.

Ранее и Владимир Путин, и Дмитрий Песков, и помощник президента по внешнеполитическим вопросам Юрий Ушаков в публичных выступлениях на тему переговоров об украинском урегулировании пользовались формулировками о «понимании», «импульсе» и «духе» Анкориджа, однако не поясняли, в чём эти понимания заключаются. Американская сторона также публично не сообщала о сути договорённостей.

Сегодня, 16:51

В Сочи полиция ищет мужчину, окунавшего кричащих малышей в ледяное море

Дикая сцена вызвала возмущение у местных жителей и не прошла мимо внимания правоохранителей

Скриншот видео: t.me/ostorozhno_novosti

23 января около 10 часов утра посетители пляжа «Куба» в сочинском микрорайоне Мамайка стали невольными свидетелями шокирующего инцидента. Мужчина буквально волочил по кромке воды двух голых малышей, мальчика и девочку. Затем он начал окунать их в ледяную воду. Дети отчаянно кричали, но мужчину (видимо, их отца) это не останавливало.

Одна из женщин попыталась остановить экзекуцию, убеждая мужчину, что купание в ледяном январском море может нанести непоправимый ущерб здоровью детей, но тот реагировал крайне агрессивно.

Очевидцы отмечают, что температура воздуха и морской воды в Сочи в этот день не превышала 9-10 градусов.

Свидетели инцидента также сообщают, что позже видели этого мужчину, тащившего по асфальту годовалого сына, сообщает телеграм-канал «Осторожно, новости». 

Шокирующие видеоролики быстро распространились в социальных сетях и привлекли внимание сотрудников правоохранительных органов. Полиция начала проверку. Личность мужчины устанавливается, действия родителей малышей получат правовую оценку, сообщили в пресс-службе ГУ МВД России по Краснодарскому краю.

Ранее «Югополис» рассказывал о криминальном случае в Краснодаре, где пьющие родители издевались над несовершеннолетними детьми.

Видео: t.me/ostorozhno_novosti

Сегодня, 16:42

ГК ТОЧНО подписала соглашение о сотрудничестве с ГК «АЛЮТЕХ»

Pеклама. ООО "ГК ТОЧНО". ERID: 2SDnjcrDQcG

Группа компаний ТОЧНО (владелец – бизнесмен Николай Амосов) и группа компаний «АЛЮТЕХ» заключили соглашение о стратегическом сотрудничестве. Двухлетний меморандум о поставках алюминия и комплектующих для объектов девелопера в 8 регионах страны подписали директор ГК ТОЧНО Анастасия Маслеха и первый заместитель генерального директора ГК «АЛЮТЕХ» Владимир Архипов.

Впервые амбициозную коллаборацию два крупных игрока отрасли анонсировали в сентябре 2025 г. – тогда в рамках рабочего визита команда «Алютех» посетила центральный офис ТОЧНО в Краснодаре, чтобы оценить результаты применения алюминиевых систем во флагманском проекте девелопера – ЖК «Патрики». По итогам встречи было принято решение о внедрении инновационных разработоккомпании и в других проектах застройщика в 15 городах – от Москвы до Екатеринбурга и курортов Черноморского побережья, где сегодня ТОЧНО является лидером по портфелю проектов.

«Коллаборации с лидерами отрасли – ключ к созданию лучших решений. Компания «АЛЮТЕХ» –  тот партнер, который вдохновляет на новые идеи и подходы. Наше сотрудничество будет основываться на внедрении новых технологий в жилые комплексы ТОЧНОчто, без сомнения, улучшит качество жизни людей», – комментирует директор ГК ТОЧНО Анастасия Маслеха. 

В рамках соглашения ТОЧНО применит на своих объектахинновационные решения АЛЮТЕХ: алюминиевые профильные и солнцезащитные системы, секционные и въездные ворота, а также автоматику. В рамках соглашения девелопер и инжиниринговый холдинг также будут проводить системный контроль качества монтажа конструкций совместно со службой технического надзора. Подобный комплексный подход обеспечит дополнительную безопасность и соответствие проектов самым высоким стандартам строительства во всех регионах присутствия.

«Группа компаний ТОЧНО задает высокие стандарты в строительстве жилья и формировании городской среды. «АЛЮТЕХ», в свою очередь, является лидером в проектировании и реализации светопрозрачных фасадных решений, опираясь на собственное производство, сильный инжиниринг и испытательные лаборатории. Поэтому для нас особенно ценно объединение лидеров рынка», –подчеркнул первый заместитель генерального директора ГК «АЛЮТЕХ» Владимир Архипов.

Отметим, что ТОЧНО большое внимание уделяет качеству продукта, а проекты девелопера реализуются с применением передовых технологий. Так, среди надежных партнеров компании в строительстве, помимо Алютех, – Сколково, Яндекс, Сбер, Т2, Экоплант, Зумлион, Метеор, Технониколь, агентства Devision и Archicomm.

В 2025 году девелопер поднялся на пятое место в рейтинге уверенности российских застройщиков (Forbes). А также второй год подряд ТОЧНО удерживает звание самого надежного застройщика страны (портала Всеостройке.рф).

ЖК «Патрики». Застройщик ООО СЗ «Капиталъ». Проектная декларация размещена на сайте наш.дом.рф. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.