Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 10:36

Руководители Кубани и Краснодара поздравили граждан с Днем защитника Отечества

Во всех муниципалитетах региона проводят около двух тысяч различных праздничных инициатив

Жителей Краснодарского края с Днем защитника Отечества торжественно поздравили губернатор Вениамин Кондратьев, председатель Законодательного собрания Юрий Бурлачко, мэр Краснодара Евгений Наумов и председатель городской думы Вера Галушко.

Вениамин Кондратьев подчеркнул значимость вклада военных, служащих и ветеранов в обеспечение безопасности России. Глава края выразил благодарность всем, кто служил Отечеству, принимал участие в боевых действиях и спецоперациях, рисковал жизнью ради будущего поколения россиян. Особое внимание уделено нынешним подвигам российских бойцов, ведущих борьбу за безопасность страны и справедливый порядок.

Кроме официальных обращений, праздник отмечают многочисленными мероприятиями: от спортивных соревнований и концертов до акций патриотического воспитания молодежи. 

Глава ЗСК Юрий Бурлачко назвал 23 февраля днем чести, мужества и доблести миллионов российских воинов прошлого и настоящего. По словам спикера парламента, наследие советских  солдат достойно продолжается сегодняшними поколениями воинов, усвоивших героические традиции русской армии и флота. 

Евгений Наумов, комментируя празднование, особо указал на необходимость помнить заслуги ушедших и уважительно относиться к тем, кто находится сейчас на фронте. Вместе с Верой Галушко они подготовили акцию «Краснодар с вами!» с организацией пункта приема гуманитарной помощи, написанием писем военнослужащим и созданием маскировочных сетей для фронта.

Поздравления лидеров отражают общую атмосферу праздника, наполненного уважением к людям, обеспечивающим мирное небо над головой и стабильность в стране.

Ранее «Югополис» рассказывал о том, что с Днем защитника Отечества россиян поздравил глава государства Владимир Путин.

Сегодня, 10:22

Под Краснодаром в ДТП попал микроавтобус, пострадали три человека

Пострадавшие госпитализированы

Фото: t.me/krddtp1

ДТП произошло 22 февраля в 16.40 на трассе в пригородном поселке Белозерном.

По данным пресс-службы УМВД РФ по Краснодару, аварию спровоцировал 61-летний водитель микроавтобуса: поворачивая налево при выезде из населенного пункта, он проехал на красный свет и врезался в автомобиль Toyota.

Травмы получили три человека: водитель и пассажир иномарки и один из пассажиров микроавтобуса, их доставили в больницу.

Ранее «Югополис» сообщал о гибели людей в авариях, произошедших в Брюховецком районе и Туапсинском округе.

Сегодня, 10:06

Аэропорт Краснодара временно прекратил полеты

Ограничения введены в целях безопасности

Аэропорт Краснодара. Фото: t.me/aerokrr

О том, что краснодарский аэропорт Пашковский ввел временные ограничения на прием и выпуск воздушных судов, 23 февраля в 9.22 сообщила пресс-служба воздушной гавани.

По данным онлайн-табло на 9.00, на вылет задержано 7 авиарейсов — 5 в Москву и по одному в Казань и Санкт-Петербург. 2 рейса отменено — в столицу, в 13.45 и 15.35. На прилет задержано 11 рейсов — из Екатеринбурга, Санкт-Петербурга, Стамбула, Москвы, Казани. Один столичный борт не прилетит.

Как только ограничения будут сняты, все службы авиаузла возобновят работу, отметили в пресс-службе.

Спустя около 40 минут после закрытия аэропорта Краснодара стало известно о временном прекращении полетов в аэропортах Сочи и Геленджика.

Напомним, минувшей ночью регионы России, в том числе и Краснодарский край, подверглись массированным воздушным ударам. Утром 23 февраля, в период с 7 до 8 часов, был совершен новый налет: 5 беспилотников сбили над Азовским морем и 1 — над Адыгеей.

Сегодня, 09:50

С 1 марта россиян ждут ключевые изменения в сфере финансов

Они затронут практически каждого россиянина, вне зависимости от сферы его жизни и финансовых возможностей

Фото: freepik.com

Российские граждане с начала марта столкнутся с рядом изменений, затрагивающих личные финансы. Вот главные моменты, которые коснутся каждого жителя нашей страны.

Возрастные пенсионеры получат удвоенную фиксированную выплату

Начиная с марта 2026 года, россияне, достигшие возраста 80 лет, станут получать увеличенный вдвое объем фиксированных пенсионных выплат. Размер составит 19 169,38 рублей с учетом индексации на уровне 7,6%. Если же человеку была установлена первая группа инвалидности именно в феврале, то выплата тоже возрастёт аналогично — автоматически произойдет её увеличение до указанной суммы.

Подписочные услуги перестанут списываться без разрешения владельца карты

Подписочные сервисы, будь то потоковая музыка, онлайн-кинотеатры или образовательные курсы, с марта не смогут снимать деньги автоматически, если клиент сам предварительно не подтвердит транзакцию заново. Запрет касается всех ситуаций, когда карта была утрачена, заблокирована или заменена новым пластиком. Компании теперь обязаны предупреждать пользователей заранее перед каждым снятием средств.

Микрофинансовым организациям запретят оформлять кредиты без биометрии

Для защиты населения от возможных махинаций микрофинансовые организации будут вынуждены проводить идентификацию клиентов через систему Единой биометрической системы (ЕБС). Отсутствие записи биометрии у заемщика приведет к невозможности оформления кредита онлайн. Хотя многие эксперты критикуют этот закон, считая базу ЕБС недостаточно полной для обслуживания всей аудитории, ситуация требует адаптации рынка.

Авиакомпании улучшат обслуживание пассажиров при длительных задержках рейсов

Авиаперевозчики примут новые стандарты обслуживания пассажиров в условиях несвоевременных вылетов. Уже через час ожидания компания обязана обеспечить пассажиров водой, спустя четыре часа — горячим питанием, а спустя восемь часов — размещением в гостинице. Эти меры призваны повысить комфорт путешествующих и минимизировать неудобства от неожиданных обстоятельств.

Изменения в правилах регистрации в гостиницах и кемпингах

Правила пребывания в местах временного проживания ужесточатся. Отныне при бронировании жилья клиенты вправе рассчитывать на полный возврат предварительной платы при отказе от проживания до момента приезда. Уточняется и перечень документов, принимаемых для идентификации гостей: кроме паспорта гражданина РФ, допускается предъявление водительского удостоверения или использование сервиса «Госуслуги».

Расчет алиментов при начислении единого пособия теперь устанавливается иначе

При начислении детских пособий учитывается новая методика расчёта среднемесячного дохода родителя. Вместо минимального уровня оплаты труда используется средняя зарплата региона, зафиксированная статистическими органами за прошедший календарный год. Такое изменение позволит точнее оценить материальное положение родителей и избежать необоснованных назначений пособий, сообщает РБК.

Сегодня, 09:23

Зимняя Олимпиада-2026 завершена

Триумфаторами Игр стали норвежцы, российский спортсмен завоевал серебро

Фото: olympics.com

Норвегия уверенно возглавила медальный зачёт завершившихся Олимпийских игр в Италии, собрав впечатляющую коллекцию из 18 золотых, 11 серебряных и 11 бронзовых наград. Второе место заняла американская команда, заработавшая 12 золотых, столько же серебряных и 9 бронзовых медалей. Замкнул тройку призёров голландский коллектив, получивший 10 высших наград, 7 серебряных и 3 бронзы.

Американские спортсмены смогли порадовать болельщиков неожиданностью в заключительный день турнира: хоккейная дружина США спустя почти полвека вновь поднялась на высшую ступень пьедестала почёта.

Как сообщал «Югополис», российским спортсменам пришлось довольствоваться лишь одним серебром, завоёванным ски-альпинистом Никитой Филипповым в спринте. Олимпийская чемпионка Светлана Журова, заместитель председателя комитета Госдумы по международным делам, прокомментировала неудачное выступление россиян отсутствием сильнейших атлетов, которым запретили участие в Играх. По мнению Журовой, отсутствие лидеров негативно сказалось на молодых спортсменах, лишённых возможности выступать вслед за опытными коллегами и учиться у них непосредственно на крупных стартах.

Сам турнир прошёл довольно буднично, без громких потрясений и ярких сюрпризов. Организаторы избежали серьёзных конфликтов и скандальных ситуаций, связанных с нарушением антидопинговых правил. 

Неожиданным стал провал американского фигуриста Ильи Малинина, выступавшего за сборную США, — восьмая позиция главного претендента на победу стала разочарованием для многих зрителей.

Ещё одна неприятная ситуация произошла с украинским скелетонистом Владиславом Гераскевичем, которого исключили из соревнований за использование шлема с символикой памяти погибших соотечественников. 

Самым забавным казусом стало преждевременное исчерпание запасов бесплатных презервативов в Олимпийской деревне, вызвавшее немало шутливых комментариев среди участников и журналистов.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.