Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:18

Спасатели МЧС эвакуировали москвичку с панической атакой в горах Сочи

Невзирая на проблемы с самочувствием, туристка все же отправилась в горно-лесистую местность

Фото: ЮРПСО МЧС России

В Сочи сотрудники Южного регионального поисково-спасательного отряда МЧС России и городской Службы спасения оперативно эвакуировали 28-летнюю туристку из Москвы, у которой во время спуска от Орлиных скал к Агурским водопадам началась паническая атака. 

У женщины возникли затруднения с дыханием, а также сильная слабость и онемение в руках и ногах, что лишило её возможности продолжать движение самостоятельно.

Спасатели быстро прибыли на место и помогли москвичке и её спутнице добраться до смотровой площадки у Орлиных скал. Оттуда девушек на служебном внедорожнике МЧС доставили из лесного массива в город, где пострадавшую передали бригаде скорой помощи, сообщает пресс-служба ЮРПСО МЧС России.

Сама туристка позже призналась, что такие приступы случаются у неё не в первый раз. Обычно острая паническая реакция возникает у неё на большой высоте или в замкнутых пространствах.

Ранее «Югополис» рассказывал о поисках в сочинских горах другой приезжей туристки, отправившейся к дольменам и заблудившейся.

Вчера, 20:47

Кубань оказалась в пятерке регионов с самым большим дефицитом бюджета

Неблагоприятная финансовая ситуация наблюдается более чем в трети российских территорий

Фото: minfin.gov.ru

Счетная палата России зафиксировала тревожную тенденцию в финансовой жизни российских субъектов: по итогам первых трех месяцев 2026 года число регионов, чьи расходы превысили доходы, подскочило до 56. В этот печальный список попал и Краснодарский край, который с дырой в бюджете почти в 20 миллиардов рублей оказался среди абсолютных лидеров по величине дефицита. 

Аудиторы отмечают, что ситуация ухудшается стремительно: если год назад территорий с критическим уровнем нехватки средств было 23, то теперь их уже 35. Речь идет о случаях, когда разрыв между тратами и собственными доходами превышает десятую часть всех поступлений. Особенно тяжело приходится Еврейской автономной области, где дефицит пробил отметку в 50 процентов, а также Кемеровской и Вологодской областям вместе с Республикой Коми, где показатели колеблются вокруг 33–50 процентов. 

Если же смотреть не на проценты, а на реальные суммы, то больше всех потеряли кемеровчане, жители ХМАО и кубанцы, за которыми следуют Иркутская и Московская области. 

На фоне этого общего спада лишь 34 региона смогли закончить квартал с плюсом, собрав в общей сложности 434 миллиарда рублей, что заметно меньше прошлогодних 489 миллиардов от 44 субъектов-лидеров. При этом львиная доля успеха принадлежит Москве, которая одна обеспечила более половины всего положительного сальдо, заработав почти 277 миллиардов. Остальные счастливчики делят скромные остатки: у большинства из них профицит не дотягивает даже до пяти миллиардов. 

В итоге общий запас прочности региональных бюджетов страны сжался более чем вдвое по сравнению с прошлым годом и составил всего 140 миллиардов рублей против 335 миллиардов в первом квартале 2025-го, продолжая многолетнее снижение.

О беспрецедентном финансовом разрыве бюджета страны по итогам прошлого года, ранее рассказывал «Югополис».

Вчера, 20:29

В Сочи полиция расследует инцидент с экстремальной гонкой на Курортном проспекте

Провокационное поведение водителей могло обернуться тяжелыми последствиями не только для них, но и для других участников движения

Скриншот видео: t.me/sochitypical

Вечером 15 июня в соцсетях появилось видео, на котором запечатлено ралли с участием мотоцикла и автомобиля Lamborghini Urus. Автор ролика — сам мотоциклист — заснял, как бросает вызов водителю роскошного кроссовера, после чего между ними начинается опасная гонка. 

Гонщики развивали высокую скорость, нарушали правила дорожного движения: обгоняли другие машины, выезжали на встречную полосу и игнорировали дорожную разметку. Примечательно, что Курортный проспект считается одной из самых загруженных магистралей Сочи. 

Теперь правоохранители устанавливают личности участников этого опасного мероприятия, сообщает пресс-служба ГУ МВД России по Краснодарскому краю.

Ранее «Югополис» рассказывал о пьяном кубанском подростке, который устроил гонки с полицией по автотрассе.

Вчера, 20:03

В Славянске-на-Кубани неизвестные повредили систему оповещения на фоне угрозы беспилотников

Местные власти оценили действия вандалов как проявление терроризма

Фото: ЕДДС Славянского района

Вечером 15 июня в микрорайоне Южном Славянска-на-Кубани неопознанные лица оборвали провода сирено-речевой установки, лишив жителей возможности получать экстренные оповещения. 

Администрация города обратилась в полицию для установления виновных. Как отмечается в сообщении ЕДДС Славянского района, инцидент оставил тысячи людей без защиты в условиях повышенной угрозы, а действия злоумышленников могут быть расценены как террористические.

Все это происходило в то время, когда на территории Краснодарского края сохранялся сигнал о беспилотной опасности. Около 23.00 в районе Славянска-на-Кубани были зафиксированы два приближавшихся беспилотника. 

Массированные атаки БПЛА на территорию края продолжаются ежедневно. Как сообщал «Югополис», ночью 16 августа над Кубанью и еще 14 регионами России было сбито 172 украинских дрона. В Красноармейском районе Кубани из-за падения обломков возник пожар на нефтебазе, который удалось быстро ликвидировать. В Славянском районе обломки беспилотников повредили два частных дома, а в Калининском районе — газопровод.

По данным Минобороны России, с 7 до 14 часов 16 июня средства ПВО уничтожили еще 151 беспилотник, атаковавший регионы страны, в том числе Краснодарский край, а также акватории Черного и Азовского морей.

Вчера, 19:39

Кассационный военный суд подтвердил приговор генерал-майору Ивану Попову

Военачальник, пользовавшийся большим авторитетом в войсках, продолжает настаивать на своей невиновности

Генерал-майор Иван Попов / Минобороны РФ

Кассационный военный суд в Новосибирске оставил без изменений приговор бывшему командующему 58-й армией Вооруженных сил России Ивану Попову. Суд отклонил кассационные жалобы, поданные защитой генерала.

Как сообщает «Интерфакс», во время заседания адвокаты настаивали, что при рассмотрении дела в предыдущих инстанциях были допущены нарушения, включая ограничение права на защиту. Они также утверждали, что в материалах процесса не были доказаны мотивы и корыстный умысел Попова. Защита просила отменить приговор, прекратить уголовное преследование и вернуть экс-командующему воинское звание. По словам адвоката Сергея Буйновского, в поддержку Попова поступили десятки тысяч обращений граждан.

Сам Попов участвовал в заседании по видеосвязи. Он подчеркнул, что более трёх десятилетий служил в армии, отрицал наличие незаконного обогащения и заявлял, что лишение генеральского звания считает несправедливым.

Гособвинение, напротив, настаивало, что оснований для отмены приговора нет и существенных нарушений закона судами не допущено. После оглашения решения защита сообщила журналистам, что намерена продолжить обжалование в Верховном суде.

Напомним, в апреле 2025 года Тамбовский гарнизонный военный суд признал Попова виновным в особо крупном мошенничестве и служебном подлоге. Ему назначили пять лет колонии, штраф в размере 800 тысяч рублей и лишили звания генерал-майора. Второй фигурант дела, Сергей Моисеев, получил четыре года колонии и штраф 600 тысяч рублей.

По версии следствия, Попов, Моисеев и генерал-лейтенант Олег Цоков были причастны к хищению более 1,7 тысячи тонн металлопроката, закупленного военно-гражданской администрацией Запорожской области для строительства оборонительных сооружений на линии боевого соприкосновения. Ущерб оценивался примерно в 115 миллионов рублей. Цоков погиб в зоне специальной военной операции в 2023 году, был посмертно удостоен звания Героя России, а уголовное дело в отношении него прекращено.

Попов вину не признавал. Находясь под следствием, он неоднократно просил направить его в зону специальной военной операции, однако получал отказ. Ранее Второй Западный окружной военный суд уже оставил обвинительный приговор без изменений.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.