Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:20

Атаки не прекращаются: ещё два БПЛА сбили в небе над Краснодарским краем

Над акваторией Чёрного моря сбили 27 беспилотников

Даниил Беспалов / Югополис

В Краснодарском крае силы ПВО продолжают отражать массированную атаку ВСУ. По данным Министерства обороны, в небе над Кубанью уничтожили ещё два вражеских дрона.

В этот же период — с 17:00 до 20:00 по московскому времени — 27 БПЛА уничтожили над акваторией Чёрного моря.

Всего, по состоянию на вечер 1 марта, в Краснодарском крае силы ПВО перехватили уже 16 беспилотников. Больше всего было сбито в период с 14:00 до 17:00 — 11 беспилотников.

По информации оперштаба, в результате падения фрагментов дрона в Новороссийске повреждены окна в двух домах и ЛЭП. Пострадавших нет.

Атаки на города Краснодарского края продолжаются, в Геленджике и Новороссийске звучат сирены. В Сочи работает ПВО.

Вчера, 21:05

ФК «Ростов» подаст жалобу в ЭСК РФС из‑за судейства в игре с «Краснодаром»

«Ростов» по итогам матча остался на 11‑й строчке в турнирной таблице

Фото: krd.ru

Футбольный клуб «Ростов» планирует направить обращение в экспертно‑судейскую комиссию при президенте Российского футбольного союза из‑за судейства в недавней игре с «Краснодаром». Об этом пишет РИА Новости со ссылкой на источник, знакомый с ситуацией.

Встреча 19‑го тура РПЛ между «Краснодаром» и «Ростовом» прошла 28 февраля на поле краснодарской команды и завершилась со счётом 2:1 в пользу хозяев. В ходе игры главный арбитр Антон Фролов активно использовал систему видеоассистента рефери (VAR) — к ней пришлось обращаться четыре раза, в том числе при удалении защитника «Ростова» Ильи Вахании.

«"Ростов" обратится в ЭСК РФС по эпизоду с удалением», — сообщил собеседник РИА Новости.

Напомним, по итогам встречи ФК «Краснодар» вернул себе лидерство в турнирной таблице.

Вчера, 19:53

В Краснодаре ввели новые правила для уличных музыкантов: штрафы до 30 000 рублей

Теперь музыкантам можно играть только в два временных промежутка

Фото: «Югополис»

С 1 марта в Краснодаре начали действовать новые требования к выступлениям уличных музыкантов. Теперь они могут выступать только в определённые часы: с 10:00 до 13:00 и с 15:00 до 21:00.

Порядок организации уличных концертов утвердили ещё в декабре прошлого года — соответствующий документ разместили на официальном сайте городской администрации. Согласно новым правилам, артисты обязаны подавать заявку в управление культуры не позднее чем за 20 рабочих дней до планируемого выступления, указывать в заявлении точное время и место проведения мероприятия, прилагать перечень исполняемых произведений, а также соблюдать ограничение по численности — в одном выступлении может участвовать не более шести человек.

Кроме того, власти утвердили специальный перечень разрешённых локаций для уличных концертов. Музыкантам запрещено исполнять композиции, которые:

  • содержат ненормативную лексику;
  • включают политические призывы или агитацию;
  • пропагандируют экстремизм, насилие, войну, употребление наркотиков и алкоголя;
  • противоречат нормам общественной морали и нравственности.

За несоблюдение установленных требований предусмотрена административная ответственность:

  • для граждан — штраф 3 000 рублей;
  • для предпринимателей — 20 000 рублей;
  • для юридических лиц — 30 000 рублей.

Ранее «Югополис» писал, что с 1 марта в Краснодарском крае вступили в силу поправки в закон о тишине.

Вчера, 18:50

Матч «Сочи» — «Спартак» перенесли из-за угрозы атаки БПЛА на курорте

О новой дате и времени сообщат дополнительно

Фото: t.me/premierliga

Матч «Сочи» — «Спартак», запланированный на 1 марта, перенесён на другую дату. Решение принято в целях безопасности.

«По решению главного арбитра матч 19-го тура Мир РПЛ «Сочи» — «Спартак» будет перенесён на другую дату в связи с объявлением на территории Сочи режима беспилотной опасности», — сообщили в пресс-службе Российской Премьер-лиги. Дату и место игры объявят позднее.

Ранее матч отложили на час из-за беспилотной опасности, но в итоге игру на стадионе «Фишт» 1 марта решили не проводить.

Напомним, в первый день весны Краснодарский край подвергся массированной атаке ВСУ. По информации Минобороны России, по состоянию на 17:00 в небе над Кубанью силы ПВО уничтожили 14 вражеских БПЛА. В краевом оперштабе сообщили, что в селе Мысхако в результате падения фрагментов дронов повреждены два жилых дома и линия электропередач. Никто не пострадал.

Вчера, 18:35

Силы ПВО продолжают отражать атаку на Кубань: за три часа сбили ещё 11 БПЛА

Всего за указанный период над регионами РФ уничтожили 84 БПЛА

Даниил Беспалов / Югополис

Силы противовоздушной обороны продолжают отражать атаку ВСУ на Краснодарский край. По данным Минобороны России, с 14:00 до 17:00 1 марта в небе над Кубанью было уничтожено 11 вражеских БПЛА.

Всего за эти три часы в российских регионах сбили 84 украинских дрона. Из них 34 БПЛА перехватили над Чёрным морем, ещё 24 — над Крымом. Также в Минобороны сообщили об уничтожении семи БПЛА — над Белгородской областью. Пять дронов сбили над акваторией Азовского моря. Два БПЛА силы ПВО обнаружили и уничтожили над Курской областью, 1 — над Брянской областью.

Ранее «Югополис» писал, что в период с 8:00 до 14:00 1 марта в воздушном пространстве над Краснодарским краем сбили три беспилотника. В Новороссийске в результате падения обломков дрона повреждены окна в домах и ЛЭП.

Беспилотная опасть сохраняется в Сочи, Геленджике, а также на территории Туапсинского округа. В Новороссийске объявлена угроза применения безэкипажных катеров.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.