Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 07:14

На Кубани два человека пострадали во время воздушной атаки БПЛА

Ограничения на полеты в аэропортах Сочи, Краснодара и Геленджика действовали в течение всей ночи

Кадр из видео / соцсети

Два человека в поселке Ильский Северского района Кубани пострадали во время атаки БПЛА. Налет начался вечером 16 февраля и продолжался в течение ночи.

Люди в Ильском получили ранения из-за падения обломков сбитых беспилотников. Пострадавших госпитализировали, им оказывают всю помощь, заверили в оперштабе Краснодарского края.

Обломки также повредили четыре дома. В двух из них началось возгорание.    

Минувшей ночью сирены беспилотной опасности работали в Анапе, Геленджике, Новороссийске, Сочи, Крымском, Славянском и Темрюкском районах, а также в Туапсинском муниципальном округе. Взрывы слышали жители Краснодара.

В Новороссийске фрагменты БПЛА обнаружили в районе поселка Верхнебаканский, села Глебовское и СНТ “Урожай”. В Славянском районе – за пределами населенных пунктов.

В аэропорта Сочи, Геленджика и Краснодара с вечера 16 февраля введены ограничения на полеты, которые действуют до сих пор. 

По информации Минобороны РФ, с 20:00 и до полуночи над регионами юга России перехватили 76 украинских беспилотников. Из них 76 - над Черным морем, 15 - над Азовским морем, 24 - над Краснодарским краем, 6 - над Крымом.

Вчера, 21:37

Умер голливудский актер Роберт Дюваль

Звезда фильмов «Крёстный отец» и «Апокалипсис сегодня» скончался в возрасте 95 лет

Роберт Дюваль. Кадр из фильма «Крёстный отец»

О смерти знаменитого американского актера Роберта Дюваля 16 февраля сообщил ряд мировых СМИ со ссылкой на его супругу Лучиану Дюваль.

Знаменитый актер скончался днем ранее в своем доме в Вирджинии.

Специалисты называли стиль игры Дюваля определяющим для целого поколения актеров, в которое входили такие звезды, как Роберт Де Ниро, Аль Пачино, Дастин Хоффман и Джин Хэкман.

Дюваля семь раз выдвигали за премию «Оскар», и один раз он ее получил — за фильм «Нежные милости». Он также был четырехкратным обладателем премии BAFTA, двух премий «Эмми» и четырех «Золотых глобусов».

Зрителям он запомнился и полюбился за роли в фильмах «Убить пересмешника», «Погоня», «Телесеть», «Дни грома», «Судья» и множестве других. Но по-настоящему звездными стали его роли в шедеврах Френсиса Форда Копполы «Апокалипсис сегодня» и «Крестный отец».

Среди коллег по актёрскому ремеслу он является лидером по числу картин с его участием, включённых в список 100 лучших фильмов по версии Американского института киноискусства.

Вчера, 21:26

Жителя Ейска привлекли к суду за вандализм с политическим подтекстом

По данным следствия, он осквернил портреты Героев России на Доске почета

Фото: vk.com/delovoieysk

Под суд пойдёт житель Ейска, испортивший памятные портреты героев на городской Доске почёта. Расследование его уголовного дела закончено.

Вечером 5 января 53-летний мужчина, находясь в подпитии, устроил акт вандализма. По словам самого фигуранта, он хотел вылить остаток вина, но случайно попал на фотографии защитников.

Однако следствие установило, что фотографии были покрыты вовсе не вином, а машинным маслом. Обвиняемый не только нанёс городу материальный ущерб, повредив Доску почета, но и задел чувства многих людей. Председатель Следственного Комитета России Александр Бастрыкин лично распорядился возбудить уголовное дело в отношении злоумышленника.

В ходе следствия мужчина признался в содеянном и выразил сожаление. Теперь дело передано в суд для вынесения справедливого вердикта, сообщает пресс-служба краевого СУ СКР.

Судьба фигуранта зависит от суда, который решит, каким должно быть наказание за это безнравственное деяние.

Ранее «Югополис» рассказывал о том, как вандалы осквернили надгробья на Славянском кладбище Краснодара. 

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Вчера, 20:59

Приморские города Кубани атакуют беспилотники

В регионе объявлена угроза беспилотной опасности

Фото: U.S. Marine Corps / Lance Cpl. Chase W. Drayer

Вечером 16 февраля Краснодарский край и Республика Крым оказались под массированной атакой БПЛА. Жителям Кубани поступило официальное сообщение об объявленной беспилотной опасности.

В приморских городах края — Новороссийске, Геленджике, Анапе — завыли сирены. Мэры городов предупредили жителей об атаке БПЛА, призвав неукоснительно соблюдать меры безопасности.

Губернатор Севастополя Михаил Развожаев также сообщил о воздушной атаке на город. Движение по Крымскому мосту было остановлено — это случилось во второй раз за текущие сутки.

В 20.40 стало известно о том, что аэропорты Геленджика и Краснодара ввели временные ограничения на прилет и выпуск воздушных судов. Это было объяснено мерами безопасности.

Накануне Минобороны сообщало об уничтожении более 220 беспилотников ВСУ над регионами России, том числе над Кубанью, Адыгеей и Крымом.

Напомним, днем ранее «Югополис» сообщал о воздушной атаке на нефтяной терминал в темрюкском поселке Волна. Возник масштабный пожар, на полную ликвидацию огня ушло более суток.

Вчера, 20:28

Кубань вышла в лидеры по повышению производительности труда

Реализацию в регионе соответствующего федерального проекта проанализировали депутаты ЗСК

Фото: kubzsk.ru

Краснодарский край уверенно лидирует среди регионов России по темпам внедрения федеральных проектов повышения эффективности производства. Эту тему 16 февраля обсудили депутаты Законодательного собрания региона под руководством председателя ЗСК Юрия Бурлачко на очередной рабочей встрече.

Кубань присоединилась к программе повышения производительности труда в 2018 году и быстро показала высокие результаты. В 2024-м региону присвоили первое место среди всех участников национального проекта. Такие успехи достигнуты благодаря целенаправленной работе над модернизацией производственных процессов, применению новейших технологий и цифровизации рабочих операций.

«Президентом России поставлена задача выйти на траекторию сбалансированного роста. Создавать такие предприятия, где работа будет строиться на современных принципах управления и на новой технологической основе, с применением робототехники, искусственного интеллекта и других достижений», — подчеркнул Юрий Бурлачко.

Цель федеральной программы заключается в формировании новых стандартов управления предприятиями, основанными на применении роботов, искусственного интеллекта и цифровых решений. Владимир Путин поставил перед страной амбициозную цель: к 2030 году обеспечить внедрение эффективных методов повышения производительности на половине средних и крупных компаний базового промышленного сектора. Сейчас эта программа активно реализуется в Краснодаре, где уже задействованы сотни предприятий разных отраслей промышленности.

Министр экономики Краснодарского края Алексей Юртаев сообщил, что с момента старта программы в регионе её участниками стали почти 400 предприятий, а к концу десятилетия ожидается увеличение числа участников вдвое. Благодаря переходу на современные технологии производительность многих заводов выросла, а сроки изготовления продукции значительно сократились.

Особое внимание уделяется социальным аспектам программы. Например, в онкологическом диспансере Кубани применение принципов бережливости привело к существенному сокращению времени ожидания пациентами обследований и диагностики. Это стало возможным благодаря грамотному распределению ресурсов и оптимизации внутренних процессов учреждения здравоохранения.

Предприятие пищевой отрасли — фабрика мороженого — также успешно реализовало проект повышения производительности труда. Время выпуска готовой продукции уменьшилось на 20%, что положительно сказалось на рентабельности бизнеса. Опыт фабрики распространяется и на поставщиков сырьевых материалов, помогая повысить эффективность всей цепочки поставок.

Для успешного продвижения программы депутаты регионального законодательного органа ввели специальные меры поддержки бизнеса, включая налоговые льготы и механизм инвестиционного налогового вычета по прибыли. Таким образом, власти региона создали благоприятные условия для участия предприятий и организаций в национальном проекте.

Итог встречи подвел Юрий Бурлачко, призвавший министерство экономики сохранить высокий уровень вовлеченности предприятий и ускорить достижение поставленных целей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.