Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 09:43

Два детсада в Туапсинском округе закрыли после атаки БПЛА

Сегодня, 25 ноября, в Туапсинском округе закрыли два детских сада после ночной атаки БПЛА. Остаются дома воспитанники детсадов №40 и №41, сообщил вице-губернатор Александр Руденко.

По официальной информации, в одном детском саду обломки сбитых БПЛА упали на территорию, в другом — взрывной волной выбиты окна. 

В результате обследования было принято решение в среду, 26 ноября, открыть детсад №41 в штатном режиме. А детсад №40 будет работать в режиме кратковременного пребывания. 

“27 ноября оба учреждения заработают в полном режиме. После восстановительных работ обещаю заехать и проверить”, — написал Руденко в своем telegram-канале.

Ранее “Югополис” сообщал, что в результате ночной атаки на Туапсинский округ загорелась крыша многоквартирного дома в Туапсе. Площадь пожара составила 100 кв. метров. Из жильцов дома никто не пострадал. Но ранения получил охранник близлежащего учреждения. От госпитализации он отказался.

Всего в ночь на 25 ноября над Краснодарским краем сбили 76 БПЛА, еще 116 — над Черным морем.

Сегодня, 09:32

Более 22 гектар леса сгорело в Северском районе: прокуратура ищет виновных

По предварительной информации, причиной происшествия стало неосторожное обращение с огнем

прокуратура Краснодарского края

На Кубани выясняют причины крупного лесного пожара возле поселка Мирный. Прокуратура Северского района организовала проверку, чтобы установить причины возгорания лесного массива. Огонь вспыхнул утром в понедельник, 24 ноября.

По данным «Краевого лесопожарного центра», только к ночи потушили пожар, охвативший 22,5 гектар земли. Предварительно, причиной происшествия стало неосторожное обращение с огнем неизвестных лиц.

Тушили возгорание 61 человек на 18 спецмашинах. Доехать до эпицентра пожара было тяжело, так как подъездных путей не было. С машин пожарные пересаживались на квадроциклы или шли пешком.

Напомним, что 24 ноября на Кубани полыхали три лесных пожара: в Северском, Абинском районах и Пшадском сельском поселении. В районе Синегорска горели трава и деревья в чаще. Возле Михайловского Перевала под Геленджиком пожар охватил 5 гектар леса. Огонь близ поселка Мирный в Северском районе также охватил земли лесничества.

Сегодня, 09:08

Маргарита Симоньян о массированной атаке БПЛА на Кубань: дети спали под лестницей

Известная кубанская журналистка предложила помощь тем, чьи дома пострадали в результате налета

Маргарита Симоньян, кадр из видео

Массированную атаку БПЛА на Краснодарский край прокомментировала главный редактор RT и известная уроженка Кубани Маргарита Симоньян. 

“Дети — пятеро — до сих пор в коридоре под лестницей вповалку спят, а бессонные кошки бродят по ним, как по коврам”, — написала она утром 25 ноября в своем telegram-канале.  

Также Симоньян обратилась к жителям домов, пострадавших в результате падения обломков БПЛА. “Если кому из земляков нужна помощь после налета — крышу починить или еще что, пишите в комменты, мы с Тиграном поможем”, — говорится в сообщении. 

Напомним, муж Маргариты Симоньян Тигран Кеосаян скончался в конце сентября 2025 года после продолжительной комы.

Ранее “Югополис” сообщал, что предпринятая на Кубань атака стала самой продолжительной и массированной с начала СВО. По информации Минобороны РФ, над регионом сбили 76 беспилотников, еще 116 — над Черным морем. Силы ПВО работали в Новороссийске, Геленджике, Сочи, Туапсе и других муниципалитетах. Обломки повредили около 20 многоквартирных и частных домов. Ранения получили шесть человек.

Сегодня, 09:07

СМИ: делегации США и России провели тайные переговоры в Абу-Даби

Сообщается, что присутствую и представители Украины

pixabay.com

Военная делегация во главе с министром армии США Дэном Дрисколлом провела переговоры с российскими представителями в Абу-Даби (столица Объединённых Арабских Эмиратов). Обсуждался продвигаемый Соединёнными Штатами мирный план по урегулированию конфликта между РФ и Украиной. Об этом сообщают Financial Times и CBS News со ссылкой на источники.

Ранее делегация во главе с Дрисколлом побывала в Киеве, где презентовала мирный план президенту Украины Владимиру Зеленскому, высокопоставленным чиновникам и военным. По данным СМИ, далее американская делегация планировала приехать в Москву, чтобы подробно познакомить с планом российскую сторону, однако вместо этого переговоры между представителями США и РФ прошли в Абу-Даби 24 ноября и должны продолжиться сегодня, 25 ноября.

Состав российской делегации неизвестен. Сообщается, что в Абу-Даби также присутствуют представители Украины, вероятно, во главе с директором Главного управления разведки Кириллом Будановым. Проводятся ли переговоры в двухстороннем или трёхстороннем формате, также неизвестно.

Напомним, 23 ноября в Женеве состоялись переговоры делегаций США и Украины, посвящённые обсуждению мирного плана. Делегацию США возглавлял госсекретарь Марко Рубио, украинскую – глава офиса президента Андрей Ермак. Обе стороны положительно оценили итоги переговоров, а Рубио назвал встречу самой продуктивной за всё время переговоров с обеими сторонами конфликта. 24 ноября пресс-секретарь президента РФ Дмитрий Песков говорил, что переговоров с США по поводу мирного плана на этой неделе не ожидается.

Сегодня, 08:45

В Минфине рассказали о непростых решениях для увеличения государственных доходов

«И в таких условиях были задействованы все резервы системы госфинансов»

Фото: Югополис

За последние шесть лет расходная часть федерального бюджета РФ выросла с 16,6% до 19,7% ВВП (стоимость всех товаров и услуг, производимых на территории страны), в том числе за счёт расходов на оборону, а доходы снизились с 18,4% до 17,1% ВВП. Были задействованы все резервы госфинансов, пришлось принимать непростые решения в бюджетно-налоговой сфере. Об этом заявил замглавы Минфина Владимир Колычев межфракционной конференции «Приоритеты социально-экономического развития России».

По его словам, рост расходов произошёл по статьям об укреплении обороны и безопасности страны, новых программах социальной поддержки, национальных проектах. Сокращение доходной базы бюджета произошло за счёт нефтегазовых доходов, пояснил Колычев. Ненефтегазовые доходы оставались на стабильном уровне, и разрыв между ними за шесть лет увеличился.

«И в таких условиях были задействованы все резервы системы госфинансов: и нефтегазовые доходы использовались, и ФНБ, и свободные остатки, государственные заимствования были наращены, и меры по мобилизации доходов, которые не затрагивали базовые условия налогообложения», — пояснил он (цитата по «РИА Новости»).

К нынешнему году, по словам Колычева, резервы госфинансов в значительной степени были исчерпаны, поэтому было решено предпринять донастройку базовых налоговых условий. Эти решения он назвал непростыми, но отметил, что они приведут к укреплению финансовой устойчивости страны.

В частности, с 2026 года в РФ увеличится ставка налога на добавленную стоимость (НДС) с 20% до 22%. Этот налог уплачивается со всех товаров и услуг, которые производятся в России. Власти планируют получить за счёт этой меры 1,2 триллиона рублей. Кроме того, порог для упрощённой системы налогообложения малого бизнеса радикально сокращается с 60 миллионов рублей в год до 20 миллионов, а в последующие два года – до 10 миллионов. Существенно повышаются штрафы, а также вводится технологический сбор с микроэлектроники – первоначально под него подпадут смартфоны, ноутбуки и другая техника. От него, как предполагается, будет получено около 200 миллиардов рублей за три ближайших года.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.