Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 20:43

Улицу Московскую перекрыли в Краснодаре из-за подтопления

Жителей и гостей просят учитывать ограничения при передвижении по городу

t.me/eddskrd23

В Краснодаре в субботу, 13 июня, с 16:30 перекрыто движение по улице Московской на участке от Ангарской до Петра Метальникова. Об этом сообщили в ЕДДС города.

На опубликованном кадре видно, что часть улицы ушла под воду. В Краснодаре 13 июня прошёл сильный дождь. Жителей и гостей просят учитывать ограничения при передвижении по городу.

Оставить заявку на откачку воды можно по телефонам: 8 (861) 214-33-36 или 050.

Напомним, в Краснодаре 13 июня продолжают ликвидировать последствия мощного ливня, прошедшего накануне, 12 июня. Он сопровождался грозой и местами градом. Выпало, по данным властей, примерно полторы месячной нормы осадков, ливневая канализация местами не справилась с таким объёмом воды. Откачкой занимаются сразу несколько городских служб.

Вчера, 18:54

Полуторамесячная норма осадков выпала в Краснодаре

Работы по откачке воды на подтопленных участках продолжаются

Фото: krd.ru

В течение суток 12 июня в Краснодаре выпало почти 90 мм осадков – это примерно 1,5 месячной нормы. Городские службы продолжают устранять последствия очень сильного ливня. Об этом сообщил директор МКУ «Городская сеть ливневых канализаций» Артем Миронов.

Согласно информации Единой дежурно-диспетчерской службы, на откачку воды поступило 276 обращений. В 155 случаях речь идёт о подтоплении проезжей части дорог, в 121 случае затопило придомовые территории.

Миронов отметил, что специалисты его ведомства зафиксировали подтопления на 33 участках дорог. "На всех участках дождевая вода сошла через сеть ливневой канализации", - цитирует его пресс-служба администрации города.

13 июня, по данным Миронова, дополнительная техника выезжала откачивать воду из ливневок на ул. Ратной славы, Ростовском шоссе и в Музыкальном микрорайоне.

Откачкой занимались также специалисты городской службы спасения. За сутки они избавили от воды территории по 39 адресам, ещё 30 адресов в работе. Продолжают откачивать воду и сотрудники водоканала. Они работали по ул. им. 40-летия Победы, Механической и другим, в общей сложности откачав около 500 кубометров воды. Работы будут продолжаться до полного завершения.

Напомним, из-за сильного дождя с грозой и градом 12 июня временно останавливали движение трамваев в Краснодаре. Существенные подтопления наблюдались в центре города – на Одесской и 1 мая, автомобилисты с трудом перебирались через потоки воды.

Вчера, 17:06

Авиационная опасность объявлена днем 13 июня на Кубани

Гражданам рекомендуется уйти с улицы и укрыться в помещениях

Фото: Элина Болдырева / Югополис

Около 16:30 в субботу, 13 июня, на территории Краснодарского края была объявлена авиационная опасность. Соответствующие уведомления получили жители региона.

Гражданам рекомендуется уйти с улицы и укрыться в помещениях. Есть опасность падения взрывных устройств. Находиться в транспорте в этот период небезопасно – он не защитит от осколков. В случае обнаружения подозрительных предметов об этом срочно необходимо сообщать в экстренные службы по телефону 112.

Напомним, в первой половине дня в ряде муниципалитетов Кубани – Анапе, Новороссийске, Геленджике, Туапсинском районе – объявляли режим опасности БПЛА. Власти Новороссийска сообщали о работе ПВО, данных о каких-либо разрушениях нет.

Вчера, 15:55

Длина прорана на дамбе в Крымском районе Кубани составила 80 метров

Работы по ликвидации размыва начнут, когда уровень воды сравняется с уровнем прорана

t.me/smiKrymsk

Участок размыва на дамбе в районе хутора Западного в Крымском районе Кубани 13 июня достиг 80 метров. Сброс воды с Краснодарского водохранилища осуществляется в сниженном режиме. Об этом сообщили в пресс-службе районной администрации.

Работы по ликвидации размыва начнут, когда уровень воды сравняется с уровнем прорана. Пока этот уровень не достигнут.

Напомним, проран на дамбе на реке Кубань у хутора Западного возник 3 июня, вода начала поступать на поля. По данным на 10 июня, затопило около 3,9 тысячи гектаров, примерно 2,2 тысячи гектаров посевов сои, пшеницы и других культур оказались безвозвратно потеряны. Из зоны, попавшей под затопление, удалось заранее эвакуировать животных с фермы, которая занимается разведением овец и крупного рогатого скота.

Вчера, 15:00

Угрозу атаки БПЛА отменили в Анапе, Новороссийске, Геленджике и Туапсинском округе

Над Новороссийском отражали атаку беспилотников

Фото: Минобороны РФ

Режим угрозы опасности беспилотной атаки, объявленный утром в субботу, 13 июня, сразу в нескольких муниципалитетах Краснодарского края, поэтапно отменили.

В Анапе сигнал опасности атаки был отменён около 11 часов утра, при этом угрозу атаки БПЛА сняли в 14:10, сообщили в администрации курорта.

Глава Новороссийска Андрей Кравченко около 10 часов утра заявил, что над городом отражают атаку беспилотников. О каких-либо последствиях атаки он не сообщил. Сигнал опасности атаки был отменён в 10:19, сигнал угрозы применения беспилотников – в 11:11.

В Геленджике отбой опасности атака БПЛА дали около 11:30, сообщил глава города Алексей Богодистов. В Туапсинском округе угрозу атаки беспилотников сняли около 13:15.

Напомним, в результате ночной атаки на Темрюкский район на морском терминале возник пожар. Погиб один человек и ещё три были ранены. Всего за ночь над разными регионами, по данным Минобороны, уничтожили 177 БПЛА.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.