Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 13:47

Автомобильное движение по Крымскому мосту восстановлено

К пунктам досмотра к обеих сторон моста образовались очереди

Фото: Югополис

Движение автомобильного транспорта по Крымскому мосту 10 января приостанавливалось почти на час – с 11:52 по 12:46. Такие данные приводит Telegram-канал «Крымский мост: оперативная информация».

По данным на 13 часов, с обеих сторон моста к пунктам досмотра образовались очереди из автомобилей. Со стороны Тамани ожидают 250 машин, со стороны Керчи – 265. Ждать придётся около часа.

Движение машин по мосту приостанавливалось также рано утром 10 января – примерно с 4:30 до 5 часов утра, а также вечером 9 января, в 22:20, на 40 минут. Вечером на территории Краснодарского края объявлялась ракетная опасность.

Сегодня, 12:16

Масштабный сбой зафиксирован в работе Telegram

Пик по числу жалоб пользователей приходится на период около 9 часов утра

pixabay.com

В работе мессенджера Telegram в России 10 января зафиксирован масштабный сбой. По данным портала Downdetector, отслеживающего сбои в работе интернет-сервисов, проблемы наблюдаются с мобильным приложением. Также часть пользователей отмечает, что не приходят уведомления, не загружаются медиа-файлы.

Пик по числу жалоб пользователей приходится на период около 9 часов утра. Сообщения о сбое в работе Telegram приходят из разных регионов, в том числе из Краснодарского края и Ростовской области.

detector404.ru/telegram

Напомним, 30 декабря жители Краснодара жаловались на перебои в работе мобильной связи и интернета.

Сегодня, 11:17

Временные ограничения на прием и отправку рейсов действуют в аэропорту Краснодара

В аэропорту Геленджика рейсы отменены

Фото: t.me/favt_ru

Утром 10 января в аэропорту Краснодара продолжают действовать введённые около 3:50 дополнительные ограничения на приём и отправку рейсов. Об этом сообщает пресс-служба воздушной гавани.

«Службы аэропорта готовы к работе после снятия ограничений», — уточняется в сообщении.

Пассажирам рекомендуется отслеживать актуальную информацию о своих рейсах, уточняя данные у авиакомпаний и на онлайн-табло аэропорта.

Согласно информации онлайн-табло аэропорта Геленджика, в первой половине дня 10 января было запланировано два рейса – в Москву и из Москвы. Оба они отменены.

Аэропорт Краснодара работает с 9 до 19 часов ежедневно, аэропорт Геленджика – с 8:30 до 20 часов.

Напомним, в ночь на 10 января над территориями Краснодарского края, Адыгеи, Чёрного и Азовского морей отражали атаку БПЛА. Над Кубанью было уничтожено 10 беспилотников, всего над разными регионами и морской акваторией – 59.

Сегодня, 10:07

После атаки БПЛА в Волгоградской области загорелась нефтебаза

По предварительным данным, пострадавших нет

Кадр из видео / соцсети

В Октябрьском районе Волгоградской области в ночь на 10 января из-за падения обломков беспилотников загорелась нефтебаза. Об этом сообщил губернатор региона Андрей Бочаров.

По предварительным данным, никто не пострадал. Для жителей находящихся недалеко от нефтебазы домов власти подготовили пункт временного размещения в одной из школ на случай эвакуации.

Напомним, по данным Минобороны, минувшей ночью уничтожено 59 БПЛА над разными регионами, Чёрным и Азовским морями. В том числе 10 беспилотников сбили над Кубанью. Волгоградская область в сводке Минобороны о сбитых за ночь беспилотниках не упоминается.

Сегодня, 09:31

Над Краснодарским краем и Черным морем за ночь сбили 21 беспилотник

Ещё 4 беспилотных летательных аппарата уничтожено над Адыгеей

Фото: Минобороны России

В ночь на 10 января над территорией Краснодарского края силы ПВО сбили 10 беспилотников, ещё 11 – над Чёрным морем, 4 – над Азовским, столько же – над Адыгеей. Всего за ночь уничтожено 59 украинских БПЛА над различными регионами, сообщает пресс-служба Минобороны РФ.

Один из БПЛА, по данным военного ведомства, летел на Москву. Над Крымом сбили 4 беспилотника.

Оперштаб Кубани пока не сообщал о последствиях ночной атаки.

Напомним, в ночь на 8 января из-за падения обломков БПЛА были повреждены ЛЭП на окраине станицы Северской и частный дом в хуторе Трудобеликовском. Никто не пострадал.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.