Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:36

Переводы под прицелом: власти хотят усилить контроль за доходами россиян

Инициатива направлена на жёсткое отслеживание безналичных доходов населения и сокращение серых финансовых практик

Фото: Юрий Гречко / Югополис

Правительственная комиссия поддержала инициативу, которая может заметно изменить порядок контроля за денежными операциями граждан: как передаёт РИА Новости со ссылкой на осведомлённый источник, документ предусматривает обязанность Банка России делиться с Федеральной налоговой службой данными о переводах между физическими лицами, если в них усматриваются признаки незадекларированного дохода. 

Речь идёт о ситуациях, когда человек регулярно получает деньги от других граждан, но не отражает эти поступления в налоговой отчётности, что может свидетельствовать о скрытой предпринимательской деятельности. В случае принятия поправок налоговые органы получат возможность без проведения формальных проверок запрашивать банковские выписки по счетам таких лиц, причём не только в одном банке, а сразу в нескольких, что существенно расширит их инструменты для анализа финансовых потоков.

Авторы инициативы рассчитывают, что нововведение позволит точнее устанавливать, кому принадлежат счета и какие реальные доходы стоят за переводами, а также выведет из тени те сегменты экономики, где расчёты между людьми сегодня фактически не отслеживаются государством. 

Помимо изменений в Налоговый кодекс, предлагается скорректировать и действующее законодательство о налоговых органах и противодействии отмыванию преступных доходов, усилив обмен информацией между ФНС и Центробанком. В частности, налоговая служба, в свою очередь, должна будет передавать регулятору сведения об открытии и закрытии счетов и вкладов граждан, не имеющих статуса индивидуальных предпринимателей, а также данные о подключении и отключении электронных платёжных средств. 

Для идентификации клиентов ключевым станет ИНН, а в упрощённых случаях дополнительно смогут использоваться СНИЛС, полис обязательного медицинского страхования и водительское удостоверение. 

Ранее «Югополис» сообщал о том, что Росфинмониторинг получит прямой доступ к данным о переводах через СБП и карты «Мир». Также российские банки при переводах крупных сумм стали запрашивать у отправителей данные о том, является ли получатель их родственником.

Вчера, 21:02

Краснодарцы пожалели лежавшего на улице мужчину и упрекнули полицейских в неоказании ему помощи

Однако сам «пострадавший» заявил, что был пьян, в сочувствии не нуждается и претензий ни к кому не имеет

Фото: Денис Яковлев / Югополис

История с лежавшим возле одного из домов на Платановом бульваре мужчиной взволновала жителей Юбилейного микрорайона Краснодара. В соцсетях появились сообщения, в которых сотрудников полиции упрекали в том, что они не отреагировали на беспомощное состояние человека.

В пресс-службе УМВД РФ по Краснодару подтвердили, что такие сообщения действительно поступали ночью в отдел полиции. По этому поводу было проведено разбирательство.

Оказалось, что гражданин, вызвавший сочувствие горожан, — 46-летний приезжий из Сургута. Правоохранители с ним пообщались. Мужчина пояснил, что был пьян и упал с лестницы многоэтажки. Он подтвердил, что не имеет претензий ни к кому.

Добрый всё-таки у нас народ!

Вчера, 20:55

В Краснодаре на Радоницу увеличат количество трамваев и автобусов в сторону кладбищ

День памяти усопших в этом году выпадает на 21 апреля 

Фото: krd.ru

С 19 по 21 апреля в краевом центре увеличат количество единиц общественного транспорта на маршрутах, ведущих на городские кладбища. Также будут запущены временные автобусы.

Как сообщили в пресс-службе городской администрации, дополнительно на линию выйдут 15 автобусов и 42 трамвая. В номера маршрута добавят букву К, а на указателях будет значиться название кладбища.

Временные автобусные маршруты включают: № 2К «Ул. им. Валерия Гассия — Славянское кладбище»; № 10К «Комсомольский микрорайон — Славянское кладбище»; № 67К «Ул. 3-я Целиноградская — Славянское кладбище»; № 140К «Хутор Новый — Новое городское кладбище, х. Копанской».

Радоница — день первого после Пасхи общецерковного поминовения усопших. В Русской православной церкви отмечается на второй неделе после Пасхи.

Вчера, 20:34

Стал известен перечень книг, которые в России будут маркировать из-за упоминания наркотиков

В перечне — произведения как российских, так и зарубежных авторов, в том числе классиков

Фото: imagefree.com

На российском книжном рынке сформирован масштабный список изданий, которые теперь обязаны сопровождаться специальной маркировкой из-за упоминаний в них наркотических веществ. Речь идет о произведениях как отечественных, так и зарубежных авторов — от массовой прозы до классики и философии. 

Перечень опубликован на сайте Российского книжного союза, он будет регулярно обновляться и дополняться. 

Этот список появился как инициатива самих издателей и правообладателей: отрасль решила выработать единый подход к новому законодательству, чтобы снизить риск штрафов и избежать разночтений при проверках. Включение книг происходит по заявлению участников рынка, а сам перечень постоянно пересматривается — сейчас в нем уже более 1100 позиций, и он пополняется практически в режиме реального времени.

Среди авторов, чьи произведения оказались в этом списке, заметно выделяется Виктор Пелевин: маркировке подлежат 12 его книг, включая «Transhumanism Inc.», «Чапаев и Пустота», «Generation „П“», «Священная книга оборотня», «Ананасная вода для прекрасной дамы», «Непобедимое солнце» и другие тексты, в которых встречаются соответствующие сюжетные элементы. В перечень также включен роман Сергея Лукьяненко «Рыцари Сорока Островов», произведения Татьяны Устиновой «От первого до последнего слова» и «Вселенский заговор. Вечное свидание», а также роман Дины Рубиной «Дизайнер Жорка. Книга вторая. Серебряный рудник».

Значительную часть списка составляют зарубежные авторы. У Стивена Кинга под маркировку подпадают около 25 произведений, в том числе «Чужак», «Долорес Клейборн», «Возрождение» и ряд других романов. У Чака Паланика отмечено примерно 15 книг, среди них «Бойцовский клуб», «Беглецы и бродяги», «До самых кончиков». В перечне также присутствует сборник Жан-Поля Сартра «Тошнота. Стена. Слова. Ставок больше нет», роман Джона Стейнбека «К востоку от Эдема», а также новые издания и переводы классических произведений, включая книги Карлоса Кастанеды, драму Теннесси Уильямса «Орфей спускается в ад», переиздания Германа Гессе «Игра в бисер» и «Степной волк», а также свежие публикации вроде нового издания «Крутого маршрута» Евгении Гинзбург.

Помимо художественной литературы, в список попало большое число книг научно-популярного и документального характера: работы по медицине, биологии и психологии, исследования, где наркотические вещества рассматриваются в научном контексте, а также издания о культуре — биографии, книги о кино и музыкальной индустрии, включая материалы о режиссере Алексее Балабанове, истории групп Metallica, Nirvana, The Prodigy и сборники интервью с Виктором Цоем.

Отдельно в перечне отмечены произведения современных авторов, таких как Владимир Сорокин с книгами «День опричника» и «Сахарный Кремль», а также тексты Нила Геймана, Ю Несбё и Томаса Пинчона.

Причиной появления такого списка стал вступивший в силу с 1 марта 2026 года закон, ограничивающий распространение материалов с пропагандой наркотиков. Он предусматривает серьезные санкции — от крупных штрафов до уголовной ответственности, — если произведения, содержащие подобные упоминания, распространяются без соответствующего предупреждения. При этом в тексте закона отдельно оговаривается, что художественные произведения не считаются пропагандой, если такие элементы оправданы замыслом автора, однако книги, изданные после 1 августа 1990 года, все равно должны сопровождаться маркировкой.

В Российском книжном союзе отмечают, что изначально предлагали смягчить требования и отказаться от обратного действия нормы, но эта инициатива не была поддержана. Сейчас организация продолжает переговоры с регуляторами в поиске более гибких решений, а издатели тем временем вынуждены адаптироваться к новым правилам, формируя и постоянно уточняя перечень книг, которые теперь будут выходить с предупреждающими пометками.

Вчера, 20:11

На пляжах в Сочи, Сириусе и Туапсе обнаружили мертвых птиц

Причины гибели пернатых до конца не ясны

Фото: t.me/love_sochi

На побережье Сочи, федеральной территории Сириус и Туапсе зафиксирована гибель водоплавающих птиц: их тушки обнаружены на пляжах, что вызвало обеспокоенность как у местных жителей, так и у специалистов. 

Первые свидетельства появились 17 марта, когда Сочинское географическое общество опубликовало на своей странице во «ВКонтакте» фотографии берега, где отчетливо видны погибшие пернатые.

Аналогичные кадры представил Алексей Кокорин, автор телеграм-канала «Погода в Сочи», снявший побережье в районе Сириуса возле Имеретинского морского порта. Судя по видео, береговая линия покрыта тушками птиц. Пользователи в комментариях дополнили картину, сообщив, что подобные находки были замечены и на Мамайском пляже в Сочи.

Сочинское географическое общество обратилось за разъяснениями к орнитологу Александру Дворецкому. По его оценке, происходящее напрямую связано с последствиями экологической аварии в Керченском проливе, где в декабре 2024 года произошел разлив нефти. Специалист отметил, что число погибших птиц продолжает расти уже вторую неделю подряд.

В самом географическом обществе считают вероятной причиной недавние штормы, прошедшие на рубеже февраля и марта. Сильное волнение могло поднять со дна залежи мазута, после чего нефтепродукты были вынесены к берегам. Это могло привести к заражению рыбы, которой питаются водоплавающие птицы, что, в свою очередь, спровоцировало их гибель.

Организация направила обращение к администрации города с просьбой вмешаться в ситуацию и содействовать созданию специализированного центра помощи пострадавшим птицам.

При этом в обсуждениях под публикацией Алексея Кокорина появилась и альтернативная точка зрения. Один из пользователей сообщил, что специалисты уже осмотрели береговую линию и не обнаружили признаков загрязнения мазутом. По его информации, на телах птиц также отсутствуют следы нефтепродуктов, а сама гибель могла быть связана с естественными причинами, например, с особенностями миграции. 

23 марта телеграм-канал «Любимый Сочи» сообщил о похожей ситуации на пляжах Туапсе, где также зафиксировали большое количество погибших птиц. По оценке авторов канала, происходящее затронуло значительную часть Черноморского побережья.

В то же время «Югополис» ранее сообщал о том, что на снимках Черного моря из космоса не выявлено новых пятен нефтепродуктов

Видео: t.me/sochi_pogoda23

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.