Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:03

ЕС хочет запретить всем участникам СВО въезд в Европу

Об этом заявила глава Еврокомиссии Кая Каллас

участники отряда БАРС-1 / admkrai.krasnodar.ru

Глава Еврокомиссии Кая Каллас сделала громкое заявление о готовящемся запрете на въезд в Шенгенскую зону всем лицам, участвовавшим в специальной военной операции на Украине. 

Эта инициатива направлена на ограничение передвижения сотен тысяч потенциальных российских военнослужащих, подчеркнули в Еврокомиссии. Заявление прозвучало на фоне предыдущих деклараций Каллас о необходимости лоббировать сокращение численности Вооруженных сил России и введение мер, аналогичных ограничениям, которые предлагается применить в отношении украинской армии.

Ранее Каллас уже высказывала идею сократить численность российского военного контингента, считая, что подобные меры необходимы в свете текущего международного контекста. Ее подход вызывает дискуссии и привлекает внимание общественности, особенно учитывая остроту вопроса миграции и внутренней безопасности в странах Евросоюза.

Кроме того, Каллас поддерживает инициативу уменьшения состава российской миссии при ЕС до 40 человек, стремясь еще сильнее контролировать присутствие России в структурах Евросоюза. 

Идея запрета посещения Европы бывшими российскими военнослужащими впервые была озвучена в январе 2024 года в заявлении официального представителя внешнеполитической службы ЕС Аниты Хиппер. Издание Politico сообщало, что инициатором подобного шага выступила Эстония, ссылающаяся на рост преступности среди демобилизованных военнослужащих, сообщает «Коммерсант».

Таким образом, позиция Каллас и принимаемые Еврокомиссией меры становятся важной составляющей современной европейской политики в контексте взаимоотношений с Россией и реагирования на вызовы, связанные с безопасностью в регионе. Вопрос остается предметом активных дебатов и решений на высшем уровне европейского сообщества. 

Вчера, 21:08

Новый закон о запрете звонков из-за границы рискует парализовать международную связь туристов 

Ограничения негативным образом коснутся и другие категории пользователей

Фото: freepik.com

Российские туристы могут столкнуться с серьезными проблемами в сфере международной телефонии начиная с осени следующего года. Госдума рассматривает законопроект, который способен перевернуть устоявшиеся принципы совершения международных звонков. Эксперты опасаются, что нововведения негативно скажутся на развитии международного туризма и бизнеса.

Принятый Госдумой в первом чтении проект закона предусматривает введение ряда серьезных ограничений на совершение международных звонков. Согласно этому документу, иностранные звонки автоматически станут запрещенными по умолчанию, если абонент заранее не заявил обратное. Это означает, что большинству россиян придется специально подавать заявку своему мобильному оператору, чтобы сохранить возможность получать звонки из-за границы.

Такой сценарий вызывает опасения у представителей турбизнеса, ведь многим российским компаниям приходится регулярно общаться с иностранными коллегами и партнерами именно по телефону. Сейчас активно ведутся дискуссии относительно реализации новых норм и возможности обеспечить комфортные условия для пользователей.

Минцифры уверяет, что цели проекта исключительно благие: снизить количество случаев мошенничества и защитить пенсионеров от телефонных злоумышленников. Тем не менее представители ведомства признают, что принятие поправок требует тщательной проработки. Уже звучат призывы внести поправки перед вторым чтением документа, предусматривающие возможность исключения отдельных категорий лиц из-под общего запрета. Например, депутаты предлагают разрешить гражданам самим выбирать статус своей SIM-карты путем подачи заявления операторам связи, аналогично процедуре отказа от кредитов.

Тем временем специалисты турбизнеса настаивают на простоте процедуры разрешения международных звонков. Они отмечают необходимость ясного и удобного механизма подтверждения права пользования такими услугами, особенно учитывая использование городской телефонной сети крупными компаниями и организациями, сообщает пресс-служба АТОР.

Подводя итог, новый законопроект обещает серьезные изменения в сфере телекоммуникаций, способные повлиять на развитие российского туризма и бизнес-коммуникаций. Однако судьба конкретных решений пока остается открытой, и обсуждение инициатив продолжается.

Напомним, ранее российские сенаторы продвигали инициативу о запрете международных звонков из недружественных стран.

Вчера, 20:02

Синоптики прогнозируют на Кубани переменчивую погоду и осадки

Зима окончательно уходить пока не собирается

Фото: Мария Пикалова / Югополис

День 24 февраля Краснодарский край встретит переменчивой погодой. Над регионом будут чередоваться облака и редкие просветы солнца. Осадки ожидаются в разных уголках региона: местами пройдут дожди, а ночью и ранним утром на некоторых территориях возможен даже мокрый снег. Усилится ветер, особенно днём, когда отдельные порывы достигнут 12-14 метров в секунду. 

Температура воздуха покажет широкий разброс: ночь ознаменуется показаниями около ноля градусов, опустившись местами до минус двух, а дневные часы порадуют теплом от пяти до десяти градусов. Горы предложат свои собственные условия: ночью там будет до минус восьми градусов, а днём столбик термометра едва поднимется выше ноля.

Черноморское побережье региона тоже окажется под влиянием циклона. Здесь погода будет отличаться небольшими и умеренными дождями. Южный ветер усилится временами до 12-14 метров в секунду, вызывая температуру воздуха примерно от плюс двух до семи градусов ночью и от пяти до десяти градусов тепла днём.

Краснодар ощутит свою порцию облачности с перерывами на ясное небо. Ночная прохлада принесёт небольшие дожди, тогда как днем будет преимущественно без осадков. Скорость ветра составит порядка четырёх-девяти метров в секунду, усиливаясь иногда до 12-15 метров в секунду днём. Ночные температуры колеблются от плюс одного до трёх градусов, а днём воздух прогреется до восьми-десяти градусов тепла.

По данным краевого гидрометцентра, облачная картина сохранится и в течение двух последующих суток, с периодическими появлениями солнца. Возможны осадки разной интенсивности, причём в середине временного отрезка ожидаются сильные дожди, а ближе к финалу вероятен и мокрый снег. 

Ветер будет менять направление с юго-восточного и восточного на северный и северо-западный. Его скорость останется относительно стабильной — четыре-девять метров в секунду, однако временами участятся порывы до 12-14 метров в секунду.

Температурный режим претерпит изменения: первые ночи станут теплее обычного, около нулевых значений, днем ожидается от восьми до тринадцати градусов тепла. К концу периода начнется похолодание.

Для Черноморского побережья ситуация будет меняться следующим образом: ожидаются дожди, местами сильные и усиление ветра до 15-18 метров в секунду. Ночи станут прохладнее, с температурами от одного до шести градусов, а дневные показатели снизятся до четырёх-девяти градусов тепла.

Вчера, 19:17

Сочи и Сириус атакуют беспилотники

Международный аэропорт закрыли четвертый раз за день

Фото: соцсети

В Сочи и на федеральной территории Сириус отражается атака украинских БПЛА. Работает система ПВО.

Об этом жителей и гостей курорта проинформировал мэр Сочи Андрей Прошунин, призвав их сохранять спокойствие, находиться в глухих помещениях без стекол и ни в коем случае не подходить к береговой линии, чтобы не навлечь на себя неприятности.

Около 19 часов 23 февраля аэропорт Сочи в очередной раз прекратил штатную работу, его закрыли четвертый раз за день. 11 самолетов были вынуждены уйти на запасные аэродромы. Ограничения на полеты также введены в аэропорту Геленджика.

Как сообщал «Югополис», в течение сегодняшнего дня по несколько раз прекращали работу все кубанские аэропорты — Сочи, Геленджика и Краснодара. Из-за этого в них наблюдаются массовые задержки и отмены авиарейсов.

Вчера, 19:02

Звездный вечер BAFTA: кто взлетел высоко, а кого оставили с пустыми руками

Подведены итоги кинопремии, которую называют генеральной репетицией «Оскара»

Статуэтка кинопремии BAFTA

Самая престижная кинопремия Британской академии кино и телевизионных искусств — BAFTA — подвела итоги, выбрав победителей в разных категориях. 

Гвоздем мероприятия стала картина «Битва за битвой», заработавшая шесть заветных статуэток, включая главную награду — «Лучший фильм года». Режиссёр Пол Томас Андерсон, возглавлявший проект, стал обладателем премии за лучшую режиссёрскую работу. В картине снимался по-настоящему звездный состав —  Леонардо Ди Каприо, Бенисио дель Торо, Шон Пенн, Реджина Холл. Ленту называют фаворитом предстоящего «Оскара».

Отдельного внимания заслуживает Джесси Бакли, получившая звание лучшей актрисы за участие в исторической ленте «Хамнет», признанной лучшим британским фильмом года. Эта картина, рассказывающая трагедию времен Шекспира, установила своеобразный рекорд, набрав наибольшее количество номинаций среди фильмов, созданных женщинами-режиссёрами.

Ещё одним важным событием стало признание успеха актёра Роберта Арамайо, завоевавшего одновременно две важные награды: за лучшее исполнение главной мужской роли и звание «Восходящей звезды». 

Победителем в категории «Лучший актёр второго плана» стал Шон Пенн, исполнивший запоминающуюся роль в боевике «Битва за битву». Яркая актриса Вунми Мосаку получила заслуженную премию за роль второго плана, исполненную в ужастике «Грешники». Режиссер фильма Райан Куглер вошёл в историю, став первым афроамериканцем, выигравшим награду в номинации «Лучший оригинальный сценарий».

Индийский фильм «Бунг», снятый режиссёром Лакшмиприей Деви, порадовал поклонников детских историй, победив в соответствующей категории. 

Наряду с этими победителями жюри отметило ещё ряд выдающихся проектов: премия за лучшие спецэффекты досталась картине «Аватар: Пламя и пепел», а лента «Франкенштейн» отличилась работами художников и дизайнеров, одержав победы в трёх технических номинациях.

Среди ярких моментов события нельзя обойти вниманием появление членов королевской семьи: принц Уильям и герцогиня Кембриджская порадовали публику своим редким появлением на красной дорожке спустя три года после последнего визита. Однако атмосфера торжественного мероприятия омрачилась громкими скандалами вокруг бывших представителей монархической династии.

Ежегодная церемония BAFTA вновь доказала свою значимость, отметив выдающиеся достижения кинематографистов мира и подарив зрителям яркие моменты и незабываемые впечатления.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.