Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:04

«Комета» вернется: морские рейсы между Сочи и Сухумом летом станут регулярными 

Проект, запущенный годом ранее, показал высокий интерес со стороны пассажиров и теперь получит дальнейшее развитие

Фото: t.me/transport_i_dorogi

Летом 2026 года морское сообщение между Сочи и столицей Абхазии снова выйдет на стабильный график: скоростное судно «Комета» будет выполнять рейсы на постоянной основе, а не эпизодически, как это было ранее. Об этом рассказал замминистра транспорта России Валентин Иванов.

Речь идет о линии, открытой в конце августа 2025 года, когда между двумя курортными городами впервые за долгое время наладили регулярное морское сообщение. Тогда судно на подводных крыльях начало курсировать между Сочи и Сухумом, преодолевая расстояние в 146 километров примерно за два – два с половиной часа. За один рейс «Комета» способна взять на борт около 120 человек, предлагая быстрый и удобный способ добраться до соседнего побережья.

В первый сезон рейсы выполнялись ограниченно — например, в сентябре судно выходило в море по пятницам. Тем не менее даже при таком расписании маршрут оказался востребованным: только за один месяц им воспользовались почти 800 пассажиров в обоих направлениях. Высокая загрузка стала одним из ключевых аргументов в пользу расширения программы.

В 2026 году формат работы изменится: перевозки станут регулярными в течение всего летнего сезона. Дополнительной поддержкой для проекта будет государственное субсидирование, которое уже заложено на ближайшие три года. Это позволит удерживать стабильное расписание и сделать морской маршрут более доступным для туристов и местных жителей.

Таким образом, линия Сочи — Сухум постепенно превращается из экспериментального направления в полноценный элемент транспортной инфраструктуры Черноморского побережья, предлагая альтернативу наземным маршрутам и усиливая туристическую привлекательность региона.

Вчера, 21:14

Рабочий диалог о развитии Кубани: Кондратьев доложил Вайно о ключевых изменениях и планах региона

Был обсужден ряд важных общественно-политических тем

Фото: admkrai.krasnodar.ru

Глава администрации Краснодарского края Вениамин Кондратьев провел в Москве рабочую встречу с руководителем администрации президента России Антоном Вайно, сосредоточив разговор на текущем состоянии региона и его дальнейшем развитии. Основной акцент был сделан на социально-экономической динамике Кубани, а также на том, как в крае реализуются национальные проекты и какие результаты уже удалось получить.

Кондратьев представил развернутую картину изменений, подчеркнув, что участие региона сразу в четырнадцати нацпроектах позволило заметно ускорить модернизацию инфраструктуры и повысить качество жизни. Благодаря федеральной поддержке в крае за последние годы появились сотни новых объектов социальной сферы — от школ и детских садов до медицинских учреждений. Параллельно ведется благоустройство общественных пространств, ремонтируются дороги, обновляются коммунальные сети, что постепенно меняет облик территорий и делает их более комфортными для жителей.

Отдельное внимание в докладе было уделено социальной политике. Региональные власти расширяют меры поддержки семей, в том числе многодетных, усиливают помощь пожилым людям и участникам специальной военной операции, а также создают дополнительные возможности для самореализации молодежи. По словам Кондратьева, комплексный подход позволяет не только решать текущие задачи, но и формировать устойчивую основу для дальнейшего роста.

Участники встречи затронули и политическую повестку — речь шла о подготовке к выборам депутатов Государственной думы девятого созыва. Глава региона заверил, что в Краснодарском крае будут созданы все необходимые условия, чтобы процесс голосования прошел спокойно, безопасно и удобно для граждан. 

Сегодня Кубань входит в число крупнейших субъектов страны по количеству избирателей, занимая третью позицию, что придает предстоящей кампании особую значимость.

Как сообщал «Югополис», накануне в Москве состоялась встреча Вениамина Кондратьева с главой РПЦ патриархом Кириллом.

Вчера, 21:02

Матч «Краснодара» и «Динамо» в Кубке России по футболу закончился вничью

Ни одна из команд не смогла поразить ворота соперника

Фото: Фото: t.me/fckrasnodar

8 апреля на стадионе «ВТБ Арена» в столице был сыгран первый матч между командами «Краснодар» и «Динамо» финала Кубка России по футболу. Он закончился со счетом 0:0.

Несмотря на наличие опасных моментов у ворот игра оказалась безголевой. При этом игроки обеих команд отличились нарушениями: «быки» получили четыре красные карточки, армейцы — одну.

В добавленное время в ворота «Краснодара» все же влетел один мяч — его забил игрок «Динамо» Константин Тюкавин, но гол засчитан не был по причине офсайда.

В мае в Краснодаре состоится следующий матч. Его победитель выйдет в суперфинал «Кубка России.

Фото: t.me/fckrasnodar

Вчера, 20:31

Сочинский экскурсовод будет нести ответственность за гибель туристки в пещере

Фигурантку подозревают в оказании услуг, не отвечающих требованиям безопасности

Спасательная операция, кадр из видео / ЮРПСО МЧС РФ

В Адлерском районе Сочи возбуждено уголовное дело после гибели молодой туристки-спелеолога в пещере Глубокий Яр, более известной как «Пасть дракона». Фигуранткой дела стала 46-летняя местная жительница, работавшая экскурсоводом.

Трагический инцидент произошел вечером 4 апреля. Напомним, подозреваемая организовала экскурсию в пещеру, одной из участниц которой была 24-летняя туристка, увлекавшаяся спелеологией. Девушка не имела опыта в этой деятельности, а у экскурсовода не было лицензии и необходимого оборудования для проведения подобных походов. 

Группа спустилась в пещеру, затопленную водой, выбраться из которой девушка не смогла. Позже стало известно, что она упала в водопад и утонула. В эвакуации на поверхность ее тела участвовали три группы спасателей.

Во время допроса фигурантка признала вину. Расследование продолжается, сообщает пресс-служба регионального СУ СКР.

Вчера, 20:06

На Кубани экс-глава миграционного отдела полиции пойдет под суд по обвинению в коррупции

Женщина была уволена из органов внутренних дел летом 2025 года по отрицательным основаниям и сейчас находится под стражей

Фото: t.me/su_skr_01

В Славянском районе Краснодарского края завершено расследование уголовного дела против бывшей начальницы отдела по вопросам миграции райотдела полиции, которую обвиняют сразу по нескольким коррупционным и должностным статьям, сообщили в пресс-службе СУ СКР по Краснодарскому краю. 

По данным следствия, на протяжении полутора лет — с начала 2024-го до лета 2025 года — руководитель подразделения систематически получала вознаграждения от человека, организовавшего канал нелегальной миграции, — деньги и продукты передавались ей в обмен на бездействие. Вместо пресечения нарушений она, как считают следователи, фактически обеспечивала «крышу» бизнесу, где работали иностранцы без законных оснований: давала подчиненным указания не проводить проверки в кафе и пекарне, а также заранее сообщала организатору о планируемых рейдах на территории района. 

Оперативное сопровождение дела вели сотрудники подразделения собственной безопасности полиции края, благодаря чему деятельность нелегального миграционного канала удалось остановить. 

Отдельный эпизод касается одного из подчиненных обвиняемой: его дело уже направлено в суд, и, по версии следствия, он за деньги оформлял административные протоколы на мигрантов без применения меры выдворения, позволяя им оставаться в стране. 

В пресс-службе краевого ГУ МВД уточняют, что бывшая руководительница также давала прямые указания ограничиваться штрафами даже при серьезных нарушениях миграционного режима, получая за это вознаграждение от посредника, представлявшего интересы иностранцев, и фактически способствовала легализации их пребывания. Кроме того, ей вменяют покровительство подчиненному, вовлеченному в аналогичную противоправную деятельность. 

Следствие считает, что собрало достаточно доказательств, и дело с утвержденным обвинительным заключением уже передано в суд. При этом расследование в отношении организаторов незаконной миграционной схемы и связанных с ней эпизодов, включая оборот немаркированной табачной продукции, продолжается.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.