Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 13:12

В Краснодарском крае объявлен режим бесплотной опасности

Жителям и гостям региона рекомендуется уйти с открытых участков улицы

Фото: Минобороны РФ

Днём 24 января в Краснодарском крае объявлен режим беспилотной опасности. Соответствующие уведомления от РСЧС разослали около 12:20.

Жителям и гостям региона при объявлении опасности атаки БПЛА рекомендуется уйти с открытых участков улицы в помещения. Подходить к окнам может быть опасно. Также стоит помнить, что транспорт (например, личный автомобиль) не является подходящим укрытием при атаках БПЛА – он не защитит от осколков и может превратиться в ловушку в случае возгорания. Оставаться в укрытии нужно до получения сигнала отбоя.

Напомним, по данным Минобороны, в ночь на 24 января над разными регионами сбили 75 беспилотников. Больше половины из них пришлось на Ростовскую область (46), обошлось без разрушений и пострадавших.

Сегодня, 12:55

Гидрометцентр: на Кубани ожидаются сильный дождь и снег

«Не просто осадки, а очень сильные»

Фото: Роман Быков / Югополис

На текущих выходных, 24 и 25 января, в Краснодарском крае ожидаются сильные осадки в разных видах –дождь, снег и мокрый снег. Аналогичная погода будет наблюдаться и в Ставропольском крае. Об этом научный руководитель Гидрометцентра Роман Вильфанд рассказал ТАСС.

По его словам, на Кубани и в Ставропольском крае днём температура воздуха составляет около нуля, а по ночам холодно – до -10 градусов. Прогнозируемое выпадение осадков Вильфанд назвал очень сложной и опасной ситуацией: «Не просто осадки, а очень сильные», к тому же в разных видах.

Кроме того, по прогнозу в Краснодарском и Ставропольском краях возможны сильные гололедно-изморозевые отложения.

Напомним, ранее в ГК «Автодор» предупредили о серьёзном осложнении дорожной обстановки на федеральной трассе М-4 «Дон» на Кубани и в Ростовской области из-за возможных снега и ледяного дождя 23 и 24 января.

Сегодня, 11:32

Мурманск и база Северного флота Североморск остались без света из-за обрушения ЛЭП

Полное восстановление электроснабжения, по данным властей, займёт сутки

pixabay.com

В ночь на 24 января часть жителей Мурманска и Североморска (там находится главная база Северного флота РФ) остались без света и отопления. Губернатор Мурманской области Андрей Чибис заявил, что причиной ЧП стало обрушение пяти опор линий электропередач из-за плохой погоды.

Новые опоры, по его словам, доставят из Ленинградской области и Карелии. Чибис отметил, что электроснабжение котельных к трём часам ночи восстановили, отопление возвращают в дома поэтапно. При этом полное восстановление подачи электричества займёт сутки. Чибис попросил жителей по возможности ограничить подключение электроприборов, чтобы не создавать дополнительную нагрузку на сети.

По данным филиала «Россети Северо-Запад», к обрушению опор ЛЭП привело образование льда и изморози на линиях электропередач. Специалисты работают над устранением последствий произошедшего.

Пресс-служба регионального управления Следственного комитета сообщила о возбуждении уголовного дела по статье о халатности из-за массового отключения энергоснабжения в Мурманске и Североморске. В ведомстве полагают, что должностные лица сетевой компании не содержали ЛЭП в надлежащем состоянии, а также не приняли срочных мер при аварийном отключении электроснабжения вечером 23 января, что повлекло за собой уже массовое отключение потребителей, в том числе объектов критической инфраструктуры.

Напомним, во второй половине января на фоне сложных погодных условий с отключением электроснабжения сталкивались и жители Краснодарского края – в частности, Новороссийска и одного из районов Краснодара.

Сегодня, 10:58

Сочи вошел в топ-3 самых популярных городов для путешествий весной

Растёт интерес к направлениям для экскурсионного и активного отдыха

Фото: Владимир Аносов / Югополис

Самыми популярными городами для путешествий по России в марте и апреле стали Санкт-Петербург, Москва и Сочи. Об этом сообщает «РИА Новости» со ссылкой на данные сервиса «Островок» по бронированиям в отелях в первые весенние месяцы.

Помимо трёх вышеперечисленных городов в перечень самых популярных направлений для весенних путешествий по стране, по данным сервиса, вошли Калининград, Эсто-Садок в Адлерском районе Сочи, Казань, Иркутск, Нижний Новгород, Кисловодск и Кировск (Мурманская область). Весной нынешнего года число уже запланированных путешествий выросло на 18% по сравнению с показателями 2025-го.

В сервисе обратили внимание на рост интереса россиян к направлениям для экскурсионного отдыха. В частности, существенно увеличилось количество бронирований весной на поездки в Тулу (+58%) и Смоленск (+46%). Кроме того, растёт и спрос на активный отдых, в том числе на горнолыжных курортах: в Мурманске число бронирований увеличилось на 39%, в Кировске — на 27%, в Эсто-Садке — на 14%.

Ранее «Югополис» рассказывал о том, как организаторы горнолыжных туров на курорты Краснодарского края восприняли инициативу ввести лицензирование для инструкторов.

Сегодня, 09:44

Минобороны отчиталось об уничтожении за ночь 75 беспилотников

Из них 46 — над Ростовской областью

Фото: Минобороны России

В ночь на 24 января российские силы ПВО уничтожили 75 беспилотников над различными регионами. Наибольшее количество сбитых БПЛА зафиксировано в Ростовской области – 46 летательных аппаратов. Об этом сообщает Минобороны РФ.

По информации военного ведомства, беспилотники сбивали также в Белгородской, Курской, Воронежской и Брянской областях. 3 БПЛА уничтожено над Крымом.

Губернатор Ростовской области Юрий Слюсарь сообщил, что данных о каких-либо разрушениях в результате ночной атаки нет. Беспилотники, по его словам, сбивали в Каменске-Шахтинском и Донецке, а также в Каменском, Матвеево-Курганском, Чертковском районах. Предварительно, обошлось без пострадавших. При этом в области ещё действует режим беспилотной опасности. Губернатор призвал жителей соблюдать меры предосторожности.

В Воронежской и Брянской областях, по информации региональных властей, также не зафиксировано никаких последствий после отражения атаки БПЛА.

Губернатор Курской области Александр Хинштейн опубликовал данные об атаках на регион за последние сутки, с утра 23 января. По его словам, за этот период над областью уничтожено 14 беспилотников разных типов и 49 артиллерийских обстрелов. Погибших и пострадавших нет, в одной из деревень сгорел гараж, автомобиль был повреждён.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.