Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 00:45

В Карасунском округе Краснодара из-за аварии на линии отключилось электричество

Причиной отключения стало повреждение на линии

Фото: Элина Болдырева

Аварийное отключение электричество ночью на 21 декабря произошло в Карасунском округе Краснодара. Об этом сообщили в ЕДДС кубанской столицы.

Электричество не поступает в дома по улицам Гагарина, Есенина, Светлой, Благовещенской, Бершанской, Производственной и Войсковой, а также проезду Аэропортовскому. Причиной отключения стало повреждение на линии. Из строя вышли 22 подстанции. Бригада специалистов уже занимается восстановлением электроснабжения.

Ранее мы писали об аварийном отключении подачи тепла и горячей воды в Краснодаре. Без ресурсов остались жители 12 домов. Сейчас снабжение восстановлено.

UPD: Электроснабжение восстановлено.

Вчера, 20:37

Власти опровергли слухи о рейде «Русской общины» в Краснодаре

Жителей просят ориентироваться на данные из официальных источников

Фото: Станислав Телеховец/ администрация Краснодара

Власти Краснодара опровергли информацию о рейде «Русской общины» на улице Яцкого. В соцсетях распространились фейки о том, что представители организации намерены посещать квартиры, где проживают иностранные граждане.

«Эти сведения не соответствуют действительности», — заявили в Муниципальном центре управления 20 декабря.

Жителей Краснодара призвали полагаться только на проверенные источники информации.

Вчера, 19:08

Умер звезда сериала «Молодёжка», народный артист России Анатолий Лобоцкий

Артисту было 66 лет

Стоп-кадр из видео/smotrim.ru

Ушёл из жизни народный артист России, актёр театра и кино Анатолий Лобоцкий. Ему было 66 лет. Информацию о кончине артиста сообщили представители Московского театра имени Маяковского.

Анатолий Лобоцкий долгое время боролся с тяжёлой болезнью. У него был диагностирован рак. Артист проходил курс лечения, перенёс серьёзное хирургическое вмешательство. В 2024 году Лобоцкому удалили часть лёгкого из-за периферического рака, но болезнь продолжала прогрессировать, затрагивая другие органы. Несмотря на временное улучшение после лечения, заболевание вновь дало о себе знать, и вскоре у актёра появилась новая опухоль.

Звезда российского кинематографа неохотно делился подробностями о своём состоянии, однако в редких комментариях упоминал о терпимом самочувствии.

Анатолий Лобоцкий родился 14 января 1959 года в Тамбове. Он окончил ГИТИС в 1985 году и сразу же был принят в труппу Московского академического театра имени Владимира Маяковского, где служил до последних дней. В 2013 году Лобоцкому было присвоено звание народного артиста России. В 2019 году он был награждён Орденом Дружбы за вклад в развитие культуры и искусства страны.

Вчера, 18:15

Глава Кубани Кондратьев утвердил размеры выплат участникам СВО с инвалидностью

Размер единовременной материальной помощи зависит от группы инвалидности

admkrai.krasnodar.ru

Губернатор Краснодарского края Вениамин Кондратьев подписал постановление о предоставлении единовременной материальной помощи участникам специальной военной операции, получившим инвалидность.

Выплаты будут предоставлены всем гражданам России, которые получили увечья в результате боевых действий, включая контузии, ранения, заболевания или увечья. Это может произойти при выполнении задач спецоперации, при защите территории России от вооружённого вторжения или во время вооружённых провокаций на границе.

Размер единовременной выплаты варьируется в зависимости от группы инвалидности: инвалиды I группы получат 500 тысяч рублей, инвалиды II группы — 200 тысяч рублей, а инвалиды III группы — 100 тысяч рублей, сообщает оперативный штаб Краснодарского края.

Вчера, 18:02

С 2026 года в Краснодарском крае повысят цены на крепкий алкоголь

Соответствующий приказ опубликован 19 декабря

Фото: ГУ МВД России по Краснодарскому краю / скриншот из видео

С 1 января 2026 года в магазинах Краснодарского края, как и по всей территории России, ожидается рост цен на водку, коньяк, виски и другие крепкие алкогольные напитки. Это связано с увеличением минимальных розничных цен, установленным Министерством финансов России. Соответствующий приказ опубликован 19 декабря.

По новым правилам, минимальная цена за пол-литровую бутылку водки (с содержанием алкоголя 37-40%) составит 409 рублей. Для крепких напитков с содержанием алкоголя свыше 40% цены будут варьироваться от 425 до 591 рубля.

Изменения также затронут ликеры, бренди, коньяк и виски. Минимальная цена на бренди и аналогичные напитки, за исключением выдержанных коньяка и виски, составит 605 рублей за 0,5 литра. Бутылка коньяка и виски с выдержкой от трех лет не сможет стоить менее 755 рублей.

Для сравнения, в 2025 году минимальная розничная цена на водку составляла 349 рублей, на бренди — 472 рубля, а на коньяк — 651 рубль. Таким образом, в некоторых категориях рост цен превысит 15%. Новые цены будут обязательны для всех розничных торговых точек с начала следующего года.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.