Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 20:03

Мусаев после разгромной победы “Краснодара”: “Это был очень хороший матч”

Главный тренер поблагодарил футболистов за их профессионализм

Мурад Мусаев / fckrasnodar.ru

Главный тренер ФК “Краснодар” Мурад Мусаев прокомментировал итоги матча, в котором его команда нанесла сокрушительное поражение самарским “Крыльям Советов”. Напомним, игра, прошедшая в краевой столице 30 ноября, завершилась со счетом 5:0 в пользу хозяев поля.

“Это был очень хороший матч. Я поблагодарил футболистов за их профессионализм, за ту работу, которую они сделали. Пять мячей забили, и были еще шансы. Они играли до последних минут, не бросили. Играли для наших болельщиков, которых сегодня было очень много”, — сказал Мусаев.  

Также он отметил, что для игроков было важно добиться победы после двух ничьих. Теперь команде нужно будет восстановиться перед “большим матчем” с ЦСКА, который назначен на 7 декабря.

Что касается “Крыльев Советов”, то сегодня, по словам Мусаева, команда играла не в оптимальном составе. На поле не было ряда ключевых игроков. В целом он назвал самарцев “хорошей командой”. 

Мурад Мусаев также прокомментировал впечатление о том, что футболисты в первой половине чемпионата выглядят гораздо бодрее и увереннее, чем в прошлом году. Главный тренер пояснил, что в команде изменили подготовку, в том числе на летних сборах. А научный отдел клуба все просчитывает, строит графики и анализирует, добавил он.

Ранее «Югополис» писал о том, что сегодня во время матча колумбийский нападающий «Краснодара» Джон Кордоба установил два рекорда. Он стал лучшим бомбардиром и самым результативным игроком в истории клуба. Мурад Мусаев выразил надежду, что Кордоба сможет довести свой счет голам до 100, если останется в кубанской команде до окончания контракта.

Вчера, 19:08

Депутат Боярский: работа по импортозамещению WhatsApp* успешно завершается

Парламентарий обратил внимание на стремительное развитие мессенджера Max

Фото: pixabay.com

В Госдуме РФ не увидели причин больше “потакать” мессенджеру Whatsapp*. Такое мнение опубликовал глава комитета нижней палаты парламента информационной политике Сергей Боярский в своих соцсетях, пишет РИА Новости.

По его мнению, “работа по импортозамещению” самого популярного мессенджера у россиян успешно завершается, благодаря стремительному развитию национального мессенджера Max. Его стали активно внедрять всего несколько месяцев назад.

По словам Боярского, у WhatsApp* было время, чтобы наладить взаимодействие с российскими регуляторами. Компанию неоднократно штрафовали на крупные суммы за нарушение российского законодательства и невыполнение требований, направленных на предотвращение преступлений.

Одним из упреков в сторону международного мессенджера было то, что он, по словам представителей Роскомнадзора, используется преступниками для совершения мошеннических действий, вербовки граждан и организации терактов.

Ранее “Югополис” сообщал, что из-за невыполнение норм российского законодательства Роскомнадзор допустил полную блокировку мессенджера, а не только голосовых звонков, как это сделано сейчас. В ведомстве акцентировали, что ограничения на работу мессенджера вводятся поэтапно, чтобы россияне успели перейти на национальные сервисы.

Последние месяцы жители страны массово жалуются на сбои в работе этого способа связи. Сообщения не отсылаются иногда часами, долго грузятся фото и видео. Это доставляет значительные неудобства и повышает уровень тревожности в повседневной жизни. Кроме того, пользователи были вынуждены вернуться к «традиционным» звонкам, что, в свою очередь, увеличило стоимость услуг сотовой связи.

*WhatsApp — продукт компании Meta, признанной экстремистской организацией и запрещенной на территории РФ.

Вчера, 18:20

Стоимость шампанского в магазинах Краснодарского края одна из самых высоких в России

За год шампанское подорожало на 10,2%

Фото: admkrai.krasnodar.ru

За год российское шампанское подорожало примерно на 10,2%. Средняя стоимость бутылки дошла до 565,9 рубля. При это от региона к региону цены разнятся примерно в два раза.

Так, выше среднего шампанское стоит в Краснодарском крае (632,4 рубля за литр), в Калининграде (609 рублей за литр) и в Нижегородской области (590,2 рубля за литр). Самая высокая цена на традиционный новогодний напиток отмечается в Сахалинской области (965,5 рубля за литр).

Самое дешевое шампанское можно купить в Дагестане (344,7 рубля за литр).

В Москве бутылка шампанского обойдется покупателю в 640,6 рубля за литр, а в Санкт-Петербурге — 621,4 рублей за литр.

При этом, по мнению экспертов, перед Новым годом цена на этот вид алкоголя не должна значительно вырасти.

“Перед Новым годом цены на главный новогодний напиток вряд ли изменятся. В декабре шампанского традиционно продается в разы больше, чем в любой другой месяц. Бизнес зарабатывает на объемах продаж”, — цитирует ТАСС слова зампреда правления ассоциации «Руспродсоюз» Дмитрия Леонова. 

Ранее “Югополис” сообщал, что в Краснодарском крае, несмотря на рекордный урожай винограда в этом году, сырья для производства шампанского все равно не хватает. По мнению руководителя аналитической группы “Алкоэксперт” Юрия Юдича, в России наблюдается нехватка игристого вина, произведенного классическим образом. Вместе с тем среди россиян растет спрос на белые и игристые вина.

При этом власти Кубани прилагают все усилия для развития этой отрасли промышленности. Поддержка виноградарства и виноделия за последние 10 лет выросла в шесть раз. В регионе расположены треть всех виноградников России. В 2025 году на их развитие из бюджета выделили рекордные 1,3 млрд рублей.

Выпуск игристых вин (шампанского) за тот же период вырос более чем в 2,5 раза – с 3,5 тысячи дал до 8,8 тысячи дал.

Вчера, 17:22

Джон Кордоба стал самым результативным игроком “Краснодара” и лучшим бомбардиром клуба

За кубанскую команду колумбиец забил 69 голов

t.me/fckrasnodar

Колумбийский нападающий ФК “Краснодар” Джон Кордоба установил сегодня, 30 ноября, сразу два рекорда. Он стал лучшим бомбардиром клуба и самым результативным игроком команды в истории.

В 138 матчах, проведенных за кубанскую команду, Джон Кордоба забил 69 голов. Предыдущий рекорд — 68 голов — принадлежал Федору Смолову.

Добиться такого результата Кордобе помог гол в ворота ФК “Крылья Советов”. Напомним, матч завершился со счетом 5:0 в пользу “Краснодара”. Кордоба забил гол на 61-й минуте.

По итогам матча ему также присвоили звание лучшего игрока встречи.

Джон Кордоба вступает в ФК “Краснодар” с 2021 года. Неоднократно ходили слухи о том, что он может покинуть команду. Однако в сентябре 2025 года Федор Смолов высказывал мнение, что если бы колумбиец хотел покинуть кубанскую команду, то уже сделал бы это. «Объективно, у него большой контракт. Я не уверен, что ему в Саудовской Аравии дали бы такие деньги. Он не сможет столько получать ни в одной другой команде мира», — говорил Смолов в своем подкасте.

Вчера, 16:45

“Краснодар” разгромил “Крылья Советов” в матче 17-го тура РПЛ

Кубанская команда вернула себе лидерство в Российской Премьер-Лиге

t.me/fckrasnodar

Сегодня, 30 ноября, ФК “Краснодар” на своем поле принимал самарские “Крылья Советов” в рамках 17-го тура РПЛ. Матч закончился с разгромным счетом 5:0 в пользу хозяев поля.

Голами в этом матче отличились: Дуглас Соарес (на 21-й минуте), Эдуард Сперцян (40-я минута, 53-я минута с пенальти), Джон Кордоба (61-я минута), Витор Тормена ( 90-я минута). Арбитром встречи был Сергей Карасев.

“Краснодар” после этой победы набрал 37 очков и вновь возглавил турнирную таблицу РПЛ. Следующий матч “быки” проведут 7 декабря. Соперником станет ЦСКА.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.