Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Ростов стал первым городом России, где раскрыли масштабное киберпреступное сообщество

Злоумышленники задержаны, их имущество арестовано

Денис Яковлев / Югополис

Следственные органы Ростова-на-Дону возбудили первое в истории российского правосудия уголовное дело против организованной группировки кибермошенников. Подробности раскрыл журналистам глава следственного управления МВД региона.

Операция правоохранителей завершилась задержанием 15 участников преступной структуры. Кибермошенники распространяли в интернете ложные объявления о продаже товаров и оказании услуг, заманивая доверчивых пользователей фальшивыми ссылками. Полицейские выяснили, что число пострадавших достигло 145 человек, проживающих в разных регионах страны.

Организатор группы вербовал соратников в мессенджерах, договариваясь о сотрудничестве удаленно. Многие участники впервые встретились лично лишь на этапе задержания полицией. За год своей деятельности группировка похитила больше 2,5 миллиона рублей. Сейчас изъятое имущество злоумышленников оценивают примерно в 14 миллионов рублей, что обеспечит полное возмещение ущерба пострадавшим.

Комментируя ситуацию, представитель правоохранительных органов подчеркивает четкую иерархичность внутри организации: одни обеспечивали техническое сопровождение операций, другие разрабатывали схемы махинаций, третьи занимались рекрутингом новых членов команды. Существовал и бухгалтер, фиксировавший статистику обманов и распределявший доходы пропорционально количеству жертв.

Дело находится на стадии расследования, сообщает «Коммерсант-Юг».

Напомним, за последние несколько лет кибермошенники похитили у россиян и вывели за границу 350 млрд рублей.

Специалисты отмечают угрожающий рост онкозаболеваемости на Кубани

Средний возраст пациентов с этими диагнозами — 64 года

Фото: t.me/minzdrav_kubani

В Краснодарском крае отмечен неуклонный рост онкологических заболеваний за последние годы.

По данным специалистов Клинического онкологического диспансера №1, в прошлом году в регионе было зарегистрировано почти 30 тысяч новых случаев рака, что примерно на тысячу превышает показатели предыдущего года. Средний возраст заболевших тоже увеличился — примерно на полгода.

У женщин выявлено 15 766 случаев онкозаболеваний, у мужчин – 14 107.

Показатели подтверждают тенденцию, отмеченную врачами всего мира: увеличение продолжительности жизни неизбежно ведет к росту числа онкобольных. Статистика свидетельствует: чем дольше живут люди, тем выше вероятность развития раковых клеток.

Немаловажную роль играет прогресс в области медицинских технологий: новые методики диагностики выявляют опухоли на начальных этапах, позволяя врачам быстрее приступить к лечению и повысить шансы пациента на выздоровление.

У кубанских пациенток лидирует заболевание груди – в прошлом году онкологи зафиксировали наибольшее число именно таких диагнозов (3 533). Мужчины чаще всего сталкиваются с раком простаты (2 660 случаев), ставшим вторым по распространенности видом болезни.

Одним из часто встречающихся на Кубани видов считается рак легких, ежегодно поражающий сотни жителей региона. Данные 2025 года: этим видом онкологии заболели 733 женщин и 2 017 мужчин. Врачи связывают это с такими факторами риска, как активное курение, наследственность и наличие хронических болезней дыхательных путей.

Однако нельзя игнорировать положительные тенденции: за последнее десятилетие благодаря активным действиям медиков в Краснодарском крае заметно выросла эффективность профилактических мероприятий. Так, за прошедшие годы специалистам удалось выявить болезнь на раннем этапе у более двух третей пациентов, увеличив этот показатель с 50% до 63,9%.

В регионе действуют специальные программы: в рамках проекта «Кубань против рака» проводятся бесплатные дни консультаций врачей и мобильные маммографические обследования в удалённых поселениях, «Недели мужского и женского здоровья», выездные лекции, сообщает «КП-Кубань».

Об одной из сложных операций, проведенных молодой пациентке, страдавшей раком шейки матки, ранее рассказывал «Югополис».

Экс-председатель ВС Адыгеи Трахов лишен имущества и может потерять судейский иммунитет

Многомиллиардные активы высокопоставленного служителя Фемиды, его сына-судьи и приближенных изъяты в доход государства

Фото: Верховный Суд Республики Адыгея

Бывший председатель Верховного суда Адыгеи Аслан Трахов рискует лишиться судейского иммунитета. Высшая квалификационная коллегия судей России рассмотрит вопрос о прекращении его отставки. Этот вопрос внесён в повестку дня заседания коллегии на 10 февраля. 

Основанием для прекращения отставки указано нарушение норм Федерального закона «О статусе судей»: несоблюдение профессиональных ограничений и положений Кодекса судейской этики. Если отставка будет прекращена, Трахов потеряет судейскую неприкосновенность, сообщает «Коммерсант».

Напомним, о неприятностях, постигших Аслана Трахова, а также членов его семьи и ближайшее окружение, стало известно в августе прошлого года.

Аслан Трахов ушёл в отставку с должности председателя Верховного суда Адыгеи в 2019 году. А спустя 6 лет Генпрокуратура начала процедуру изъятия в государственную казну имущества его родственников и доверенных лиц общей стоимостью около 13 млрд рублей. Иск был направлен в Волжский городской суд Волгоградской области, чтобы исключить влияние ответчиков на исход разбирательства. Появились данные о том, что семейство экс-главы ВС Адыгеи согласилось добровольно расстаться со своими активами.  В сентябре суд удовлетворил требование надзорного органа, признав обоснованность претензий к Трахову относительно несоблюдения антикоррупционного законодательства и управления бизнесом вопреки закону.

Вскоре после этого Генпрокуратура подала ещё один иск к Трахову и его семье на сумму порядка 5,4 млрд рублей. Этот иск рассматривал Октябрьский районный суд Краснодара.

29 января текущего года объединенная пресс-служба судов Краснодарского края сообщила о том, что рассмотрение дела об обращении в доход государства всей недвижимости и другого имущества, зарегистрированного на семью Траховых и связанных с ними лиц, завершено. Всего по делу привлечены 42 физических и два юрлица. 

Проверки показали, что значительная часть активов была оформлена на третьих лиц формально, с целью скрыть реальное имущество судейских чинов и их близких. 

Суд обязал передать государству акции трёх агропредприятий («Марьинское», «Агро-Юг», «Колосс»), строительную компанию «Дарстрой-Регион», девелопера «Диво», 469 земельных участков, 176 нежилых зданий и коммерческих помещений, 8 особняков и 9 квартир в  Краснодаре, Москве и Майкопе.

Также в доход Россиийской Федерации с ответчиков взыскано 3 млрд рублей, полученных от реализации принадлежавшего им имущества.

Решение суда обращено к немедленному исполнению.

Кубанцам рекомендовали приготовиться к возвращению погодных катаклизмов

В регионе объявлено штормовое предупреждение

Фото: Роман Быков / Югополис

Кубанцы должны быть готовы встретить мощный удар стихии: синоптики предупреждают о приближающемся циклоне, который принесёт в регион дожди, ветер, шторма и значительное повышение уровня рек. 

Уже начиная с утра 31 января, погода резко ухудшится. Начнутся дожди, сопровождаемые сильным ветром с порывами до 25 метров в секунду. Погодные катаклизмы, связанные с осадками, особенно затронут южную часть региона, включая побережье и юго-западные притоки реки Кубань.

Из-за продолжительных осадков специалисты ожидают значительного повышения уровня воды в реках. На территории от Анапы до Магри уровень рек может достигнуть критической отметки и даже превысить её, создавая угрозу наводнений и разрушения инфраструктуры.

Предупреждения касаются целого ряда муниципальных образований — Туапсинского округа, Анапы, Горячего Ключа, Геленджика,  Новороссийска, а также населённых пунктов Апшеронского, Абинского, Белореченского, Крымского, Северского, Темрюкского районов. Здесь высока вероятность чрезвычайных ситуаций, вызванных подтоплениями, повреждениями коммуникаций и нарушениями энергоснабжения.

Кроме того, после периода ненастья начнётся резкое снижение температуры воздуха. Уже днём 31 января кубанцы ощутят первые признаки похолодания, когда воздух прогреется лишь до 9-14 градусов тепла, а на севере края — всего до 4-9 градусов. Дальнейшее похолодание приведёт к нулевым показателям на большей части территории края, а некоторые районы столкнутся с морозами до -8 градусов.

Вместе с дождём в горные районы придут снегопады, сопровождаемые сильными порывами ветра и образованием льда на дорогах и коммуникациях. Из-за низких температур велика вероятность образования слоя мокрого снега, создающего дополнительную нагрузку на линии электропередач и деревья, вызывая аварийные ситуации и затрудняя дорожное движение.

Важно помнить рекомендации спасателей и принимать меры предосторожности заранее, чтобы минимизировать возможные последствия аномальных погодных изменений. 

Напомним, несколько дней назад после сильных дождей в Сочи на территорию рядом с многоквартирным домом сошел оползень.

В Сочи внедорожник сбил двухлетнюю девочку

Ребенок вместе с матерью пересекал дорогу в неположенном месте

Фото: t.me/gibdd123region

Наезд на маленького пешехода произошел днем 29 января на улице Кирова в Сочи.

По данным отдела пропаганды краевой Госавтоинспекции, женщина с двухлетней дочкой пыталась перейти улицу в неустановленном месте, хотя неподалеку находилась «зебра». Девочка внезапно вышла из-за припаркованной машины, и ехавший по улице 66-летний водитель автомобиля Chery Tiggo не успел затормозить и сбил ее.

Ребенку, получившему травмы, назначили амбулаторное лечение. Правоохранители устанавливают все обстоятельства происшествия.

Всего за минувшие сутки на дорогах края произошло 18 автоаварий. 2 человека погибли, 22 получили травмы. В пяти случаях под колеса транспорта попали пешеходы.

Ранее«Югополис» сообщал о том, что полицейские смогли найти водителя, сбившего в Краснодаре ребенка и скрывшегося.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.