Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 19:20

Число электричек между Сочи и Туапсе в декабре будет ограничено

Изменения вызваны техническими причинами

vk.com/skzd.official

Пассажиры, регулярно пользующиеся пригородными поездами на маршруте Сочи — Туапсе, столкнутся с изменениями в расписании. С 1 по 18 декабря по техническим причинам будет ограничено движение электропоездов между этими курортными городами.

В частности, на указанный период полностью приостанавливается курсирование двух составов. Поезд № 6004 (Аэропорт Сочи — Туапсе), который обычно отправляется в 10:58 и прибывает в пункт назначения в 14:23, временно не будет выходить на линию. Аналогичная ситуация с рейсом № 6011 (Туапсе — Аэропорт Сочи): его отправление в 17:25 и прибытие в 20:34 пока останутся в прошлом.

Помимо этого, коррективы затронут и маршрут Туапсе — Имеретинский курорт: расписание движения электричек на этом участке будет изменено.

Чтобы не ошибиться со временем отправления и прибытия, пассажирам рекомендуют заранее уточнить актуальное расписание. Сделать это можно несколькими способами: на официальном сайте АО «Кубань Экспресс-Пригород»; в билетных кассах; на информационных стендах; по телефону горячей линии ОАО «РЖД» — 8 800 775‑00‑00.

Сегодня, 18:48

В ЗСК подвели итоги первого этапа внедрения интеллектуальной системы безопасности

Юрий Бурлачко. Фото: kubzsk.ru

В Законодательном собрании Краснодарского края 1 декабря прошло еженедельное совещание под председательством главы краевого парламента Юрия Бурлачко, где детально обсудили прогресс в создании масштабного аппаратно‑программного комплекса «Безопасный город». В диалоге приняли участие председатель Контрольно‑счётной палаты края Сергей Усенко и и. о. министра ЧО и ЧС региона Сергей Штриков.

Центральной темой стала поэтапная реализация проекта. Как сообщил Сергей Штриков, первый этап, завершённый в 2024 году, включал создание региональной платформы комплекса. В её основу легли два центра обработки данных в Краснодаре и один в Сочи, а также региональная платформа видеонаблюдения с продвинутыми функциями видеоаналитики. Важным достижением стало формирование единых центров оперативного реагирования в этих городах — они объединили разрозненные системы безопасности в единый механизм «одного окна».

Уже сейчас доступ к системе получили правоохранительные органы и администрации Краснодара и Сочи. До конца 2025 года платформу переведут на отечественное программное обеспечение. Следующий шаг — запуск центров оперативного реагирования ещё в восьми муниципалитетах Азово‑Черноморского побережья: Анапе, Геленджике, Горячем Ключе, Новороссийске, Туапсинском, Приморско‑Ахтарском, Темрюкском и Ейском округах и районах.

Второй этап проекта, рассчитанный до 2027 года, предусматривает расширение сети центров на всю территорию края. Помимо этого, участники совещания обсудили работу системы 112, автоматизированных систем централизованного оповещения, мониторинга паводковой ситуации и развития видеонаблюдения. Сергей Штриков подчеркнул, что это лишь четыре из 14 систем, которые войдут в Единые центры оперативного реагирования. Главная цель комплекса — оперативно выявлять угрозы, предотвращать чрезвычайные ситуации и минимизировать время реагирования.

Депутаты ЗСК активно участвуют в процессе: комитет по вопросам законности, правопорядка и правовой защиты граждан под руководством Андрея Горбаня тесно взаимодействует с министерством ГО и ЧС и другими госорганами для своевременного законодательного регулирования. В качестве инициативы предложено организовать в следующем году выездное мероприятие для парламентариев — показать работу элементов «Безопасного города» в одном из муниципалитетов.

В ходе обсуждения особое внимание уделили кибербезопасности: участники обсудили защиту систем видеонаблюдения и центров обработки данных от внешних угроз и хакерских атак. Также прозвучали вопросы о перспективах расширения функционала комплекса с учётом уже существующих систем видеонаблюдения в различных организациях.

Подводя итоги, Юрий Бурлачко подчеркнул значимость достигнутых результатов и необходимость сохранять заданный темп работы:

«Никто не сомневается в важности и значимости систем видеонаблюдения с функциями распознавания лиц, централизованного оповещения и мониторинга паводковой ситуации и других. Мы помним непростой период, как проходило становление данной службы, определение направлений её деятельности. Сегодня уже можно говорить о наработанном опыте и проведённой работе. Наше Азово‑Черноморское побережье уже, по сути, „защищено“, а это дорогого стоит. Поэтому необходимо сохранить эту динамику и продолжать данную работу до её логического завершения», — отметил он.

По результатам совещания министерство получило ряд рекомендаций для дальнейшей реализации проекта.

Фото: kubzsk.ru

Сегодня, 18:28

В Краснодаре стартовал двухнедельный отлов бездомных собак

Названы районы проведения мероприятий

Фото: Freepik

В Краснодаре с 1 по 12 декабря проводится масштабная акция по отлову безнадзорных собак. О планах проведения мероприятий сообщило МБУ «Управление по обращению с животными», также информацию подтвердил Краснодарский муниципальный приют для собак.

Спецоперация охватит сразу несколько территорий города и пригородов. В зону внимания служб попадут станица Елизаветинская, посёлки Знаменский, Новознаменский и Колосистый, а также городской округ Центральный и микрорайоны — Славянский, Маршала Жукова и Энка.

Вся процедура работы с отловленными животными выстроена по чёткому алгоритму. Сначала собак доставят в муниципальный приют, где им проведут комплекс обязательных ветеринарных мероприятий: стерилизацию, вакцинацию, чипирование. Кроме того, каждое животное внесут в специальный реестр. На поиск новых хозяев для четвероногих отводится 26 дней. Если за этот срок питомцы останутся без владельцев, их вернут в привычную среду обитания.

Сотрудники приюта обращаются к горожанам с важной просьбой: в период проведения отлова особенно внимательно следить за своими домашними собаками и ни в коем случае не допускать их свободного выгула. Это поможет избежать случайного попадания домашних питомцев в число отловленных животных.

Напомним, муниципальный приют для бездомных животных, куда будут доставлять отловленных собак, открылся весной текущего года. Учреждение расположено в посёлке Берёзовом по адресу: улица Коломойцева, 30. Его строительство началось ещё в октябре 2023 года, и теперь приют принимает животных, обеспечивая им необходимый уход и ветеринарную помощь.

Сегодня, 18:05

Рынок подержанных авто на Кубани: взрывной рост предложения при падении цен и замедлении продаж

Регион повторяет общероссийскую тенденцию роста предложения на вторичном рынке, хотя и с более выраженной динамикой

Фото: Юрий Серебренников/BFM Кубань

В Краснодарском крае зафиксирован впечатляющий рост рынка подержанных автомобилей — за год объём предложений увеличился на 50 %. По данным всероссийского автомобильного портала «Дром», в октябре текущего года на площадках размещалось уже 54 тысячи объявлений о продаже машин с пробегом. Для сравнения: годом ранее их было лишь 34 тысячи.

Параллельно с расширением предложения наблюдаются и другие значимые изменения. Средняя цена автомобиля с пробегом за десять месяцев  года снизилась на 8 % и сейчас составляет 1,2 млн рублей. Кроме того, заметно вырос срок, необходимый для реализации машины: если в октябре 2024-го он в среднем составлял 22 дня, то год спустя увеличился до 32 дней.

Аналитики отмечают, что Краснодарский край демонстрирует более выраженную динамику по сравнению с общероссийскими показателями. По всей стране предложение на вторичном рынке выросло на 25 %, тогда как на Кубани — сразу на 50 %. Специалисты связывают это с тем, что на площадках одновременно находится большое количество автомобилей, ожидающих своего покупателя.

При этом структура спроса остаётся неоднородной. С одной стороны, сохраняется интерес к мощным премиальным моделям. С другой — безусловными лидерами продаж продолжают оставаться российские автомобили, такие как «Лада Приора», «семёрка» и «Самара».

О проблемах рынка рассказал Антон Мисулис, заместитель генерального директора «Бизнес ФМ Краснодар», который лично столкнулся с трудностями при продаже своего автомобиля. По его словам, процесс занял целых пять месяцев — значительно дольше стандартных 30 дней. Мисулис выделяет две ключевые причины такой ситуации:

снижение покупательской способности: несмотря на то что объявление о продаже BMW просмотрели около 200 человек, реальных интересантов оказалось всего двое, а сделку заключил лишь один из них; растущая конкуренция со стороны автомобилей из Азии: многие покупатели предпочитают приобретать машины из Китая, Кореи и Японии, поскольку даже с учётом таможенных платежей такие сделки оказываются на 300–400 тысяч рублей выгоднее, чем покупка на местном рынке.

Эксперты считают, что сложившаяся ситуация формирует рынок покупателя. Увеличение предложения, снижение цен и рост сроков продажи дают потребителям больше возможностей для выбора и позволяют не торопиться с принятием решения. При этом наблюдается определённая стабилизация цен после их постепенного снижения в течение года, что может свидетельствовать о нахождении нового баланса между спросом и предложением, сообщает BFM Кубань.

Сегодня, 17:32

В центре Краснодара складывается масштабный образовательный кластер

В Центральном округе Краснодара идёт активное формирование крупного образовательного кластера. Проект объединяет сразу несколько значимых объектов — от дошкольных учреждений до высших учебных заведений, создавая целостную систему образования в одном районе города.

Ключевым элементом будущего кластера станет новая школа, которую возводят на территории жилого комплекса «Гарантия Prime». Масштаб строительства впечатляет: участок площадью около 3 гектаров; трёхэтажное здание общей площадью 27 000 квадратных метров; вместимость — 1 550 учащихся; 62 учебных класса; 2 актовых зала; 3 спортивных зала; студии хореографии; музей.

Рядом со школой располагается детский сад, и оба учреждения уже оснащены современной системой видеонаблюдения. Система не просто фиксирует происходящее — она способна оперативно сигнализировать о нештатных ситуациях, обеспечивая дополнительный уровень безопасности.

Не менее значимый объект — образовательный центр «Поколение», который готовится к приёму первых учеников. Его создают по образцу знаменитого образовательного центра «Сириус», успешно работающего на побережье Чёрного моря. Центр призван стать точкой притяжения для талантливых и одарённых детей, предлагая им углублённые программы и современные методики обучения.

В шаговой доступности от этих объектов находятся крупные высшие учебные заведения — Кубанский государственный университет и Кубанский государственный медицинский университет. Такое соседство создаёт уникальную возможность для преемственности образовательных уровней: от школьного до университетского.

Ещё один важный элемент кластера — филиал лицея № 4, который планирует открыть двери для учащихся в 2026 году. Это позволит расширить возможности качественного среднего образования в районе.

О значимости формирующегося образовательного комплекса высказалась Алина Малинина — член Совета Краснодарского местного отделения сообщества предпринимателей «ОПОРА РОССИИ», владелица «Не Школы Барабанов» и организатор Всемирного Бизнес Форума. Она отметила, что размещение социальных объектов в непосредственной близости от жилья — это один из ключевых трендов развития Краснодара. По её мнению, такая инфраструктура не только повышает качество жизни горожан, но и создаёт благоприятные условия для долгосрочного развития города как образовательного центра региона.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.