Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 18:52

Вениамин Кондратьев рассказал об уникальных судьбах участников кубанского кадрового проекта

Проект «Герои Кубани» служит важным инструментом поддержки ветеранов боевых действий

Ффиналисты проекта «Герои Кубани». Фото: t.me/kondratyevvi

Глава администрации Краснодарского края Вениамин Кондратьев рассказал о финалистах регионального кадрового проекта «Герои Кубани». Участники этой программы, запущенной в феврале 2025 года, демонстрируют выдающиеся личные качества и стремление служить своему краю.

Один из героев проекта — доброволец из Новороссийска Антон Шкуратов. Получивший медаль «За храбрость» II степени после ранения, спасая товарища, он до начала специальной военной операции занимался тренерской деятельностью, развивая спортивные таланты молодых парней. Сегодня он возглавляет спортивную школу «Раевская имени Ю.И. Гордеева», ставя целью воспитание сильного поколения, верного родине. Благодаря проекту, он приобрёл необходимые управленческие компетенции, которые собирается применить в развитии спортивной инфраструктуры и молодёжной политики.

Ещё одним ярким примером стал Андрей Юрлов из Краснодара. Бывший офицер инженерных войск, прошедший подготовку в высшем танковом инженерном училище, служил инженером по ремонту боевой техники, позже трудился в МЧС России. Вернувшись на действительную военную службу в 2014 году, он проявил себя талантливым командиром танкового батальона, получив награду — медаль Суворова. Теперь Андрей посвящает свою жизнь важной миссии воспитания молодого поколения патриотов, организуя школьные экскурсии в своей воинской части.

Сегодня 63 героя-участника программы завершают прохождение второго этапа стажировки. Первый этап подготовки включал обучение государственному и муниципальному управлению под руководством преподавателей Президентской академии и отраслевых экспертов. Обучающиеся проходили практику в органах власти региона и муниципалитетах, крупных корпоративных структурах и базовых предприятиях области.

Завершение реализации второго сезона программы запланировано на июль текущего года. По словам губернатора, эта инициатива направлена на формирование мощного кадрового резерва для разных сфер экономики края, демонстрируя заботу о людях, защищающих нашу страну и стремящихся внести вклад в её развитие.

Проект «Герои Кубани» демонстрирует глубокое уважение властей региона к людям, посвятившим себя служению Отечеству.

Ранее «Югополис» сообщал о том, что на участие в проекте «Герои Кубани» зарегистрировались около 600 человек.

Сегодня, 18:24

Скончался известный организатор ресторанного бизнеса Вадим Лапин

Сооснователь компании Ginza Project умер после тяжелой болезни

Вадим Лапин. Фото: t.me/spbginzaproject

Компания Ginza Project сообщила печальное известие: ушел из жизни один из основателей холдинга Вадим Лапин. Ему было 62 года. Созданные им заведения работали в нескольких регионах, в том числе и на юге России.

Последние годы Вадим Лапин мужественно сражался с онкологическим заболеванием. Его уход стал большой утратой для всей команды Ginza Project.

По решению учредителей управление холдингом теперь перейдет к сыну Вадима Лапина — Марку Лапину.

Коллектив Ginza Project намерен продолжать начатое дело, сохраняя принципы и подходы, сформированные создателями бренда, сообщает пресс-служба компании.

Холдинг Ginza Project был основан в 2003 году в Санкт-Петербурге Вадимом Лапиным и Дмитрием Сергеевым. Сегодня группа управляет сетью из более чем 100 заведений общественного питания и сопутствующих сервисов в крупных российских городах — Петербурге, Москве, Сочи, Ростове-на-Дону, Туле и других.

Среди наиболее известных объектов сети — гастрономический проект «Даниловский рынок», столичные рестораны премиум-класса Sixty и Christian, уютные кафе «Карлсон», Terrassa, «Мансарда» и демократичные столовые формата Obed Bufet.

Ранее «Югополис» сообщал о гибели на Кипре при не выясненных до конца обстоятельствах известного российского предпринимателя, бывшего главы «Уралкалия» Вадима Баумгертнера.

Сегодня, 18:05

Проблемы с общественным транспортом довели сотрудников аэропорта Краснодара до отчаяния

Работники авиаузла стали заложниками графика движения троллейбусов

Фото: kuban.kp.ru

Сотрудников международного аэропорта Краснодар серьезно беспокоит качество транспортного обслуживания, связанного с движением троллейбуса №7. После начала ремонта Фадеевского моста этот маршрут оставался для них единственной возможностью прямого проезда к авиагавани. Однако люди жалуются, что интервалы между рейсами непредсказуемые, а само обслуживание оставляет желать лучшего.

Многие сотрудники аэропорта трудятся посменно: утренняя смена заканчивается примерно в восемь часов утра, а дневная – около восьми вечера. Именно в моменты пересменки возникают серьезные проблемы. По свидетельствам очевидцев, водители троллейбусов зачастую игнорируют большое скопление людей, отправляясь пустыми, несмотря на наличие десятков ожидающих пассажиров.

Один из сотрудников аэропорта рассказал, что людям приходится подолгу стоять на холоде наблюдая, как перед самым их носом уезжают полупустые троллейбусы.  Подобные случаи, по их словам, происходят регулярно, вызывая недовольство работающих в аэропорту людей.

По мнению некоторых сотрудников, причина подобного отношения в том, что зарплаты водителей не зависят от числа перевезённых пассажиров. Из-за этого они действуют формально, уезжая с остановки без пассажиров.

Кроме того, поступали жалобы на грубость персонала и инциденты, когда водителей обвиняли в преждевременном завершении рабочего дня. Проблема воспринимается сотрудниками аэропорта крайне остро.

Краснодарское трамвайно-троллейбусное управление отрицает факт умышленного несоблюдения расписания водителями. Оно ссылается на пробки и плохие погодные условия, влияющие на своевременность прибытия транспорта. Руководство организации подтвердило проведение проверки после публикации материалов в СМИ.

Итогом стало решение изменить график выходного дня: отправление троллейбуса №7 с остановки «Аэропорт» будет перенесено на более поздний срок, начиная с конца января. Эта мера должна облегчить положение сотрудников аэропорта и повысить комфорт перевозок, сообщает «КП-Кубань».

Напомним, в течение нескольких последних дней аэропорт Краснодара работает с перебоями из-за тяжелых погодных условий и ограничений полетов, связанных с режимом беспилотной опасности.

Сегодня, 17:59

В Краснодаре пройдёт форум «Лидеры Медицины» для собственников и главных врачей клиник

Pеклама. ИП Науменко Анастасия Александровна. ERID: 2SDnjeJbdGL

Фото: Валентина Мищенко / Югополис

28 января в Краснодаре состоится профессиональный форум «Лидеры Медицины» — деловое событие для собственников клиник, главных врачей и руководителей медицинских центров.

Форум посвящён управлению медицинской клиникой и росту выручки: сервису и пути пациента, работе с врачами, командообразованию, финансам, маркетингу и управленческим решениям в медицине.

Мероприятие объединит 100 ключевых лиц медицинского бизнеса Краснодара: владельцев клиник косметологии, стоматологии, пластической хирургии, офтальмологии, лазерной медицины и многопрофильных медицинских центров.

Формат форума — практика без рекламы: живые выступления экспертов, разбор реальных кейсов клиник и профессиональный нетворкинг. Участники обсудят, как увеличить прибыль клиники, выстроить сервис, управлять командой врачей и принимать решения на основе цифр.

Место проведения: Hampton by Hilton Krasnodar, Красная улица, 25/2 ст1 Дата: 28 января в 11:00

Регистрация и билеты: https://лидеры-медицины.рф/ Контакт организатора: Елена, +7 (905) 405-69-68.

Сегодня, 17:34

ГК ТОЧНО дарит автомобиль за покупку квартиры в ЖК «Светский лес» в Сочи

Pеклама. ООО "ГК ТОЧНО". ERID: 2SDnjepC25v

Группа компаний ТОЧНО (владелец — бизнесмен Николай Амосов) — девелопер из первой пятёрки по объемам строительства в России и лидер по количеству проектов на Черноморском побережье — объявил масштабный розыгрыш «Светский приз». При покупке квартиры в ЖК «Светский лес» до конца 2026 года клиенты могут выиграть современный электромобиль Lixiang L7 и 15 других ценных призов.

Чтобы стать участником розыгрыша необходимо купить квартиру любой планировки в ЖК «Светский лес» — одном из флагманских проектов девелопера на побережье и официально самом масштабном проекте Сочи. После заключения ДДУ каждому покупателю автоматически присваивается уникальный номер для участия в розыгрыше внедорожника LiXiang L7. Помимо автомобиля, призовой фонд включает:

  • полет на воздушном шаре;
  • MacBook Pro;
  • iPhone 17;
  • Apple Watch;
  • электросамокат;
  • пылесос или фен-стайлер Dyson;
  • массажное кресло Yamaguchi;
  • телевизор со Smart TV;
  • комплект «Умный дом» или умную колонку от Сбер»;
  • годовой абонемент в фитнес-центр;
  • сертификаты на мебель и бытовую технику.

Обязательное условие — исполнить финансовые обязательства по заключенному договору не позднее 20 декабря 2026 года и предъявить акционный билет при проведении розыгрыша. Победителя, а также счастливых обладателей других призов ГК ТОЧНО определит на итоговом мероприятии в январе 2027 года в ТРЦ «МореМолл».

Напомним, что «Светский лес» — один из первых жилых курортных комплексов бизнес-класса — расположен в экологически чистом районе Центрального Сочи и реализуется по механизмам комплексного развития территорий. Резиденция от ТОЧНО включает 7 домов переменной высотности от 11 до 20 этажей. Концепция комплекса «московского бизнес-класса» гармонично вписана в уникальный ландшафт южного побережья: на 23 га в окружении реликтового леса Кавказа предусмотрена инфраструктура «нового центра».

Так, на территории «Светского леса» появятся инновационная школа на 1510 учеников и детский сад на 510 мест, который станет одним из самых масштабных детских учреждений в Краснодарском крае. В проекте также предусмотрены собственная благоустроенная набережная длиной 1,2 км, более 10 тыс.кв.м торгово-развлекательной галереи и функциональные кластеры, где будут представлены лучшие бизнесы города. Запланирован в рамках проекта и многофункциональные спортивные пространства: фитнес-центр, спа-комплекс и инфинити-бассейн. В резиденции ТОЧНО традиционно реализует концепцию «двор без машин»: для жителей и гостей комплекса доступны 2,8 тыс. машино-мест.

Узнать больше об условиях акции и порядке получения призов можно в офисе продаж ЖК «Светский лес» по адресу г. Сочи, ул. Орджоникидзе, д. 24 или по номеру телефона 8 800 50 50 300. Ознакомиться с Положением об акции можно на официальном сайте ТОЧНО.

Сроки проведения: 01.01.2026-20.12.2026

Акция «Светский приз» суммируется с другими специальными предложениями от ТОЧНО и комбинируется с любыми формами оплаты: ипотека, покупка за счет собственных средств, ипотечная программа.

ЖК «Светский лес». Застройщик ООО «Новые технологии». Бренд ТОЧНО. Проектная декларация размещена на сайте наш.дом.рф.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.