Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:30

Вандалы разгромили лифт в подземном переходе на Метальникова в Краснодаре

Дептранс готовит заявление в полицию

Фото t.me/deptrans_krd

В Краснодаре неизвестные повредили лифт в подземном переходе на улице Петра Метальникова. Кадры с места происшествия опубликовала пресс‑служба департамента транспорта и дорожного хозяйства города.

На кадрах видно, что вандалы выломали двери лифта, повредили кабину, сожгли камеру видеонаблюдения, оставили граффити на стенах и разбросали внутри мусор.

Специалисты проводят оценку нанесённого ущерба.

«Уверены, что правоохранители найдут тех, кто это сотворил», — подчеркнули в департаменте транспорта Краснодара.

Вчера, 22:14

Девушку с полуторагодовалой дочкой сбили на пешеходном переходе на Кубани

Обстоятельства аварии устанавливаются

Фото пресс-службы ГУ МВД России по Краснодарскому краю

В Гулькевичах водитель сбил девушку с коляской на пешеходном переходе. Об этом сообщается в телеграм-канале ГУ МВД России по Краснодарскому краю.

ДТП произошло в 11:40 в субботу, 14 марта. По информации полиции, водитель автомобиля Kia Rio не предоставил преимущества пешеходу и совершил наезд на девушку, которая переходила дорогу по нерегулируемому переходу.

В результате аварии девушка получила травмы. Её полуторагодовалая дочка, находившаяся в коляске, также пострадала.

Вчера, 22:00

Не подходите к окнам: беспилотную опасность объявили на Кубани вечером 14 марта

Граждан просят сохранять спокойствие

Югополис

Беспилотная опасность объявлена в Краснодарском крае. Соответствующее оповещение от РСЧС поступило жителям Кубани в 21:24 в субботу, 14 марта.

Граждан просят сохранять спокойствие. Жителям напомнили, что при угрозе атаки беспилотников не следует подходить к окнам. В доме лучше укрыться в ванной комнате, коридоре или кладовке.

Если в момент угрозы человек находится на улице, то следует пройти в ближайший подвал, подземный паркинг или переход.

В Краснодарском крае действует запрет на фото‑ и видеосъёмку атак БПЛА, работы ПВО и последствий ударов.

Напомним, 14 марта обломки упавших беспилотников нашли под Анапой и на окраине Краснодара.

Вчера, 21:49

Поиски пропавшей в горах школьницы в Новороссийске остановлены — волонтёры

Девочка пропала 10 марта

Фото: Элина Болдырева

В Краснодарском крае прекращены поиски 15‑летней школьницы, пропавшей в окрестностях Новороссийска. Информация появилась в группе поисково-спасательного отряда «Лиза Алерт» в субботу, 14 марта.

«Поиск остановлен», — говорится в сообщении. По неофициальным данным, девочка могла погибнуть. Пользователи в комментариях под постом выразили соболезнования. Официально данная информация не подтверждена. Отметим, что в случае обнаружения трупа пропавшего человека волонтёры указывают в сообщениях: «Найден. Погиб».

Девочка пропала 10 марта. По данным следствия, утром она вышла из дома в школу, но на занятиях не появилась и домой не вернулась. По записям с камер видеонаблюдения удалось установить, что в день исчезновения школьница сначала зашла в магазин, купила йогурт, сок и шоколад. С собой у неё был рюкзак с вещами.

Вечером того же дня подросток позвонила однокласснику и сообщила, что находится в горах и планирует провести эксперимент по выживанию.

Утром 11 марта она вновь вышла на связь с одноклассником и заявила, что не собирается возвращаться домой. Предположительно, девочка провела ночь в лесу.

Вчера, 21:16

ФК «Динамо» обыграл «Ростов» в напряжённом матче с двумя удалениями

Игра закончилась победой гостей со счётом 1:0

Фото из официальной группы ФК «Ростов» в соцсети «ВКонтакте»

14 марта в рамках 21-го тура Мир РПЛ сезона 2025/2026 на стадионе «Ростов Арена» прошёл матч между местным «Ростовом» и московским «Динамо». Главным арбитром встречи выступил Ян Бобровский из Санкт Петербурга. Матч завершился со счётом 1:0 в пользу гостей.

На 11-й минуте нападающий «Динамо» Муми Нгамалё покинул поле из-за травмы. На 18 й минуте защитник хозяев Виктор Мелёхин получил красную карточку после вмешательства системы VAR. На 39 й минуте с поля удалили полузащитника «Динамо» Рубенса.

В компенсированное время первого тайма (45+5 я минута) форвард москвичей Константин Тюкавин открыл счёт, забив единственный гол.

Столичное «Динамо» занимает 7-е место в турнирной таблице с 30 очками. «Ростов» располагается на 10-й строчке с 22 очками.

Напомним, ранее в этом туре «Краснодар» обыграл «Сочи» со счётом 2:1, сохранив лидерство в турнирной таблице.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.