Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 18:13

Сочи готовится к удару стихии: город усиливает меры безопасности перед мощным циклоном

Все экстренные службы будут работать в режиме повышенной готовности

Фото: Юрий Гречко / Югополис

Власти Сочи усилили контроль за ситуацией на фоне резкого ухудшения погоды, которое ожидается в последние дни мая. 

В городе прошло заседание комиссии по предупреждению и ликвидации чрезвычайных ситуаций под руководством мэра Андрея Прошунина. Основной темой стала подготовка к непогоде, которая, по прогнозам синоптиков, накроет курорт 30 и 31 мая.

Синоптики предупреждают о резком похолодании, сильных ливнях, грозах, граде и шквалистом ветре. Особенно непростая обстановка может сложиться в горных районах, где температура заметно снизится, а количество осадков окажется аномально высоким. На море прогнозируется шторм, а в утренние часы над акваторией Черного моря не исключено образование смерчей.

На фоне тревожных прогнозов все экстренные, коммунальные и дорожные службы города заранее переведены в режим повышенной готовности. Для оперативного реагирования подготовлены более тысячи сотрудников и около трехсот единиц техники. Власти организовали круглосуточное наблюдение за потенциально опасными участками, включая реки, склоны и объекты инфраструктуры.

Особое внимание уделено гидрологической ситуации. В Сочи работают 53 автоматических датчика, установленных на реках, которые могут выйти из берегов во время сильных осадков. Помимо цифрового мониторинга, за уровнем воды будут следить сотрудники районных администраций, дежурящие непосредственно на местах. Параллельно коммунальные службы получили задачу ускорить очистку ливневых систем, чтобы снизить риск подтоплений.

Метеорологи считают, что причиной непогоды станет холодный атмосферный фронт, сформировавшийся недалеко от Краснодара и быстро набирающий силу. По оценкам специалистов, за три дня в Сочи может выпасть до 200 миллиметров осадков — почти двойная месячная норма. Основной объем дождей ожидается в горах, однако последствия ощутит и побережье: вода с горных склонов устремится в реки, проходящие через городские районы.

Наиболее опасными последствиями могут стать резкий подъем уровня рек, локальные подтопления, сход селевых потоков и оползни. В горной местности риск селей оценивается как высокий. На участке побережья от Магри до Веселого сохраняется вероятность формирования смерчей над морем.

Если 29 мая температура воздуха днем еще будет держаться в пределах 15–20 градусов, то затем столбики термометров опустятся до 10–15 градусов днем и примерно до 8 градусов ночью. Для конца мая такая температура считается существенно ниже климатической нормы.

Несмотря на напряженную ситуацию, власти подчеркивают, что ухудшение погоды носит кратковременный характер. По предварительным прогнозам, уже с 1 июня атмосферная обстановка начнет стабилизироваться. Ожидается возвращение теплой и комфортной погоды, а морская вода у побережья уже прогрелась до 16 градусов.

Циклон свирепствует на юге России уже вторую неделю. Напомним, 28 мая осложнилась обстановка в Краснодаре, движение в котором парализовал сильный дождь. В соседней Адыгее власти ввели режим ЧС, чтобы поддержать аграриев, посевы которых пострадали от дождей.

Сегодня, 17:58

«Все законно»: как люди, строившие дома и развивавшие бизнес, оказались перед угрозой потери имущества

Фото: Федор Обмайкин / Югополис

В Краснодарском краевом суде рассмотрели апелляции жителей и предпринимателей, которые пытаются сохранить земельные участки, дома и коммерческие объекты в станице Старокорсунской. Для многих это заседание стало последней надеждой доказать, что они приобрели землю честно, действовали открыто и опирались на документы, выданные государственными органами. Но итоговая позиция суда снова свелась к короткой формуле — решение признано «законным и обоснованным».

История этого конфликта началась еще несколько лет назад. В 2019 году Советский районный суд Краснодара удовлетворил требования предпринимателя Давида Топольяна, который получил права требования от бывших дольщиков ликвидированного сельхозпредприятия «Нива-1». Тогда ему передали 14 земельных участков. Важно, что администрация Краснодара то решение не оспаривала, и после его вступления в силу земля начала переходить к новым владельцам уже в рамках обычных сделок купли-продажи.

Со временем участки разделили и распродали. Их покупали семьи, предприниматели, компании. Люди вкладывали деньги в строительство, оформляли ипотеку, подводили коммуникации, возводили дома, склады, производственные и торговые помещения. Для многих эта земля стала единственным жильем или основой бизнеса. Однако спустя пять лет ситуация резко изменилась. Прокуратура добилась отмены первоначального судебного решения, после чего был подан иск уже к нынешним собственникам — тем, кто приобретал участки значительно позже и, по их словам, не имел никакой возможности знать о претензиях к происхождению земли.

На заседании краевого суда присутствовали журналисты федеральных и региональных СМИ. В зале велась видеосъемка и аудиопротоколирование. Представители собственников подробно объясняли, почему считают решение первой инстанции несправедливым и противоречащим самой логике правовой защиты добросовестного приобретателя.

В суде говорили о людях, которые уже построили дома и живут там с детьми, о собственниках с невысокими доходами, о земельных участках, находящихся в банковском залоге, о вложенных кредитных средствах и многолетнем строительстве.

Отдельное внимание защита обращала на действия самой администрации Краснодара. По словам представителей ответчиков, муниципальные органы не только не препятствовали освоению территории, но и фактически подтверждали законность происходящего: выдавали уведомления о строительстве, согласовывали подключение коммуникаций и признавали возможность застройки этих земель. Теперь та же администрация поддерживает требования об изъятии участков.

Помимо этого, сторона защиты поднимала и процессуальные вопросы. Представители собственников заявляли о нерассмотренных ходатайствах, претензиях к ведению протоколов судебных заседаний и отсутствии индивидуальной оценки каждой сделки. По их мнению, суд не дал отдельной правовой оценки обстоятельствам приобретения конкретных участков и положению каждого собственника. Также звучали вопросы о том, в чьих интересах фактически подан иск — Российской Федерации или муниципалитета Краснодара. Один из представителей прямо заявил в суде: если государство считает, что изначально земля была выведена незаконно, то почему претензии предъявлены не к тем, кто стоял у истоков этой схемы, а к людям, которые спустя годы покупали участки через официальные договоры и государственные реестры.

Отдельно обсуждалось уголовное дело, связанное с предполагаемыми признаками мошенничества. Защита настаивала: расследование еще не завершено, виновные лица публично не установлены, а гражданские суды уже принимают решения, последствия которых могут лишить людей имущества и бизнеса. Представители собственников просили хотя бы приостановить рассмотрение спора до появления выводов следствия, однако этот аргумент также не повлиял на итоговую позицию суда.
Представители администрации и департамента имущества заняли более сдержанную линию, заявив лишь о законности принятого ранее решения и отсутствии оснований для удовлетворения жалоб. Аналогичную позицию озвучил прокурор, подчеркнув, что решение первой инстанции считает законным и обоснованным.

После выступлений сторон судебная коллегия удалилась в совещательную комнату. Спустя некоторое время судьи вернулись и отказали апеллянтам.

История со Старокорсунской вновь поставила вопрос, который сегодня задают многие собственники: почему последствия возможных ошибок или незаконных действий прошлых лет ложатся на тех, кто позже покупал землю официально, через государственные механизмы регистрации и с документами, выданными самой властью. Пока государственные органы годами не вмешивались в оборот участков, люди строили дома, брали кредиты и развивали бизнес. Но теперь именно они рискуют потерять все, а формулировка «законно и обоснованно» для многих прозвучала не как юридический вывод, а как окончательный ответ на вопрос, почему ответственность за спорную историю оказалась возложена не на предполагаемых организаторов схемы, а на обычных собственников, сообщают "Аргументы недели".

Сегодня, 17:56

В Краснодаре ярмарки обновляют ассортимент и переходят на летний график

Тёплый сезон диктует свои правила

Фото: Александр Райко / krd.ru

С приходом устойчивого тепла в Краснодаре меняется ритм работы популярных ярмарок выходного дня.

Как сообщает пресс-служба администрации города, 30 мая четыре торговые площадки начнут функционировать по летнему расписанию. Такое решение продиктовано заботой о качестве продукции — при повышенной температуре воздуха особенно важно соблюдать строгие условия хранения скоропортящихся товаров, поэтому организаторы заранее скорректировали формат работы. 

Ярмарки откроются в 8 утра и завершат торговлю к 15:00 по четырём проверенным адресам: на улице Бургасской, 31/1, Восточно-Кругликовской, 38/5, Героя Яцкова, 11 и Одесской, 48. 

В связи с сезонными особенностями с прилавков временно исчезнут мясо, птица, рыба и молочная группа, однако покупатели не останутся без выбора: фермеры и местные производители предложат свежайшую зелень, овощи нового урожая, ароматный хлеб, сезонные фрукты, бакалею и кондитерские изделия. 

При этом контроль за соблюдением санитарных норм остаётся на прежнем высоком уровне — организаторы совместно с профильными службами регулярно проверяют условия торговли, чтобы горожане могли делать покупки с уверенностью в безопасности и качестве продуктов.

Напомним, летом на Кубани будут работать около 200 придорожных ярмарок.

Сегодня, 17:55

По делу о взятке арестован глава департамента Минтранса РФ

По данным следствия, речь идёт о периоде 2021-2022 годов, когда чиновник работал в Курской области

Фото: Денис Яковлев / Югополис

Басманный суд Москвы отправил в СИЗО директора департамента государственной политики в области автомобильного и городского пассажирского транспорта Минтранса РФ Александра Васильченко. Его подозревают в получении крупной взятки. Об этом сообщает "РИА Новости" со ссылкой на пресс-службу суда.

По данным следствия, речь идёт о периоде 2021-2022 годов, когда Васильченко был первым зампредседателя комитета транспорта, а затем первым замминистра транспорта Курской области. Взятка, как считают следователи, была предназначена за выполнение действий, которые выходили в полномочия Васильченко.

Губернатор Курской области Александр Хинштейн (он занимает этот пост с декабря 2025-го) пояснил, что обвинение Васильченко связано "с реконструкцией электротранспорта в Курске". По словам Хинштейна, по этому делу задержаны ещё несколько человек. Губернатор подчеркнул, что областное правительство готово помогать следствию.

Минтранс РФ оказывает следствию всё необходимое содействие по делу в отношении Васильченко, сообщили РБК в ведомстве.

Напомним, в Ростовской области в суд передано дело в отношении Юрия Лысенко, бывшего главы Новочеркасска. Его обвиняют в получении особо крупной взятки от застройщика. Взятка на сумму в 8 миллионов рублей, как считает следствие, представляла собой участок земли, а также услуги по строительству частного дома. За это Лысенко якобы обещал застройщику помочь в строительстве школы за счет бюджетных средств.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram и Max.

Сегодня, 17:38

Депутат Госдумы Эдуард Кузнецов: нравственные ценности – основа предпринимательства

Депутат Госдумы Эдуард Кузнецов принял участие во Всероссийской научно-практической конференции на тему обучения предпринимательству в свете традиционных ценностей, где обсуждались основания для построения бизнеса в будущем.

Выступая на конференции, Кузнецов отметил, что на данный момент в России к сфере малого и среднего бизнеса относятся 7 миллионов компаний, в которых работают около 30 миллионов жителей страны. Эти компании создают примерно 20% ВВП России. По словам депутата, результаты исследований подтверждают, что успех в предпринимательстве зависит во многом от взаимного доверия между участниками. Кузнецов напомнил, что фундамент российского купечества составляла честность, надежность и справедливость, устная договоренность часто заменяла письменные, а успешные люди нередко считали своей обязанностью возводить на свои средства школы, больницы и храмы. Депутат считает, что эти традиции актуальны и в цифровую эпоху.

"Нравственные ценности являются основой предпринимательства", - подчеркнул Кузнецов. По его мнению, без нравственных ориентиров знания могут быть использованы и во зло для общества. Сейчас, как считает депутат, главной задачей является воспитание не просто успешного управленца, а ответственного лидера, который направит инновации во благо людей.

Участники конференции согласились в том, что стратегической задачей РФ является формирование поколения ответственных бизнесменов – от этого зависит не только экономическая успешность, но и социальное благополучие страны.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.