Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 18:06

Депутаты Госдумы ополчились на Чебурашку и его «коллег»

Российские парламентарии обсуждают жесткий контроль над финансированием фильмов

Фото: papik.pro

На заседании комитета Госдумы РФ по культуре развернулись жаркие дискуссии о будущем российского кинематографа. В центре внимания оказался законопроект, наделяющий Министерство культуры правом самостоятельно определять приоритетные темы для кинопроектов, претендующих на государственную поддержку. Под особый удар попал недавно вышедший российский блокбастер «Чебурашка 2» и другие популярные детские фильмы.

Одним из ключевых спикеров стал депутат Иван Мусатов. Он обратил внимание на ситуацию, когда некоторые режиссеры, ранее работавшие в серьезном авторском ключе, ныне переключились на создание сказочных историй. Мусатов выразил обеспокоенность тем, что финансирование нередко распределяется по принципу «свои своим», и призвал к более тщательному отбору претендентов на государственную финансовую помощь, чтобы исключить подобные практики.

Особенный резонанс вызвало высказывание актера и депутата Дмитрия Певцова, который подверг резкой критике «Чебурашку». По его мнению, картина не несет никакой воспитательной ценности для детей: в ней отсутствуют положительные герои, достойные подражания, а также четкая мораль. Певцов заявил, что современные кассовые хиты часто не имеют ничего общего с настоящим искусством, и выразил сожаление, что Министерство культуры не учитывает мнения зрителей, продолжая финансировать эти проекты. В качестве аналогичных примеров он привел переосмысление классических сюжетов — «Буратино» и «Бременские музыканты», — которые, по его словам, созданы исключительно ради коммерческой выгоды.

Поддержку идеи государственного вмешательства в творческий процесс выразила актриса и депутат Елена Драпеко. Она выступила с предложением отменить статью закона о культуре, которая сегодня ограничивает возможности государства влиять на содержание художественных произведений. Драпеко обосновала свою позицию тем, что сегодняшние правовые нормы ставят права отдельных творческих работников выше интересов общества и государства.

Дискуссия приобрела дополнительный вес благодаря публичным высказываниям других общественных деятелей. Например, философ Александр Дугин в своем телеграм-канале охарактеризовал «Чебурашку» как воплощение идей, с которыми он борется на протяжении многих лет, усмотрев в образе героя отсылки к демоническим символам.

Обсуждение законопроекта выявило глубокие разногласия в оценке нынешнего состояния отечественного кино. Одни народные избранники выступают за цензуру, усиление контроля и переориентацию финансирования на более серьезные проекты. Другие задаются вопросом о пределах влияния государства на творчество и о том, кто вправе устанавливать критерии качественного кино.

Напомним, по итогам новогодних каникул фильм «Чебурашка» стал абсолютным лидером проката на Кубани, собрав рекордную кассу. Огромный ажиотаж у зрителей также вызвали новые детские фильмы «Буратино» и «Простоквашино».

Как сообщал «Югополис», Чебурашка давно не дает покоя депутатам Госдумы. После выхода два года назад первого фильма о забавном зверьке в парламенте разгорелась масштабная дискуссия о национальности Чебурашки. У многих россиян тогда возник закономерный вопрос: неужели законодателям больше нечем заняться?

Сегодня, 17:57

«Цифровое будущее полуострова»: генеральный директор ГК «Миранда-медиа» и глава Республики Крым обсудили вопросы развития региона

В Симферополе состоялась встреча генерального директора ГК «Миранда-медиа» Сергея Мордасова и главы Крыма Сергея Аксёнова. Руководители рассмотрели концепцию модернизации цифровой инфраструктуры в республике.

Сергей Мордасов рассказал о реализации значимых проектов в регионе и подвел итоги работы компании в 2025 году. Так, на территории республики введено в эксплуатацию около 3,3 тысяч базовых станций, что позволило обеспечить связью 90% населения. Количество абонентов мобильных и фиксированных услуг связи достигло 400 тысяч человек. Кроме того, открыты свыше 3 тысяч точек продаж и салонов связи «Миранды». Инвестиции в развитие отрасли за последние 3 года составили более 23 млрд рублей.

Руководитель одной из ведущих телеком-компаний Крыма отметил, что в планах на этот год модернизировать сети для обеспечения населения, бизнеса и власти различными сервисами фиксированного доступа. На встрече затронули и тему туристической привлекательности полуострова, а также развития цифровых сервисов в индустрии отдыха. Сергей Аксёнов уточнил, что летом регион принял почти 7 млн гостей, что на 15% превысило результат предыдущего сезона. А это значит, что Крым остается в лидерах среди курортных направлений России.

Сергей Мордасов, генеральный директор ГК «Миранда-медиа»: «Мобильная сеть «Миранды» приняла в течение курортного сезона-2025 свыше 3 млн абонентов других операторов страны. Это говорит о том, что нам доверяют жители материковой части России. Именно поэтому мы видим большой потенциал в цифровых сервисах, связанных с развитием туристического потока».

Следующий шаг на пути к «Цифровому региону», который предлагает ГК «Миранда-медиа», — создание уникального продуктового ландшафта с использованием лучших цифровых практик на рынке телекома. Стороны обсудили перспективы формирования на территории Крыма интеллектуальной транспортной системы, вопросы внедрения цифровых технологий, связанные с повышением энергоэффективности, а также цифровизацией сферы ЖКХ.

Сергей Аксёнов, глава Республики Крым: «Благодарю руководство компании и коллектив за эффективную работу по улучшению инфраструктуры мобильной связи, а также цифровизацию социальной сферы и внедрение новых цифровых сервисов в том числе в индустрии отдыха, за постоянную помощь, оказываемую нашим бойцам на передовой».

В ходе встречи участники сформировали план действий по дальнейшей реализации проектов в Крыму. Он включает как модернизацию действующей инфраструктуры, так и создание новых цифровых платформ. Стороны подтвердили свою готовность к выполнению намеченных задач.

Помимо воплощения инновационных технологических решений ГК «Миранда-медиа» выступает партнером молодежных, социальных и образовательных проектов в Крыму.  Так, при участии компании проходят масштабные мероприятия, например, фестиваль «Таврида. Арт», Крымский марафон, Крымский оперный бал в Массандре. Кроме того, оператор цифровых услуг федерального уровня поддерживает и другие знаковые культурные и спортивные события.

Сегодня, 17:31

В ростовском городе в отделе полиции умер задержанный

Следственные органы устанавливают обстоятельства ЧП

Фото: Денис Яковлев / Югополис

В городе Новошахтинске Ростовской области следователи выясняют обстоятельства внезапной смерти мужчины, доставленного в местное отделение полиции. 

Как стало известно из публикаций СМИ, гражданин попал туда после обвинения в серьезном преступлении — нападении на женщину и хищении ее имущества. Он уже имел криминальное прошлое.

Полицейские уверяют, что в ходе задержания подозреваемый оказал им активное сопротивление, вынудив стражей порядка применить силовые методы и надеть на него наручники.

Вскоре после доставления подозреваемого в участок он начал жаловаться на плохое самочувствие. Правоохранители, по их словам, оперативно вызвали медиков, которые пытались оказать помощь задержанному, но спасти его не удалось.

Следователи устанавливают точную причину случившегося. Эксперты осматривают тело и допрашивают очевидцев происшествия. Окончательные выводы сделают эксперты после завершения всех необходимых исследований, сообщили в пресс-службе ростовского Следкома.

Друзья умершего утверждают, что заметили следы повреждений на теле погибшего, однако официального подтверждения этому нет. Медики отказались комментировать ситуацию, ссылаясь на врачебную тайну. 

Сегодня, 17:21

В отдаленное село Сочи запустили автобус благодаря депутату Веронике Иванчиковой

В адрес депутата ЗСК Вероники Иванчиковой поступил официальный ответ от администрации Сочи, в котором сообщается, что положительно решен вопрос организации общественного транспорта в село Детляжка.

Жители села, расположенного вдали от центра Сочи, долгое время испытывали трудности с транспортной доступностью. Отсутствие регулярного сообщения с городом создавало проблемы для пенсионеров, которым необходимо было добираться до медицинских учреждений.

Вероника Иванчикова подчеркнула важность решения транспортной проблемы для жителей отдаленных районов. Она отметила, что обеспечение доступности общественного транспорта является одним из приоритетных направлений ее работы как депутата ЗСК.

«Мы должны делать все возможное, чтобы жители всех населенных пунктов Краснодарского края имели равные возможности для получения медицинских услуг, образования и трудоустройства», — заявила депутат.

Маршрут автобуса свяжет Детляжку с центральной частью Сочи, что значительно облегчит жизнь сельчан. Теперь они смогут без проблем добираться до поликлиник, школ, магазинов и других важных объектов инфраструктуры.

Сегодня, 17:00

Суд ужесточил приговор мужчине, устроившему стрельбу возле краснодарской гимназии

Осужденный сам себя наказал, пытаясь избежать ответственности за совершенное преступление

Коллаж: t.me/opskuban

Краснодарский краевой суд усилил наказание мужчине, ранее осужденному за покушение на убийство и хулиганские действия возле учебного заведения в Краснодаре. Об этом стало известно после рассмотрения апелляций сторон.

Согласно материалам дела, утром 24 января прошлого года Игорь Дьяченко оказался неподалеку от гимназии № 92, где столкнулся с человеком, с которым накануне у него возник конфликт. Завязалась ссора, закончившаяся тем, что обвиняемый прямо на улице открыл огонь из оружия, которым владел нелегально. Целью выстрела стала машина Toyota Land Cruiser, в которой на тот момент находился пассажир — ребенок. К счастью, он не пострадал.

Дьяченко свою причастность к преступлению отрицал, утверждая, что причиной конфликта послужили разногласия относительно места парковки, однако прокуратура предоставила достаточно доказательств вины мужчины.

Первоначально Октябрьский районный суд Краснодара назначил стрелявшему 3,5 года заключения в исправительной колонии общего режима. Однако прокурор посчитал такое решение недостаточно строгим и подал жалобу, настаивая на усилении меры пресечения. Защита Дьяченко также пыталась оспорить приговор, настаивая на его оправдании. 

Суд апелляционной инстанции согласился с доводами прокуратуры и увеличил срок наказания до 5,5 лет лишения свободы. Решение вступило в законную силу, сообщает объединенная пресс-служба судов Краснодарского края.

Ранее «Югополис» рассказывал о стрельбе на глазах у ребенка, произошедшей в краснодарском микрорайоне Гидростроителей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.