Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:13

В Ростове при столкновении с автобусом погибла пассажирка такси

Информация о взрыве газового баллона в автомобиле не подтвердилась

Место ДТП. Фото: t.me/SU_SKR161

В Ростове-на-Дону следователи разбираются в обстоятельствах серьёзного дорожно-транспортного происшествия, произошедшего днём 28 апреля на улице Щедрина, где погибла женщина. 

По информации пресс-службы следственного управления СКР по Ростовской области, автомобиль такси Renault Logan столкнулся с рейсовым автобусом. Удар оказался смертельным для пассажирки такси — женщина скончалась на месте от полученных травм. Водителя машины экстренно доставили в больницу, где ему оказывают медицинскую помощь, находившиеся в автобусе люди не пострадали.

В региональном управлении СКР уточнили, что по факту случившегося возбуждено уголовное дело по статье об оказании услуг, не отвечающих требованиям безопасности. Расследование ведёт следственный отдел по Первомайскому району Ростова-на-Дону. На месте аварии работали следователи и криминалисты: они осмотрели участок дороги, зафиксировали детали происшествия и опросили очевидцев, чтобы восстановить полную картину произошедшего.

В ведомстве опровергли ранее появившуюся версию о взрыве газового баллона в автомобиле. Как подчеркнули в СК, причиной гибели пассажирки стало именно столкновение транспортных средств. До этого экстренные службы высказывали предположение о возможном взрыве, однако оно не подтвердилось.

По данным Госавтоинспекции, авария могла произойти из-за того, что водитель автомобиля на перекрёстке не уступил дорогу автобусу. Окончательные выводы будут сделаны по итогам расследования, ход которого находится на контроле руководства регионального следственного управления.

Видео: t.me/SU_SKR161

Вчера, 20:37

Стало известно об изменении схемы движения у Крымского моста со стороны Кубани

Транспорт пустят по двум разным направлениям

Изображение: t.me/Most_official

С 29 апреля будет изменена схема движения перед пунктами досмотра у Крымского моста со стороны Краснодарского края. Об этом сообщает телеграм-канал «Крымский мост: оперативная информация».

На 134-м километре федеральной трассы А-290 Новороссийск – Керчь, где расположена развязка Тамань – Волна, транспортные потоки разделят по двум направлениям в зависимости от количества багажа и его габаритов.

Транспорт с негабаритным грузом и пассажирские автобусы направят на муниципальные дороги Таманского сельского поселения через съезд на 139-м километре для дальнейшего прохождения аппаратного досмотра.

Легковые автомобили с компактно упакованными вещами багажа (60*70 см) поедут на ручной досмотр по трассе А-290 в прямом направлении.

Путешественникам советуют упаковывать багаж заранее.

Телефон горячей линии: +7 (499) 495-00-11.

Вчера, 20:02

На Дону спустя два десятилетия раскрыли жестокое убийство молодой женщины

Найти злоумышленника помогли современные методы криминалистики

Обвиняемый в преступлении. Скриншот видео: t.me/SU_SKR161

В Ростовской области поставлена точка в деле, которое долгое время оставалось нераскрытым: спустя более чем 20 лет следователи установили и задержали мужчину, причастного, по данным следствия, к изнасилованию и убийству 23-летней жительницы Волгодонска. 

Как сообщили в пресс-службе СУ СКР по Ростовской области, расследование, начатое ещё в 2004 году, удалось завершить благодаря повторному анализу доказательств и современным методам криминалистики.

Тело девушки обнаружили в декабре того года на территории детского сада на проспекте Строителей в Волгодонске. Эксперты сразу зафиксировали признаки насильственной смерти, а также установили, что часть личных вещей погибшей исчезла. Однако на первоначальном этапе установить личность преступника не удалось, и расследование было приостановлено.

К делу вернулись уже в рамках работы по раскрытию преступлений прошлых лет. Следователи и криминалисты заново изучили материалы, а также провели дополнительные молекулярно-генетические экспертизы. На предметах, изъятых с места происшествия, удалось выявить ДНК неизвестного мужчины. 

Параллельно специалисты проанализировали архив уголовных дел о кражах, совершённых в тот же период в Волгодонске, поскольку было очевидно, что злоумышленник забрал имущество жертвы. В результате круг возможных подозреваемых сузился до двух человек.

Решающим стало сравнение генетических профилей: экспертиза показала полное совпадение с ДНК 46-летнего жителя Волгодонского района, ранее уже привлекавшегося к уголовной ответственности. После этого его причастность к преступлению получила объективное подтверждение.

Под тяжестью собранных доказательств мужчина признал вину. По данным следствия, в ночь на 25 декабря 2004 года он, находясь в состоянии алкогольного опьянения, встретил девушку на улице, применил к ней силу и совершил насильственные действия сексуального характера. Чтобы избежать ответственности, он задушил потерпевшую, затем похитил её вещи и скрылся.

Фигурант находится под стражей. Уголовное дело с утверждённым обвинительным заключением направлено в суд, где будет рассмотрено по существу.

Ранее «Югополис» рассказывал о том, как спустя более 30 лет кубанские следователи нашли насильника и убийцу семилетней девочки.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Видео: t.me/SU_SKR161

Вчера, 19:43

Прибывший в Туапсе глава МЧС поручил увеличить группировку водолазов

Они обследуют акваторию в поисках разлива нефтепродуктов из-за пожара на НПЗ

Александр Куренков. Фото: пресс-служба МЧС России

Вечером 28 апреля в Краснодарский край по поручению президента РФ Владимира Путина прибыл глава МЧС России Александр Куренков. Он будет контролировать ход тушения пожаров на нефтехранилищах в Туапсе, возникших после падения обломков украинских беспилотников.

Как сообщили в пресс-службе ведомства, после облета на вертолете с оперативной группой Куренков распорядился увеличить группировку водолазов для проведения дополнительных спусков в акватории Туапсе. Водолазы тщательно обследуют морское дно и воду на предмет наличия нефтепродуктов.

Напомним, масштабный пожар возник на Туапсинском НПЗ минувшей ночью после очередного, уже третьего по счету, налета БПЛА. В настоящее время для его тушения привлекли специалистов из других регионов. Всего на месте работают более 250 человек при участии 62 единиц техники.

В Туапсинском муниципальном округе по решению губернатора Кубани Вениамина Кондратьева введен режим ЧС регионального уровня.

Видео: пресс-служба МЧС России

Вчера, 19:32

Более полутысячи человек ищут пропавшую под Темрюком школьницу

Масштаб операции продолжает расти

Фото: vk.com/lizaalert_krasnodarskij_kraj

В Темрюкском районе Краснодарского края уже четыре дня не прекращаются поиски 11-летней девочки, исчезнувшей 24 апреля в поселке Стрелка после прогулки. К операции подключаются все новые участники, и, по данным пресс-службы поисково-спасательного отряда «ЛизаАлерт», общее число задействованных превысило 570 человек. 

В поисках участвуют добровольцы из Краснодарского края, Адыгеи, Крыма и Ростовской области, а также местные жители, которые работают без пауз, сменяя друг друга круглосуточно.

За это время обследованы огромные территории и маршруты, по которым могла двигаться девочка. Поисковики прошли свыше 1,7 тысячи километров, выполнили более 160 задач и охватили значительную площадь района. Ориентировки с приметами ребенка размещены по всей округе, параллельно идет активное распространение информации в социальных сетях, а также патрулирование населенных пунктов и прилегающих зон. Отдельное внимание уделяется анализу видеозаписей: специалисты просматривают данные с камер наблюдения и автомобильных регистраторов в надежде зафиксировать возможные следы пропавшей.

Штаб поисков развернут в поселке Стрелка на улице Ленина, 8а, куда приглашают всех, кто готов присоединиться и помочь. В отряде подчеркивают важность внимательности со стороны местных жителей и просят изучить ориентировки, чтобы не упустить возможные зацепки. Любую информацию о местонахождении ребенка просят незамедлительно передавать по телефонам горячей линии или экстренных служб.

Известно, что в день исчезновения девочка вернулась из школы, после чего отправилась гулять с подругами и больше домой не пришла. Ее приметы: рост около 150 сантиметров, худощавое телосложение, каштановые волосы и карие глаза; на ней были черные кофта и майка, черные спортивные штаны и белые кроссовки. 

Водителей, проезжавших в тот день по трассам А-290, А-289, а также дорогам в сторону Голубицкой и Ильича через Темрюк и в объезд города, просят проверить записи видеорегистраторов за промежуток с 16:00 до 19:00 — возможно, на них попали важные детали.

К ситуации подключены следственные органы: возбуждено уголовное дело по статье об убийстве, что соответствует практике в подобных случаях, когда ребенок длительное время не выходит на связь. 

Председатель Следственного комитета России Александр Бастрыкин поручил представить доклад о ходе расследования и предпринимаемых мерах. Работа по установлению местонахождения девочки продолжается без остановки, а масштаб поисков остается одним из крупнейших в районе за последнее время.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.