Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 18:15

Шестиклассник из Сочи Александр Беридзе снял дебютный клип благодаря фонду Юнановых

Александр Беридзе

Под патронатом благотворительной организации семьи Юнановых шестиклассник из Сочи Александр Беридзе создал музыкальный видеоклип на собственную патриотическую композицию «Летели пули острые». Этот проект стал частью инициативы фонда «Сияние» под названием «Уверенный старт», направленной на поддержку юных талантов.

Александр, ученик одной из сочинских гимназий, впервые получил возможность воплотить свою творческую идею профессионально. Клип снят на песню собственного сочинения, посвящённую 80-й годовщине победы СССР в Великой Отечественной войне. Лирика произведения проникнута духом преемственности поколений, чувством долга и гордостью за исторические корни своей Родины. Композиция наполнена эмоциями молодого автора-исполнителя, выражающего уважение к героическому прошлому страны.

Процесс подготовки проходил в профессиональных условиях. Музыкальная композиция была качественно обработана профессиональными музыкантами и звукорежиссёрами, получив насыщенную аранжировку. Сам процесс съемок контролировала профессиональная команда режиссёров и продюсеров. Особое внимание уделили технологиям будущего: современные инструменты искусственного интеллекта активно применяли для создания оригинальных кадров и визуализации идеи.

Сам исполнитель совмещает два творческих направления — вокал и игру на гитаре. 

Благотворительный фонд семьи Юнановых планирует дальнейшее развитие Александра как музыкального деятеля, включая обучение, конкурсные выступления и продвижение творческого наследия подростка. Фонд ранее оказывал Александру значительную помощь: предоставил эксклюзивный инструмент ручной работы, поддерживал участие в престижных международных фестивалях и известных телешоу.

Исполнительный директор фонда Анастасия Сизоненко подчеркнула важность появления первого полноценного видеоклипа для начинающего артиста. По её мнению, этот опыт станет важным этапом в формировании узнаваемого образа и откроет двери к широкой аудитории слушателей на популярных онлайн-платформах.

Видео: благотворительный фонд семьи Юнановых "Сияние"

Сегодня, 18:12

Сообщение о росте цен на питание в школах Кубани оказалось дезинформацией

Данные, содержащиеся в фальшивке, опровергнуты

Фото: t.me/mcu_krd

Опубликованные фотографии якобы постановления администрации Краснодарского края о планируемом повышении платы за питание в школах региона оказались выдумкой. 

Документ распространялся через соцсети и содержал утверждение о том, что стоимость обеда для учащихся, не входящих в перечень льготников, возрастёт на 20%. Однако специалисты оперативно опровергли эту информацию.  

По данным оперативного штаба Краснодарского края, сообщение является фальшивкой низкого качества, содержащей грубые ошибки в оформлении. Например, в документе упомянуты несуществующие должности, которых официально нет в структуре управления регионом. Это сразу вызвало сомнения относительно подлинности текста.

Как пояснили в краевом министерстве образования и науки, действующее законодательство запрещает произвольное увеличение тарифов на обслуживание школьного питания. Цена блюд определяется исходя из рыночной стоимости продуктов и фиксированной цены на приготовление пищи, установленной законом. Любые изменения регулируются специально назначенными органами.   

Таким образом, никакого повышения стоимости школьных обедов не предвидится. Все существующие меры социальной поддержки остаются неизменными. Бесплатное горячее питание предоставляется учащимся младших классов, детям с особыми потребностями, ученикам из многодетных семей и семьям участников СВО. Никаких новых условий получения льгот или отмены действующих субсидий не предусмотрено.

Напомним, ранее официальные структуры опровергли фейк о взрывчатке, якобы найденной в игрушке на детской площадке в Краснодаре.

Сегодня, 17:28

Вице-мэр Краснодара внезапно заявила об отставке

Надежда Панаетова покинет пост на следующей неделе

Надежда Панаетова. Фото: Станислав Телеховец / krd.ru

Заместитель главы Краснодара Надежда Панаетова сложит полномочия. Такое заявление сделала сама чиновница телеканалу «Краснодар». Согласно ее объяснениям, причина ухода — невозможность совмещать служебные обязанности с заботой о семье.

За плечами Панаетовой почти два десятилетия государственной и муниципальной службы. На протяжении многих лет она активно участвовала в развитии городской инфраструктуры, занимая различные должности в органах власти.

Как сообщал «Югополис», заместителем главы Краснодара Панаетова была назначена в апреле 2024 года.

До назначения на должность вице-мэра Надежда Панаетова зарекомендовала себя успешным управленцем. Получив образование в Кубанском государственном аграрном университете, она прошла путь от главного специалиста отдела управления земельными отношениями до руководителя ряда профильных структур администрации края.

Своё решение оставить высокую должность чиновница пояснила желанием посвятить больше времени близким людям. По её словам, долгая служба сформировала чувство глубокой привязанности к Краснодарскому краю и его столице, стремление приносить пользу горожанам. Однако возросшие семейные обязательства заставили пересмотреть приоритеты.

Сегодня, 16:51

«Ростсельмаш» отказался финансово поддерживать ФК «Ростов»

Футбольный клуб, испытывающий огромные экономические трудности, потерял одного из ключевых спонсоров 

Фото: fc-rostov.ru

Ранее информация об отказе ПАО «Ростсельмаш» от финансирования ФК «Ростов» просочилась в публикации местных изданий, теперь же заявление подтверждено самой компанией. Причина — сложная экономическая ситуация, вынуждающая отказаться от дорогостоящих спортивных проектов.

Это решение особенно значимо потому, что предприятие подписывало долгосрочный договор именно с целью продвижения продукции «Ростсельмаша»: зрители домашних матчей могли видеть новейшую технику бренда прямо на стадионе. Теперь же рекламные акции придётся свернуть.

Для руководства футбольного клуба потеря крупного инвестора стала ударом вдвойне неприятным на фоне финансовой нестабильности самого коллектива. За последний отчётный период убытки клуба достигли двух миллиардов рублей. Проверяющие органы нашли сотни нарушений при распоряжении средствами бюджета, включая неправильные траты государственных субсидий.

Теперь ситуация осложняется тем, что коллектив оказался полностью зависимым от региональной власти. Ростовские чиновники получили контроль над всеми акциями команды — так что судьба футболистов находится исключительно в руках властей.

Разговоры о проблемах начались задолго до отказа спонсоров.  Как сообщал «Югополис», в октябре прошлого года клуб покинул президент ФК «Ростов» Арташес Арутюнянц. Были опасения, что долги клуба не позволят ему получить лицензию на следующий сезон. Сообщалось о многомиллионных долгах перед игроками и тренерским штабом, приводивших даже к международным санкциям. Международная федерация футбола накладывала запрет на регистрацию новых игроков — такая мера используется лишь в отношении клубов с серьёзными финансовыми проблемами.

Тем временем генеральный директор «Ростова» Игорь Гончаров комментирует ситуацию спокойно. Несмотря на официальное объявление «Ростсельмаша», представители клуба утверждают, что формально действующий контракт никто не разрывал, и считают проблему временной. Однако финансовые показатели клуба настолько плохи, что оптимизм руководителя кажется сомнительным.

Эксперты отмечают, что «Ростов» давно балансирует на грани банкротства и решение прекратить поддержку могло стать последней каплей. Будущее команды остаётся туманным, и многие болельщики задаются вопросом: сможет ли клуб вообще продолжить существование в таком тяжёлом положении?

Сегодня, 16:46

Число погибших при ударе по химическому заводу в Смоленской области выросло до 7

Предприятие выпускает азотные удобрения

Фото: Максим Тишин / Югополис

Семь человек погибли при ударе украинских БПЛА по химическому заводу «Дорогобуж» в Смоленской области в ночь на 25 февраля. Ранены не менее 10 человек. Об этом сообщила пресс-служба Следственного комитета РФ.

Ранее власти региона заявили о гибели 4 человек и 10 раненых. Возбуждено уголовное дело о теракте.

По данным СК, в атаке по предприятию участвовали не менее 30 БПЛА. На предприятии повреждены инфраструктура, здание пожарной части и пожарная машина. Собственникам завода причинён серьёзный ущерб, отметили в ведомстве. Завод выпускает азотные удобрения.

Губернатор Смоленской области Василий Анохин уточнил, что все десять раненых доставлены в больницы. У трёх из них тяжёлые травмы. Пожар, возникший в результате удара БПЛА по предприятию, потушили. Все погибшие и пострадавшие – сотрудники завода.

Ранее Анохин заявлял, что власти могут эвакуировать ближайший к предприятию населённый пункт, не уточняя, какой именно. Школы на территории Смоленской области 25 февраля работают в дистанционном режиме, детские сады закрыты.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.