Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:44

Над Чёрным и Азовским морями уничтожили шесть беспилотников

Три БПЛА уничтожили над территорией Крыма

Даниил Беспалов / Югополис

Вечером 14 февраля системы противовоздушной обороны России отразили очередную атаку ВСУ.

С 16:00 до 20:00 российские военные ликвидировали девять дронов. Из них три были сбиты в российской части акватории Чёрного моря, ещё три — над Азовским морем, а оставшиеся три — в небе над Крымом, сообщает Министерство обороны РФ.

Жителям Краснодарского края поступили уведомления о возможной угрозе падения БПЛА в 19:52. Спустя 20 минут, в 20:12, в регионе была объявлена ракетная опасность. Её отменили в 20:49. Аэропорт Краснодара ограничил полёты.

Вчера, 21:30

В Краснодаре ограничили авиаперелёты из-за угрозы БПЛА 14 февраля

Ограничения необходимы для обеспечения безопасности полётов

Аэропорт Краснодара. Фото: t.me/aerokrr

14 февраля вечером на территории Краснодарского края объявили беспилотную и ракетную опасность.

По состоянию на 20:23, аэропорт Краснодара временно приостановил при              м и отправку авиарейсов.

«Ограничения необходимы для обеспечения безопасности полётов», — сообщили в пресс-службе Росавиации.

Уведомления о возможной угрозе падения БПЛА поступили жителям региона в 19:52. Спустя 20 минут, в 20:12, была объявлена ракетная опасность. В 20:49 режим ракетной опасности отменили.

Вчера, 21:21

Ракетную опасность отменили в Краснодарском крае вечером 14 февраля

Фото: Югополис

Ракетную опасность ввели и вскоре отменили на Кубани.

Вечером 14 февраля жители Краснодарского края получили уведомления от РСЧС о ракетной опасности. Сообщение пришло в 20:12. Ранее в регионе ввели режим угрозы атаки БПЛА.

В 20:49 ракетная опасность в Краснодарском крае была отменена.

Вчера, 19:21

В Анапе простились с погибшим при нападении на техникум охранником

Люди несли венки с надписью «дяде Коле»

Гвоздики

Сотни жителей Анапы и гости города пришли проститься с Николаем Замараевым — охранником Анапского индустриального техникума, погибшим во время вооружённого нападения 11 февраля 2026 года. Траурная церемония, собравшая множество людей, растянулась на несколько километров и прошла у часовни на городском кладбище, сообщает ТАСС.

Прощание началось в 13:00 по московскому времени, но люди начали собираться задолго до этого. Среди пришедших проститься были не только местные жители, но и гости курорта из других регионов — в том числе из Екатеринбурга и Сургута. Узнав о трагедии, они решили почтить память героя.

На церемонии присутствовали родные и близкие погибшего: его жена и мать. У места захоронения выступили коллеги Николая из охранного предприятия, руководство техникума и педагоги.

Все выступавшие подчёркивали: действия Замараева в момент нападения можно назвать героическими. Благодаря его быстрой реакции удалось избежать жертв среди студентов и преподавателей.

В день происшествия охранник, несмотря на полученное ранение, успел нажать тревожную кнопку, закрыть на ключ вторую стеклянную дверь, преградив путь нападавшему, и вызвать сотрудников Росгвардии.

Благодаря его действиям сработала сирена, а студенты смогли забаррикадироваться в аудиториях и остаться в безопасности. Коллеги и горожане единодушно считают, что Николай Замараев ценой собственной жизни предотвратил трагедию и спас множество людей.

Напомним, ранее «Югополис» писал», что суд арестовал участников стрельбы в анапском техникуме.

Вчера, 18:57

Генпрокуратура требует конфисковать имущество краснодарского депутата Тимофеева

Тимофеев руководит крупным автотранспортным предприятием

Фото: t.me / timofeevkrd

Генеральная прокуратура РФ подала иск об обращении в доход государства имущества депутата городской думы Краснодара Виктора Тимофеева. Информация появилась в картотеке Ленинского районного суда Краснодара. Предварительное заседание по делу назначено на 26 февраля.

Помимо самого депутата, ответчиками по иску указаны Инна и Инесса Тимофеевы, а также Елена Василенко. В качестве третьих лиц привлечены три компании, связанные с фигурантами дела:

  • ООО «КГС‑Автоцентр» — занимается техническим обслуживанием и ремонтом автотранспорта;
  • ООО «КГС‑Мол» — специализируется на транспортной обработке грузов;
  • ООО «КГС» — оказывает услуги по автомобильным грузовым перевозкам.

Виктор Тимофеев родился 18 июня 1969 года в Краснодаре, имеет два высших образования — по специальностям «инженер‑механик» и «юрист», а также степень кандидата юридических наук. Его профессиональный путь начался после службы в армии с работы в автотранспортной сфере: он прошёл карьерный путь от мастера до заместителя директора транспортного предприятия.

Тимофеева был депутатом гордумы Краснодара IV, V и VI созывов (2005–2018); зампредом местной Общественной палаты (2020–2025). В 2025 году вновь избрался в горпарламент.

В настоящее время, согласно данным администрации Краснодара, Виктор Тимофеев руководит одним из крупнейших автотранспортных предприятий края.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.