Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:13

Разгромив ЦСКА, «Краснодар» вышел в финал Пути РПЛ Кубка России

Матч закончился с рекордным счетом — 4:0

Момент игры. Фото: t.me/krasnodarfan

Футбольный клуб «Краснодар» всухую обыграл соперника — столичный ЦСКА — в ответном матче  полуфинала Кубка России.

Игра состоялась вечером 17 марта в Краснодаре.

Авторами голов в ворота соперника стали Дуглас Аугусто, Жоау Батчи (дважды) и Джон Кордоба.

Команда ЦСКА доигрывала матч в меньшинстве: два ее футболиста, Матеус Рейс и Мойзес, были удалены с поля за нарушения.

Эта победа тем более приятна, если учесть, что ЦСКА — действующий обладатель Кубка России и что первый матч с ним «быки» проиграли со счетом 3:1.

В финале футболистам «Краснодара» предстоит противостояние с победителем матча столичных команд «Динамо» и «Спартак».

Вчера, 21:38

Поезд к морю без пересадок: железная дорога дотянется до аэропорта Анапы

Проект реализуется по поручению президента и задумывался как важный шаг для улучшения транспортной доступности курорта

Фото: t.me/utufo

«Российские железные дороги» заявили о готовности сразу открыть движение по новой линии, которая свяжет аэропорт Анапы с городской железнодорожной станцией, как только в авиагавани возобновятся рейсы. В компании уточняют, что ключевая часть инфраструктуры уже фактически подготовлена к работе.

Проект реализуется поэтапно. Сначала построили короткий соединительный участок между существующими перегонами — он стал базой для дальнейшего развития линии. Затем проложили основной отрезок путей от Витязево до аэропорта, одновременно оборудовав новую станцию Витязево и остановку у терминала. Сейчас эти объекты уже введены во временную эксплуатацию и технически готовы принимать поезда. 

Заключительный этап предполагает строительство второго пути на участке до станции Анапа — это позволит увеличить пропускную способность, но его отсутствие не мешает запустить сообщение уже сейчас.

В РЖД подчеркивают, что текущая степень готовности позволяет без задержек организовать регулярное движение между центром курорта и аэропортом, как только появится спрос со стороны пассажиров, то есть после открытия авиасообщения.

Идея соединить аэропорт с железной дорогой обсуждалась еще с 2020 года. В перспективе новая ветка должна стать частью более широкой логистической системы, в том числе обеспечить удобные пересадки для поездок в сторону Крыма.

Изначально строительство планировали завершить в 2023 году, а запуск движения — в 2024-м. Общий бюджет оценивался примерно в 10 миллиардов рублей, финансирование полностью взяла на себя РЖД.

Однако на сроки повлияла ситуация с ограничением полетов на юге России. С конца февраля 2022 года ряд аэропортов, включая Анапу, оказался закрыт. Хотя некоторые воздушные гавани уже начали возвращаться к работе, анапский аэропорт по состоянию на март 2026 года остается в числе тех, где рейсы пока не возобновлены. По словам главы Минтранса, вся необходимая инфраструктура готова, и вопрос открытия зависит от согласования с военными ведомствами, сообщает РБК Краснодар.

Таким образом, железнодорожная ветка к аэропорту фактически уже ждет своего часа: как только самолеты снова начнут принимать пассажиров, к терминалу смогут пойти и поезда.

Как сообщал «Югополис», ежегодно в пик летнего сезона РЖД запускают дополнительные поезда на южные курорты.

Вчера, 21:06

Кассация не изменила сути: приговор участнику подпольной группы в Адыгее устоял

Осужденный продолжит отбывать ранее назначенное судом наказание

Фото: пресс-служба Четвертого кассационного суда общей юрисдикции

Четвёртый кассационный суд общей юрисдикции рассмотрел жалобу Алексея Крицкова, осуждённого за участие в незаконном вооружённом объединении, действовавшем на территории Адыгеи, и не нашёл оснований для полной отмены вынесенного ранее приговора. 

История этого уголовного дела началась осенью 2020 года, когда 61-летний житель Майкопа создал сообщество под названием «Великий Собор Юга Руси». Под лозунгами восстановления СССР участники группы фактически занимались подготовкой к насильственным действиям против существующего государственного строя: искали сторонников, пытались наладить доступ к оружию и боеприпасам, а также изучали способы изготовления взрывчатых веществ для реализации политически мотивированных преступлений. Впоследствии Майкопский городской суд признал организатора и нескольких его соратников виновными, назначив им реальные сроки — от восьми с половиной до четырнадцати лет в колонии строгого режима.

Крицков примкнул к этой структуре в ноябре 2020 года и оставался в ней до задержания в мае 2021-го, занимая позицию заместителя руководителя. Следствие установило, что помимо участия в деятельности формирования он незаконно хранил боеприпасы — при обыске у него обнаружили и изъяли 92 патрона разного калибра. Суд первой инстанции признал его виновным по статьям, связанным с участием в незаконном вооружённом формировании и незаконным оборотом боеприпасов, и назначил наказание в виде восьми лет шести месяцев лишения свободы.

Не согласившись с таким решением и последующим апелляционным определением, осуждённый попытался оспорить их в кассации, настаивая на недоказанности своей вины и указывая на якобы допущенные нарушения в ходе разбирательства. Однако судебная коллегия, изучив материалы дела, пришла к выводу, что выводы нижестоящих судов обоснованны, а доказательства — достаточны. 

В итоге приговор в части признания его участником незаконного формирования и хранения боеприпасов остался в силе. При этом суд исключил эпизод, связанный с незаконным приобретением патронов, и немного снизил срок наказания — до восьми лет и одного месяца. В остальном решение осталось без изменений, сообщает пресс-служба Четвертого кассационного суда общей юрисдикции.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  


Вчера, 20:37

В Краснодаре продлили маршрут движения автобуса № 4 по Западному обходу

Также для удобства жителей запустят дополнительные рейсы

Фото: admkrai.krasnodar.ru

С 18 марта автобусный маршрут № 4, курсировавший до «Ленты» на Западном обходе, продлят. В городском департаменте транспорта и дорожного хозяйства подчеркнули, что это необходимо для улучшения транспортной доступности расположенных в этом районе жилых комплексов. 

С завтрашнего дня на выезде из гипермаркета общественный транспорт продолжит движение в обоих направлениях: по улицам Западный обход, Дмитрия Есаулко, Ивана Беличенко до остановки «улица Константина Гондаря».

Также добавят четыре дополнительных рейса автобусов № 4 и 20, следующих до этой остановки.

С 18 марта изменения появятся на «Яндекс.Картах».

Вчера, 20:02

Рубль сдает позиции: валюты растут на фоне ожиданий и внешнего давления

Аналитики не исключают, что курс доллара может приблизиться к 100 рублям

Фото: Евгений Резник / Югополис

К середине марта курсы основных иностранных валют в России заметно пошли вверх. По данным Центробанка, на 18 марта доллар установлен на уровне 81,91 рубля, прибавив по сравнению с предыдущим днем, когда он находился чуть выше 81 рубля. Евро также укрепился, поднявшись до 93,16 рубля, а китайский юань достиг отметки 11,89 рубля, продолжив движение вверх после более низких значений днем ранее.

На валютном рынке уже проявляются ожидания дальнейшего ослабления рубля. Часть экспертов предполагает, что к концу месяца доллар может закрепиться в диапазоне 83–84 рублей. При этом более тревожные сценарии тоже не исключаются: если международная обстановка ухудшится или санкционное давление усилится, американская валюта способна приблизиться к отметке в 100 рублей.

Динамика торгов подтверждает эти настроения. 17 марта на рынке Forex доллар поднимался выше 83 рублей, а евро доходил до 95 рублей, сообщает Investing. Юань на Московской бирже практически достиг уровня в 12 рублей — это значения, близкие к тем, что наблюдались осенью прошлого года.

Аналитики объясняют давление на рубль сразу несколькими факторами. Среди них — приостановка валютных продаж со стороны Минфина на фоне пересмотра бюджетного правила, ожидания снижения ключевой ставки Центробанком и слабая активность экспортеров, чьи валютные поступления сократились в последние месяцы. Дополнительную роль играет и ситуация на сырьевых рынках: несмотря на рост цен на нефть до многолетних максимумов, эффект от этого для рубля проявляется не сразу, поэтому пока нефтяные доходы не оказывают заметной поддержки национальной валюте.

Напомним, в феврале текущего года в Госдуме не исключали снижения курса доллара до 40 рублей. Сегодня эти прогнозы воспринимаются с недоумением.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.