Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:27

Жена экс-владельца «Ростовводоканала» проиграла спор из-за украшений и элитных часов

Суд обязал ее вернуть ценности

Фото: Федор Обмайкин / Югополис

Супруга бывшего владельца «Ростовводоканала» и экс-замминистра энергетики России Станислава Светлицкого не смогла добиться отмены решения о передаче дорогостоящих украшений и коллекции швейцарских часов в конкурсную массу по делу о банкротстве мужа. 

Как сообщает издание donnews.ru, Арбитражный суд Северо-Западного округа оставил без изменений ранее вынесенное постановление, согласно которому ценности подлежат реализации для расчётов с кредиторами.

Светлана Светлицкая пыталась оспорить выводы Четырнадцатого арбитражного апелляционного суда. В своей кассационной жалобе она настаивала, что спорное имущество давно продано частным лицам ещё во время переезда семьи на Кипр. Однако суд пришёл к выводу, что эти доводы ничем не подтверждены. Документы, свидетельствующие о продаже драгоценностей и часов, представлены не были.

В судебном постановлении отмечается, что Светлицкая не смогла назвать покупателей ценностей, не пояснила, каким образом искала их и через какие площадки или объявления предлагала имущество к продаже. Также отсутствуют сведения о суммах, которые якобы были выручены от сделок.

Разбирательство касается драгоценностей и часов, которые ранее изымались в рамках уголовного дела против Станислава Светлицкого. Позже эти вещи были возвращены его супруге. Список имущества формировался на основании материалов Следственного комитета.

Теперь Светлицкая обязана передать финансовому управляющему значительную коллекцию ювелирных изделий. В неё входят украшения с сапфирами, изумрудами и бриллиантами, браслет с рубинами и бриллиантами, серьги и кольца с жемчугом, а также более ста драгоценных камней различных видов, среди которых танзаниты, аквамарины, топазы и опалы.

Кроме того, в конкурсную массу должны быть включены девять швейцарских часов премиальных марок. Стоимость некоторых экземпляров оценивается в несколько миллионов рублей.

Станислав Светлицкий контролировал «Ростовводоканал» через АО «Евразийский» с 2006 года. В 2020 году суд признал его виновным по делу о хищении 7,7 млрд рублей и назначил наказание в виде 12 лет лишения свободы. В сентябре 2025 года он вышел на свободу.

Процедура банкротства Светлицкого началась ещё в 2023 году по его собственному заявлению. После этого стартовала продажа принадлежащих ему активов, включая квартиру в Москве и коттедж в престижном подмосковном посёлке. 

Напомним, в 2023 году по иску Росприроднадзора суд принял решение, обязывающее «Ростовводоканал» выплатить штраф в сумме 193,5 млн рублей за загрязнение реки Дон.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:46

Дело экс-главы минздрава Кубани Филиппова дошло до суда

Бывший чиновник — фигурант уголовного дела о мошенничестве в особо крупном размере

© Официальный Telegram-канал объединенной пресс-службы судов Краснодарского края

В Краснодаре начинается судебное рассмотрение уголовного дела бывшего министра здравоохранения Краснодарского края Евгения Филиппова, который руководил региональным ведомством более десяти лет — с 2013 года до марта 2025-го. Октябрьский районный суд принял материалы к производству. 

Следствие считает, что экс-чиновник незаконно получил около 7,5 млн рублей, числясь сотрудником Кубанского государственного медицинского университета и получая заработную плату за работу, которую фактически не выполнял.

По версии правоохранительных органов, Филиппов был оформлен в вузе на должность заведующего кафедрой иммунологии. При этом его профессиональная деятельность до перехода в органы власти была связана преимущественно с акушерством и гинекологией: он работал врачом, возглавлял профильное отделение и руководил перинатальным центром в Сочи. Следствие полагает, что трудоустройство в университете носило формальный характер, а начисляемые выплаты получались необоснованно, сообщает «Коммерсант»

Параллельно с расследованием уголовного дела в Краснодаре рассматривался иск прокуратуры об обращении в доход государства имущества самого Филиппова, а также его родственников и лиц, которых надзорное ведомство считает связанными с бывшим чиновником. 3 апреля Октябрьский районный суд Краснодара удовлетворил требования прокуратуры и постановил изъять активы общей стоимостью около 1,9 млрд рублей, усмотрев нарушения антикоррупционного законодательства.

Ранее «Югополис» писал, что под государственный контроль перешёл крупный имущественный комплекс, включающий земельные участки, жилую и коммерческую недвижимость, денежные средства и другие ценности. В ходе разбирательства было установлено, что в период нахождения на госслужбе Филиппов приобретал коммерческие объекты недвижимости в Краснодаре, регистрируя их на подконтрольных лиц. Впоследствии эти помещения сдавались в аренду медицинским учреждениям, подведомственным краевому министерству здравоохранения. 

По материалам дела, доходы от такой деятельности не отражались в обязательных декларациях и скрывались от контролирующих органов. Полученные средства, как установлено в ходе процесса, направлялись на приобретение ликвидной недвижимости в Краснодарском крае, Адыгее, Крыму и Москве. Собственность оформлялась на родственников и близких лиц, которые также стали участниками судебного разбирательства. Всего ответчиками по иску проходили 18 человек, ещё восемь организаций были привлечены в качестве третьих лиц.

В результате суд постановил обратить в доход государства 49 земельных участков общей площадью свыше 495 тысяч квадратных метров, 71 нежилое помещение, 34 жилых объекта, около килограмма золота, более 214 млн рублей, а также доли в уставных капиталах восьми компаний.

Следствие настаивает, что совмещение поста министра с формальным трудоустройством в медицинском университете позволило ему на протяжении длительного времени получать выплаты без фактического исполнения обязанностей. Именно эти обстоятельства теперь предстоит оценить суду.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:16

Специалисты «Кубаньэнерго» оперативно восстановили электроснабжение насосных станций в Крымском районе

Фото: rosseti-yug.ru

Электроснабжение потребителей Крымского района и объектов водозабора оперативно восстановлено и осуществляется в полном объеме.

Бригады филиала «Россети Юг» – «Кубаньэнерго» оперативно восстановили электроснабжение потребителей района, в том числе соцобъектов, нарушенное ранее по причине локального технарушения на оборудовании подстанции.

В настоящее время электроснабжение потребителей осуществляется в штатном режиме.

Телефон горячей линии 8-800-220-0-220 или короткий номер 220 (для набора с мобильных устройств).

Вчера, 20:00

Приморские территории Кубани лишились воды из-за аварии

Сроки возобновления подачи ресурса неизвестны

Фото: krd.ru

О том, что авария на подстанции оставила без воды жителей Крымска, Новороссийска, Геленджика, вечером 10 июня сообщает BFM Кубань.

По данным ресурса, подача воды от Троицкого группового водопровода полностью прекращена из-за аварийного отключения на энергообъекте «Россети Юг» — «Кубаньэнерго». 

Обесточены водозабор и насосная станция. Без воды остались несколько городов и сельских поселений Крымского района, а также ряд посёлков на Черноморском побережье края. 

Сроки восстановления водоснабжения пока неизвестны.

Напомним, пять дней назад массовое отключение воды было зафиксировано в Новороссийске. Тогда причиной называли подтопление участка водозабора возле реки Кубань. Работу ресурсоснабжающей организации оценит прокуратура.

Вчера, 19:43

Приватизационные споры  в России ограничили десятилетним сроком

Президент РФ подписал закон о новых правилах возврата имущества

Владимир Путин / kremlin.ru

Президент России Владимир Путин утвердил закон, устанавливающий предельный срок для подачи исков о возврате имущества, приватизированного с нарушениями. Документ опубликован на официальном портале правовой информации и вносит изменения в Гражданский кодекс РФ.

Согласно новым нормам, при рассмотрении споров, связанных с нарушениями законодательства в ходе приватизации, будут применяться общие правила исчисления сроков исковой давности. Иск может быть подан в течение трех лет с момента выявления нарушения. Однако вводится и дополнительное ограничение: независимо от обстоятельств срок для обращения в суд не может превышать 10 лет с момента выбытия имущества из государственной или муниципальной собственности.

Авторы инициативы считают, что такие изменения позволят повысить стабильность имущественных отношений и укрепить гарантии для собственников, которые на протяжении многих лет вкладывали средства в развитие предприятий и активов, приобретенных в ходе приватизации. Речь идет в том числе о случаях, когда сделки были совершены более 10 лет назад и впоследствии возникали вопросы к соблюдению отдельных процедур.

При этом действие закона не распространяется на дела, связанные с изъятием имущества по антикоррупционным и антиэкстремистским основаниям. Для таких категорий споров действующий порядок сохраняется.

Отдельное исключение предусмотрено для имущества религиозного назначения, которое находится или находилось в государственной и муниципальной собственности. В подобных случаях десятилетний предел исковой давности применяться не будет. 

Закон также содержит переходные положения. Новые правила будут распространяться как на требования, возникшие после вступления документа в силу, так и на часть ранее возникших споров, если решения по ним еще не приобрели законную силу.

Инициатором изменений выступило Минэкономразвития России. Основной целью нововведений названа защита прав добросовестных приобретателей и формирование более понятного механизма оспаривания приватизационных сделок, сообщает «Интерфакс».

Напомним, в последнее время в России происходит большое количество судебных процессов, связанных с изъятием в пользу государства активов крупных собственников, приобретенных в результате коррупционных нарушений и преступлений. Одно из недавних подобных дел — требование Генпрокуратуры об изъятии у экс-сенатора Вадима Мошковича сельскохозяйственного холдинга «Русагро».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.