Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 21:03

Обломки БПЛА повредили окна в многоквартирном доме в Сочи

Повреждения остекления зафиксированы в одной из квартир седьмого этажа

Фото: Минобороны России

Вечером 1 января в Сочи была объявлена угроза атаки беспилотников. Над городом сбили один БПЛА, обломки повредили окна в многоквартирном доме на улице Сухумское шоссе в Хосте. Об этом сообщил глава Сочи Андрей Прошунин.

По его словам, повреждения остекления зафиксированы в одной из квартир седьмого этажа. Также осколки разлетелись по прилегающей территории. Никто не пострадал, возгорания не произошло.

Прошунин попросил жителей не выкладывать в интернет фото и видео последствий атаки БПЛА и пообещал жильцам квартиры помочь с восстановлением остекления.

Напомним, во второй половине дня 1 декабря Росавиация ограничивала приём и отправку рейсов в аэропорту Сочи. Ограничения продлились около полутора часов. За это время пять рейсов ушли на другие аэродромы.

Сегодня, 20:03

В Минобороны РФ заявили о новом доказательстве атаки украинских БПЛА на резиденцию Путина

Эти материалы планируют передать властям США

Даниил Беспалов / Югополис

Специалисты-техники спецслужб сумели извлечь файл с полётным заданием из навигационной системы одного из беспилотников, летевших атаковать резиденцию президента РФ Владимира Путина на Валдае в ночь на 29 декабря. Согласно этим данным, целью удара БПЛА был один из объектов резиденции. Об этом сообщила пресс-службы Минобороны РФ.

«Данные материалы по установленным каналам будут переданы американской стороне», — отмечается в сообщении.

Ранее газета Wall Street Journal со ссылкой на источники сообщила, что американская разведка не обнаружила подтверждений того, что украинские БПЛА пытались атаковать валдайскую резиденция Путина. По их данным, атака беспилотников действительно была, однако её целью был некий военный объект, тоже расположенный в Новгородской области, но не рядом с резиденцией. Официально ЦРУ и Белый дом эту информацию не подтверждали.

Напомним, российская сторона сообщала, что в атаке на валдайскую резиденцию участвовал 91 БПЛА, все они были сбиты. Никто не пострадал, в резиденции нет никаких повреждений.

Власти Украины утверждают, что атаки на резиденцию Путина не было, и отвергают обвинения.

Минобороны РФ ранее выложило видео с одним из сбитых дронов, а также с рассказом местного жителя, который утверждает, что слышал работу ПВО в районе Валдайского озера.

Сегодня, 18:57

Пять рейсов, летевших в Сочи, ушли на запасные аэродромы

Работа сочинского аэропорта была ограничена больше часа

t.me/aeroaer/

Вечером 1 января Росавиация вводила временные ограничения на работу аэропорта Сочи. Пять рейсов, направлявшихся туда, ушли на запасные аэродромы. Об этом сообщает пресс-служба воздушной гавани.

Временные ограничения на приём и выпуск судов в аэропорту Сочи для обеспечения безопасности полётов действовали с 16:44 по 18:15.

Пассажирам рекомендуется внимательно отслеживать статус рейса – авиакомпании информируют обо всех изменениях в расписании.

Напомним, днём 1 января Росавиация на 15 минут вводила ограничения на приём и отправку рейсов в аэропорту Краснодара. Они были сняты к 16:00. По данным Минобороны, с 8 до 16 часов над территорией Краснодарского края сбили три беспилотника.

Сегодня, 17:54

Три беспилотника уничтожены над Кубанью

Всего за восемь часов сбили 58 БПЛА

Фото: Минобороны РФ

1 января 2026 года за период с 8 до 16 часов российские силы ПВО уничтожили 58 украинских беспилотников, в том числе три – над территорией Краснодарского края. Об этом сообщает пресс-служба Минобороны РФ.

Наибольшее количество сбитых беспилотников за указанный период приходится на Белгородскую область – 24 летательных аппарата. Губернатор региона Вячеслав Гладков сообщил о трёх мирных жителях, получивших травмы при атаке БПЛА на коммерческий объект в посёлке Разумное. Мужчину и женщину доставили в больницу, ещё одной женщине медики оказали помощь на месте.

Над Азовским морем днём 1 января уничтожено 10 БПЛА, над Татарстаном – 5, ещё по одному БПЛА сбили над Курской, Липецкой и Ростовской областями. 13 БПЛА уничтожено над Крымом. Данных о последствиях атак в этих регионах нет.

Напомним, 1 января в Краснодарском крае дважды объявлялась опасность атаки БПЛА. Первый раз – ночью, спустя несколько минут после полуночи. Второй раз – днём.

Сегодня, 17:12

Временные ограничения на работу аэропорта Краснодара сняты

В пресс-службе воздушной гавани заявили, что введение ограничений существенно не повлияло на расписание

Фото: t.me/favt_ru

Росавиация в 15:40 1 января ввела временные ограничения на работу аэропорта Краснодара для обеспечения безопасности полётов. В 15:55 они были сняты.

В пресс-службе аэропорта уточнили, что эти меры «не оказали существенного влияния на выполняемые рейсы».

Воздушная гавань вернулась к работе в обычном режиме. Однако пассажирам рекомендуют проверять информацию о своих рейсах на онлайн-табло аэропорта.

В Краснодарском крае днём 1 января вводили режимы авиационной и беспилотной опасности.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.