Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 21:16

Рейд по эвакуации неправильно припаркованных машин прошел в Краснодаре

Сотрудники Госавтоинспекции и городского дептранса провели рейд по эвакуации машин, припаркованных с нарушением правил, на улице Войсковой краснодарского поселка Новознаменского. Поводом для такой меры стали обращения жителей, которые жаловались на хаотично оставляемые на улице машины, из-за чего по ней было сложно проехать, сообщил депутат гордумы Краснодара Алексей Долженко.

Припаркованные как попало автомобили создавали также большие сложности для общественного транспорта – в частности, автобусов, курсирующих по улице. Затруднения возникали и при механизированной уборке проезжей части. В ходе рейда на штрафстоянки увезли три автомобиля. По словам Долженко, мероприятие помогло обеспечить порядок на улице.

Сегодня, 19:32

В рамках гастропроекта «Легенды Юга» в Сириусе пройдет первый весенний ужин

Pеклама. ООО Фудлайф. ERID: 2SDnjcso6AV

Гастропроект «Легенды Юга» в первую весеннюю пятницу, 6 марта, приглашает на девятый ужин в ресторан «Моя Звезда by Novikov» в Сириусе. Основатели ресторанного консалтинга Эдуард Погосов и Антон Ивницкий приедут к Вадиму Луценко со своими южными рецептами, идеями и рассказами.

Специально к ужину шеф-сомелье подберет винные пары, которые подчеркнут характер каждого ингредиента и дополнят путешествие по южной гастрономии.

Проект «Легенды Юга» — большая серия гастроужинов, которые проходят с ноября по апрель. Для гостей творит целое созвездие именитых шефов. Каждый ужин в рамках проекта - озарение для тех, кто думал, что знает о южной кухне всё.

Место проведения: Олимпийский проспект, 36/6

Время: 6 марта в 18:00

Стоимость: 15 000 рублей

Возрастное ограничение 18+

Купить билеты можно по ссылке

Сегодня, 19:22

Депутат Госдумы Эдуард Кузнецов проверил ход реставрационных работ в школе № 8 Краснодара

Депутат Госдумы от Краснодарского края Эдуард Кузнецов посетил краснодарскую школу № 8 имени героя СССР Геннадия Игнатова. Он оценил ход крупных реставрационных работ, инициированных в рамках "Народной программы" "Единой России".

Здание школы было построено в 1913 году, его проект разработал архитектор Николай Козо-Полянский. Учебному заведению, рассчитанному на 830 учеников, в рамках большого проекта реконструкции планируется вернуть исторический облик, одновременно создав необходимые условия для современного обучения. Депутат Кузнецов осматривал результаты начального этапа работ в 2024 году. Тогда в порядок привели помещения подвала и первого этажа учебного заведения.

В здании уже отремонтирована центральная кованая лестница, объект культурного наследия. Также восстановлена лепнина на фасаде и лиственничные полы. Входные двери сделали из дерева по историческим эскизам с резьбой начала XX века. В школе также установили современные инженерные системы, противопожарное оборудование и видеонаблюдение. Кроме того, в классы поставили самое современное оборудование.

"Проведение ремонтных работ в школах – это инвестиция в будущее России", – подчеркнул Кузнецов.

По его словам, школам, представляющим собой объекты культурного наследия, необходимо уделять особое внимание. Эти учебные заведения помогают детям вникать в российские культурные традиции и историю. Кузнецов высоко оценил результаты реставрации краснодарской школы № 8. По его мнению, здание за полтора года возрождено, а не просто отремонтировано, в этих стенах продолжается воспитание патриотов страны.

Сегодня, 19:01

В Сочи мужчина без штанов угрожал прохожим игрушкой

В Сочи полиция задержала 43-летнего приезжего из соседней республики, который в полураздетом виде угрожал людям игрушечным пистолетом, а затем попытался скрыться на автомобиле.

t.me/mvd_23

Полиция Сочи задержала мужчину, который вёл себя неадекватно и угрожал прохожим предметом, похожим на пистолет. Об этом сообщает пресс-служба ГУ МВД по Краснодарскому краю.

Инцидент произошёл на одной из улиц города. 43-летний приезжий из соседней республики,  без штанов, агрессивно реагировал на замечания окружающих и размахивал игрушечным пистолетом. Увидев полицейских, он попытался скрыться на своём автомобиле.

Водитель начал опасное маневрирование, выехал на тротуар, создавая угрозу для других участников движения. Преследование было недолгим. Сотрудники правоохранительных органов остановили иномарку на той же улице, сделав прицельные выстрелы по её колёсам.

При осмотре выяснилось, что оружие является муляжом. Мужчину привлекли к административной ответственности. По факту случившегося проводится проверка.

Ранее «Югополис» рассказывал, что в Краснодаре посетитель пивного павильона, поссорившись с продавщицей, метнул в нее бутылку.

Сегодня, 18:54

Жителя Кубани задержали за мошенничество на 1,5 млн рублей 

В Краснодаре задержали 26-летнего мужчину, который обманул женщину на 1,5 миллиона рублей. Ему грозит до 10 лет лишения свободы.

Элина Болдырева

26-летнего жителя Краснодара задержали по подозрению в мошенничестве на 1,5 миллиона рублей. Об этом сообщает пресс-служба ГУ МВД России по Краснодарскому краю.

По данным ведомства, мужчина в течение года выманивал деньги у женщины, в доме которой работала его мать. Сначала он взял 60 тысяч рублей на «перепрограммирование ключа от автомобиля», затем — средства на покупку трёх смартфонов за границей. Позже он предложил «выгодно вложиться в криптовалюту». Ни ключа, ни телефонов потерпевшая не получила.

Всего сумма ущерба составила 1,5 миллиона рублей. Деньги злоумышленник тратил на себя и отправлял своей возлюбленной. Когда женщина потребовала вернуть средства, он перестал выходить на связь, после чего она обратилась в полицию.

Следствие возбудило уголовное дело по части 4 статьи 159 УК РФ («Мошенничество»). Обвиняемому грозит до 10 лет лишения свободы.

Напомним, по данным правоохранителей, в феврале за одни сутки мошенники похитили у жителей Кубани 45,5 миллиона рублей. Жертвами стали жители пожилые жители Анапы, Краснодара и Ейска. Злоумышленников ищут.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.