Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:04

В Сочи начался шторм

На побережье идет ливень, в горах — снегопад

sochi.ru

Вечером в воскресенье, 28 декабря, на Сочи обрушилась непогода. На побережье идет ливень с грозой и градом. В горах в это же время — сильный снегопад.

Кроме того, разыгрался шквалистый ветер. В отдельных районах он достигает 23 м/с. Волны на море поднимают до трех метров. В ближайшее время волнение моря может вырасти до 4 баллов.

Сильнее всего стихия ударила по Лазаревскому району. Там уже выпало 40 мм осадков. Но уровень рек пока не поднялся. Местами оборваны электропровода в Лазаревском и Центральном районах. Потребителей переключают на резервные схемы, сообщили в администрации курорта.

В горах ожидают до 50-60 мм осадков. На дороги уже вышла снегоочистительная техника. Снегопад в горах может привести к риску схода лавин. Кроме того, из-за снегопадов под угрозой обрывов находятся линии электропередач

Аэропорт Сочи работает по фактической погоде.

Жителям и гостям курорта рекомендовали не оставлять машины под деревьями и временными конструкциями. 

Штормовое предупреждение в Сочи и Сириусе будет действовать до 1 января. Волнение на море может достигнуть 6 баллов, а высота волн — 4,5 метра. В портах возможно появление тягуна. А над морем — смерчей. 

“Рекомендуем отнестись к данной информации со всей серьезностью. Выход в море крайне опасен!” — предупредили специалисты.

Вчера, 19:51

В Сочи потушили серьезный пожар на улице Транспортной

Огонь охватил автосервис, склады и соседнее здание

пожар на Транспортной / t.me/agproshunin

Сегодня, 28 декабря, в Сочи полностью потушили крупный пожар на улице Транспортной. Огонь успел пройти более 1000 кв. метров. Возгорание началось в автосервисе, потом перекинулось на склады и соседнее здание. Тушили пожар несколько часов.

Погибших на пожаре нет. Но три человека получили травмы, их госпитализировали. По соцсетям разошлись кадры, как с пятого этажа складского помещения прыгает вниз девушка. По словам очевидцев, она выжила.

“На территории промзоны официально жилые дома отсутствуют, но, по некоторым данным, на верхних этажах здания могли временно проживать люди. Обязательно проверим эту информацию. Причину же возгорания в ближайшее время определят специалисты”, — сообщил глава города Андрей Прошунин. 

Вчера, 19:39

Умерла звезда французского кино Бриджит Бардо

Великой французской актрисе и зоозащитнице был 91 год

Бриджит Бардо / кадр из фильма «И Бог создал женщину»

Сегодня, 28 декабря, стало известно о смерти одной из великих французских актрис, фотомодели и писательницы Бриджит Бардо. Ей было 91 год. Бардо называли секс-символом эпохи, хотя в киноиндустрии она проработала чуть больше 20 лет.

Бриджит Бардо была коренной парижанкой. Первую роль в кино она получила в 1952 году. А уже спустя четыре года — благодаря работе в фильме “И Бог создал женщину” — стала звездой.

Среди известных фильмов с участием Бриджит Бардо, такие картины, как  “Бабетта идёт на войну”, “Истина”, “Презрение”, “Вива, Мария!”. За работу в последней картине ее номинировали на британскую премию BAFTA.

Кроме кинематографа, Бриджит Бардо работала в музыкальной индустрии и выпустила несколько музыкальных альбомов. В юности посещала балетные классы русского хореографа Бориса Князева.

С 1973 года Бриджит Бардо не снималась в кино, а свою жизнь посвятила защите животных. Неоднократно выступала против миграционной политики Франции.

“Она была слишком индивидуальной, думаю, такой французской красотой, и кроме того, к ней было приклеено это словосочетание «секс-символ эпохи» — а секс-символов в Советском Союзе побаивались”, — охарактеризовал Бриджит Бардо специальный представитель президента РФ по международному культурному сотрудничеству Михаил Швыдкой (цитата по РИА Новости).

В 2013 году Бриджит Бардо заявляла, что хотела бы вслед за Жераром Депардье получить российское гражданство. Причиной этого желания она называла заботу о животных, которую, по ее словам, показывает российское политическое руководство.

Вчера, 18:17

“Автодор” предупредил водителей о сложных метеоусловиях на трассах в Краснодарском крае

По прогнозу, будет сильный снег и порывистый ветер

Фото: t.me/avtodorgk

В течение суток дорожную ситуацию в Краснодарском крае может значительно усложнить сильный дождь и снег. Об осадках водителей предупредили в ГК “Автодор”.

Синоптики прогнозируют понижение температуры до –4 °C; порывистый ветер 15–20 м/с, местами до 25 м/с; гололед, налипание мокрого снега и снежный накат.

Водителям рекомендовали снизить скорость, увеличить дистанцию, избегать резких маневров. А лучше всего — отложить поездку.

“В случае нештатной ситуации в дороге — обращайтесь за помощью по номеру *2323”, — напомнили в пресс-службе компании.

Ранее “Югополис” сообщал о нештатной ситуации, сложившейся в районе Волчьих ворот в Новороссийске. Из-за плохого состояния дороги там образовался большой затор. В целом по Краснодарскому краю трассы чистят около 70 спецмашин.

Вчера, 17:35

В Новороссийске парализовано движение на трассе в районе Волчьих ворот

Пробка растянулась на несколько километров

t.me/Gavrikovzam

Вечером в воскресенье, 28 декабря, в Новороссийске образовался огромный затор на трассе в районе станицы Раевской возле Волчьих ворот. По словам очевидцев, грузовые автомобили не могут забраться в гору из-за сложных дорожных условий.

Водителям на летней резине рекомендуют вообще не выезжать за город. Дорога скользкая, идет снег.

«Из-за неблагоприятных погодных условий на подъезде к городу задействована специализированная техника. Для обеспечения безопасности дорожного движения на сложных участках работают экипажи ДПС», — прокомментировал обстановку замглавы Новороссийска Александр Гавриков

Ранее “Югополис” сообщал, что в целом по Краснодарскому краю трассы от снега чистят 70 спецмашин. Автомобильное и автобусное движение нигде не прерывалось.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.