Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:13

В матче Зимнего кубка РПЛ «Краснодар» разгромил «Зенит»

«Черно-зеленые» не дали соперникам забить ни одного гола

Фото: Анна Мейер / fc-zenit.ru

Матч второго тура Зимнего кубка РПЛ прошел 6 февраля в Абу-Даби на стадионе «Аль-Нахайян». Для футболистов ФК «Краснодар» он обернулся удачей: они разгромили команду питерского «Зенита» всухую, со счетом 3:0.

Счет в матче был открыт на 34-й минуте. Точными бросками отличились Виктор Мозес, Артем Хмарин и Эльдар Гусейнов.

«Краснодар» после двух матчей лидирует в турнирной таблице с двумя очками. У «Зенита» — на одно очко меньше.

В следующем туре «быкам» предстоит играть с «Динамо».

Вчера, 22:09

Трамп публично представил Обаму и его супругу в виде обезьян

Президент США выложил в соцсети скандальный видеоролик, а затем под напором негатива удалил его

Дональд Трамп. Фото: Official White House / Shealah Craighead

Дональд Трамп разместил в социальной сети Truth Social короткий ролик продолжительностью чуть больше минуты, где лица экс-президента США Барака Обамы и его жены Мишель были заменены лицами обезьян. Спустя примерно двенадцать часов запись была удалена.

Видео касалось конспирологических версий о фальсификациях выборов президента США в 2020 году.

Пресс-служба Белого дома поспешила пояснить ситуацию, утверждая, что публикация является частью интернет-мема. Согласно заявлению официального представителя администрации Кэролайн Левитт, президент Трамп якобы выступает в нём в роли героя диснеевского мультфильма «Король Лев», тогда как оппоненты-демократы представлены персонажами из той же истории. Она также призвала прекратить нагнетать обстановку вокруг события.

Один из чиновников сообщил журналистам, что сотрудник Белого дома разместил ролик якобы случайно. Его публикация вызвала негодование не только рядовых американцев и членов Демократической партии, но и многих влиятельных республиканцев, которые связывались по этому поводу с Трампом. Вскоре после этого скандальную запись удалили. 

«Это самая расистская вещь, которую я видел в Белом доме»,— написал в соцсети Х сенатор от Республиканской партии Тим Скотт.

Вчера, 21:49

Пауза с паспортами: Россия временно прекратила выдачу документов в Абхазии

Это вызвано публичной позицией некоторых политических деятелей соседней республики

Фото: Максим Тишин / Югополис

Россия временно остановила оформление внутренних паспортов РФ и водительских удостоверений на территории Абхазии. Решение принято после критических высказываний ряда местных парламентариев относительно статуса этих документов.

Как пояснили представители российского посольства в республике, временная приостановка процедуры обусловлена уважением к самостоятельному решению властей Абхазии. В настоящее время жители республики могут оформить российские паспорта и водительские права исключительно на территории самой России.

Ранее президент России Владимир Путин принял ряд мер, облегчающих получение жителями Абхазии и Южной Осетии российского гражданства. Указом главы государства была отменена необходимость пятилетнего проживания в России перед подачей заявления на гражданство. Летом прошлого года гражданам этих республик разрешили получать и обменивать внутренние паспорта РФ непосредственно на территории проживания вплоть до конца лета 2028 года. Однако нынешняя ситуация привела к временной отмене этого решения, сообщает «Коммерсант».

Напомним, в декабре 2024 года депутаты Народного собрания Абхазии отказались ратифицировать инвестиционное соглашение с Россией.

Вчера, 21:31

Партия «СР» и следователи выясняют, как разыскиваемый экс-депутат Напсо попал в избирком Ростова

Это дало ему возможность получить иммунитет и прекращение уголовного преследования по делу об изнасиловании

Юрий Напсо / Госдума РФ

Скандал вокруг фигуры бывшего депутата Государственной думы России от Краснодарского края и Ростовской области Юрия Напсо продолжает шириться. После прекращения возбужденного в отношении него уголовного дела об изнасиловании из-за приобретения им статуса члена УИК партия «Справедливая Россия» начала собственное разбирательство относительно обстоятельств включения экс-депутата в состав участковой избирательной комиссии Советского района в Ростове-на-Дону от этой партии.

В члены УИК Юрий Напсо попал по представлению Алексея Лащенко, возглавлявшего районное отделение «Справедливой России». Это решение Лещенко принял сам, ни с кем не согласовывая. Подобная политическая близорукость дорого ему обошлась: центральный совет партии исключил Алексея Лащенко из рядов справороссов.

Напсо тоже недолго оставался членом УИК: его полномочия были досрочно прекращены.

Сам Напсо прокомментировал происходящее негативно, считая решение исключить Лащенко необоснованным и называя своё участие в работе комиссии положительным моментом. Экс-депутат подтвердил вероятность возобновления расследования по уголовному делу об изнасиловании помощницы. Он заявил, что обвинения против него связаны с личной обидой бывшей сотрудницы, пытавшейся завладеть средствами фонда, предназначенными для выплаты зарплат помощникам депутатов, сообщает «Коммерсант».

Таким образом, перед партией «Справедливая Россия» стоит задача разобраться в сложных политических и юридических аспектах произошедшего, учитывая внутренние партийные процедуры и общественный резонанс.

Ранее о прекращении уголовного дела об изнасиловании в отношении Напсо подробно рассказывал «Югополис». Однако теперь, в свете новых обстоятельств следствие по делу может быть возобновлено.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Вчера, 21:15

Депутаты предлагают парковки Краснодара сделать бесплатными в выходные и праздники

Подобные призывы звучали и ранее, но услышаны они не были

Фото: Александр Райко krd.ru

Дмитрий Гусев, депутат Государственной думы России от Кубани, вместе с коллегами из Законодательного собрания Краснодарского края — руководителем фракции «Справедливая Россия» Денисом Хмелевским и членом той же фракции Владиславом Граф-Колесником — обратились к мэру Краснодара Евгению Наумову с предложением отменить плату за пользование муниципальными парковками города в субботу, воскресенье и государственные праздники.

Авторы инициативы считают, что такая мера сделает город удобнее для всех категорий населения, особенно для семей с детьми и пенсионеров, упростит посещение культурных мероприятий и прогулочных зон, стимулирует торговлю и повысит привлекательность городских пространств.

Депутаты подчеркнули, что выгода от бесплатного режима очевидна: жители смогут свободно перемещаться по городу, отдыхая и наслаждаясь общением друг с другом, не тратя деньги на оплату мест для автомобилей. Таким образом, речь идет о создании комфортной среды обитания, стимулировании активной городской жизни и справедливого распределения общественных благ, сообщает РИА Новости.

При этом авторы обращения напомнили, что подобная практика успешно применяется в ряде крупных городов, в том числе и в столице. Во время зимних каникул такой порядок действовал в популярных курортных городах региона — Сочи и Анапе. Однако в столице Кубани подобное решение принято не было.

Напомним, 6 февраля в УМВД РФ по Краснодару заявили, что правоохранители будут вести ночную охоту на нарушителей правил парковки — тех, кто по ночам оставляет машины на проезжей части возле домов в спальных районах города.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.