Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 09:41

Глава Темрюкского района опроверг слухи об обысках

Федор Бабенков сообщил, что он только позавчера вышел из отпуска

Федор Бабенков / t.me/admkrai

Глава Темрюкского района Федор Бабенков опроверг слухи о прошедших у него дома и на рабочем месте обысках. Эта информация ранее завирусилась в сети, ее подхватили ряд СМИ.

“Я нахожусь на рабочем месте, позавчера вышел из отпуска. Ни у меня дома, ни на работе не проводилось никаких оперативно-следственных мероприятий, о которых сегодня сообщал ряд СМИ, пытаясь раздуть эту новость”,— цитирует “Ъ-Кубань” слова Федора Бабенкова.

Согласно появившейся ранее неподтвержденной информации, после обысков Бабенкова отпустили без предъявления обвинений. Высказывались предположения, что он мог проходить свидетелем по уголовному делу. Сам чиновник эту информацию также опроверг.

Сегодня, 09:30

«ТНС энерго Кубань» и судебные приставы провели совместный рейд по должникам в Сочи

Фото: Наталья Чернявская

Специалисты «ТНС энерго Кубань» совместно с судебными приставами и сотрудниками ГИБДД провели в городе Сочи рейд по должникам.

 К неплательщикам применяются разные меры: взыскание с банковских счетов, запрет на выезд из страны, запрет на регистрацию и даже арест автотранспорта и другого имущества. Что и случилось в данном рейде: результатом оперативной работы стал арест имущества у неплательщиков, чей суммарный долг за электроэнергию превысил 14 миллионов рублей.

В список рейда попали именно те должники, в отношении которых возбуждено исполнительное производство. Ориентировки на их автомобили поступили в УВД по Краснодарскому краю для оперативного наложения ареста судебными приставами. Несмотря на это, должники продолжали свободно пользоваться имуществом и не предпринимали действий по погашению задолженности. В ходе рейдов транспортные средства были изъяты сотрудниками правоохранительных органов. Теперь у злостных должников есть пять дней на полное погашение задолженности перед энергетиками, иначе автомобили будут выставлены на торги, а вырученные средства пойдут на погашение задолженности за потребленную электроэнергию.

«Мы всегда готовы идти навстречу людям и предлагаем им различные варианты погашения задолженности. Но если неплательщики не предпринимают никаких мер, а сумма становится критической, то направляем материалы в суд. Совместная работа с приставами помогает бороться даже с самыми злостными неплательщиками, которые игнорируют не только свою обязанность оплачивать потребляемую электроэнергию, но и решения судебных органов», — прокомментировал директор Сочинского филиала «ТНС энерго Кубань» Александр Шведов.

Энергетики напоминают, не нужно доводить ситуацию с платежами за коммунальные услуги до принудительного взыскания. Важно своевременно и в полном объеме оплачивать потребленный ресурс. Проверить наличие задолженностей можно на сайте, в личном кабинете и мобильном приложении «ТНС энерго».

Сегодня, 08:49

Вывозной рейс из Дубая в Краснодар запланирован на 4 марта

Рейс будет выполнен на узкофюзеляжном самолете с дозаправкой в Анталии

Фото: aeroflot.ru

Сегодня, 4 марта, авиакомпания “Аэрофлот” запланировала провести вывозной рейс из Дубая в Краснодар. Рейс с номером SU769D вылетит из аэропорта Объединенных Арабских Эмиратов в 09:00 по местному времени. Промежуточную посадку на дозаправку экипаж выполнит в Анталии.

В этот же день из Дубая вылетит самолет “Аэрофлота” до Москвы. И если до Краснодара полетит узкофюзеляжный самолет, то до столицы - более крупный лайнер. Делать дозаправку он не будет.

Ранее “Югополис” сообщал, что “Аэрофлот” отменил все региональные рейсы до Краснодара, Санкт-Петербурга и Екатеринбурга на срок до 8 марта. Самолеты задействуют в вывозных рейсах из ОАЭ, которые начали выполнять 3 марта. Из-за эскалации конфликта на Ближнем Востоке тысячи российских туристов оказались в опасности.

Сегодня, 08:22

В Волгограде в результате атаки БПЛА повреждены многоквартирные и частные дома

Ранения получили пять человек

Кадр из видео / соцсети

Минувшей ночью на Волгоградскую область была предпринята атака БПЛА. По информации Минобороны РФ, над регионом сбили 21 беспилотник.

Губернатор Волгоградской области Андрей Бочаров рассказал о повреждении частных и многоквартирных домов. На улице Батова дрон залетел в квартиру дома №6. Ранения получили пять человек. “Критических ранений нет, врачи оказывают помощь. Выбиты стекла в соседних квартирах и близлежащих домах”, - говорится в его сообщении в соцсетях.

В Среднеахтубинском районе обломки сбитых беспилотников упали на три частных дома. В Ворошиловском районе БПЛА упал в нежилой зоне.  

Ближе к полуночи Бочаров дал указание привести в готовность пункты временного размещения.

В военном ведомстве сообщили, что в период с 23:00 3 марта и до 07:00 4 марта средства ПВО также работали в Белгородской, Астраханской и Курской областях.

Сегодня, 07:56

Слюсарь: лесополосы в Ростовской области почти 40 лет оставались без ухода

Донские специалисты выдвинули ряд инициатив для исправления ситуации

t.me/Yuri_Slusar/

Власти Ростовской области обсудили проблему сохранения и восстановления защитных лесополос в регионе. По словам губернатора Юрия Слюсаря, их высадили в 80-х годах прошлого века. И почти 40 лет насаждения оставались без ухода.

Общая площадь лесополос на Дону составляет 240 тысяч гектаров. Почти 80% насаждений требуют санитарных рубок. В ближайшие годы нужно восстановить 400 гектаров лесополос на востоке области, чтобы остановить опустынивание и пыльные бури. 

Чтобы исправить ситуацию, по словам Юрия Слюсаря, нужна корректировка нормативной базы на федеральном уровне. А донские специалисты выступили с рядом инициатив. 

Во-первых, аграриям хотят разрешить оформлять лесополосы в аренду без торгов при наличии разрывов между полем и полосой. Сейчас упрощенный порядок действует только для смежных участков. 

Во-вторых, до 5-6 лет увеличить сроки субсидирования посадок новых лесополос. Именно столько времени нужно для их полноценного формирования. Хотя сейчас по закону субсидии выплачивают только в течение трех лет.

Также Юрий Слюсарь обратил внимание на то, что сейчас на федеральном уровне нет четких критериев состояния насаждений и ответственности за их сохранение. 

“Нужно привлекать федеральное софинансирование. Затраты значительны, а основная нагрузка по содержанию лесополос сегодня лежит на регионах”, - подчеркнул губернатор.

Ранее “Югополис” сообщал, что в августе 2025 года Юрий Слюсарь обсуждал ситуацию в АПК региона с президентом России Владимиром Путиным. Речь тогда шла и о состоянии лесополос

Глава государства обратил внимание на то, что наряду с объективными факторами ухудшения состояния сельского хозяйства (процесс идет быстрее, чем в среднем по стране), есть и субъективные факторы. Среди таковых он перечислил опустынивание, неиспользование тяжелой техники, сокращение защитных лесопосадок.

Юрий Слюсарь предложил передавать лесопосадки на баланс сельхозпроизводителям.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.