Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:34

В Сочи категорически запретили использование пиротехники 9 мая

Салюты и фейерверки негативно сказываются на мерах противодействия воздушным атакам и нервируют людей

Изображение: t.me/officialsochi

Администрация Сочи предупредила жителей и гостей города о принятом решении запретить использование любой пиротехники в дни празднования 81-й годовщины Победы.

В эти майские дни все оперативные и экстренные службы курорта работают в усиленном режиме. На официальных мероприятиях не будет ни салютов, ни фейерверков. Граждан также попросили не использовать пиротехнику в общественных местах и в жилых кварталах. Ограничительные меры будут действовать на всей территории Сочи.

В случае обнаружения подозрительных предметов или появления нехарактерных звуков следует сразу же позвонить по номеру 112.

Напомним, несмотря на сложную обстановку последнего времени, некоторые несознательные граждане не отказывают себе в удовольствии запускать фейерверки, в том числе и во время атак беспилотников. Громкие звуки пугают людей, а подобные выходки возмущают подавляющее большинство жителей.

Отмечены и совершенно скандальные случаи. В феврале текущего года 13-летняя девочка из Сочи разместила в интернете скандальный ролик, в котором оскорбительно комментировала работу системы оповещения и противоракетной обороны. Учитывая возраст злоумышленницы, правоохранители ограничились профилактической беседой.

Сегодня, 15:19

Прием избирателей провела депутат Татьяна Очкаласова

В Мирском сельском поселении депутат Заксобрания Краснодарского края Татьяна Очкаласова провела прием избирателей, отметив, что это важная работа для нее, как для парламентария, поскольку люди приходят за помощью для решения важных для них проблем. Кого-то, как отметила Татьяна Очкаласова, нужно просто поддержать словами.

«Что волнует людей? В первую очередь благоустройство. Сельские жители, как и везде, хотят жить комфортно, иметь хорошие дороги, благоустроенные зоны. Обращения были такого характера - оказать содействие в продолжении создания красивой общественной зоны и помочь завершить ремонт Дома культуры. Определились с заявителями рассмотреть варианты работающих программ» – рассказала депутат.

Она намерена тщательно проработать каждое обращение, помочь в подготовке соответствующей документации и дальше содействовать в продвижении этих вопросов.

Сегодня, 15:09

В Туапсе быстрыми темпами очищают территорию от мазута

Собрано уже более 20 тысяч кубометров загрязненного грунта

По данным на утро 8 мая, в Туапсинском муниципальной округе собрано и вывезено 20810 кубометров замазученного грунта и водомазутной смеси.

Как подчеркнули в оперштабе Краснодарского края, ликвидация последствий пожаров на нефтяной инфраструктуре идет круглосуточно.

Напомним, в течение нескольких последних недель Туапсинский округ подвергался массированным ударам украинских БПЛА. На нефтеперерабатывающий завод и морской терминал было совершено четыре атаки, последняя — 1 мая. Из-за падения обломков беспилотников возникли пожары. Часть нефтепродуктов попал в реку Туапсе, оттуда — в акваторию моря и на побережье.

В результате налетов также было повреждено около 250 жилых помещений туапсинцев.

Сегодня, 15:01

"Спасибо за Победу": традиционные концерты в 18 округе Краснодара

На территории 18-го избирательного округа прошли традиционные концерты под окнами у ветеранов Великой Отечественной войны.

Депутат гордумы Краснодара Константин Семернин рассказал, что в празднике приняли участие артисты СДК Копанской и ДШИ №14.

«Их выступления наполнили сердца искренностью, теплом и гордостью за нашу страну. Мы поздравили тех, кто ковал Победу в тылу, кто своим трудом приближал мир и свободу для будущих поколений. Такие встречи - это еще одна возможность сказать «спасибо» тем, кто подарил нам жизнь, и напомнить молодёжи о цене Победы. Патриотизм начинается с уважения к истории, с памяти о подвигах наших предков» – добавил депутат.

Он поблагодарил артистов, педагогов, жителей и всех, кто сделал этот день светлым и радостным для дорогих ветеранов и тружеников тыла.

Сегодня, 14:59

Полеты в аэропорты юга России планируется возобновить после 15 часов

До конца суток 8 мая в южные аэропорты планируется выполнить 59 рейсов из Москвы и 158 – из других регионов страны

Фото: Наталья Чернявская / Югополис

Рейсы в аэропорты южной части России планируется возобновить после 15:00 по московскому времени 8 мая – с учётом изменений в расписании. Об этом сообщили в Минтрансе РФ.

Речь идёт о 13 аэропортах, в числе которых воздушные гавани Сочи, Краснодара и Геленджика. По данным ведомства, до конца суток 8 мая в южные аэропорты планируется выполнить 59 рейсов из Москвы и 158 – из других регионов страны.

Количество вагонов в составах следующих на юг и обратно поездов планируется увеличить, если для этого есть техническая возможность. Также РЖД назначит дополнительные поезда в южном направлении и обратно с 10 мая.

Росавиация отозвала ранее опубликованное уведомление о приостановке полётов в южные аэропорты, которое должно было действовать до 12 мая.

Напомним, 13 аэропортов на юге страны перестали работать утром 8 мая. Причиной стала атака беспилотников: один из летательных аппаратов врезался в здание регионального центра авианавигационной службы в Ростове-на-Дону. Никто не пострадал, оборудование центра получило повреждения.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.