Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:25

Краснодарцам рассказали, как будет работать транспорт в пасхальную ночь

На маршруты выйдут дежурные трамваи, троллейбусы и автобусы

Фото: krd.ru

В Краснодаре в ночь с 11 на 12 апреля, когда православные верующие будут отмечать Пасху, для горожан организуют работу дежурного общественного транспорта. Специальные маршруты трамваев, троллейбусов и автобусов проложат таким образом, чтобы они проходили рядом с основными храмами города, куда традиционно направляются жители на ночные богослужения. Это позволит без лишних сложностей добраться до церкви и вернуться домой даже в поздние часы.

Трамвай № 5 будет курсировать с остановкой у храма Вознесения Господня на улице Ярославского. Маршрут № 7 охватит сразу несколько значимых точек: он пройдет мимо Свято-Ильинского храма и Свято-Троицкого собора, а также довезет до храма Преподобного Илии Муромского в районе Западного депо. Трамвай № 8 соединит Свято-Покровский храм у ТРК «Меридиан», Свято-Екатерининский кафедральный собор и храм Георгия Победоносца на улице Северной. Более протяженный маршрут у трамвая № 11 — он проследует через Свято-Ильинский и Свято-Троицкий храмы, сделает остановку у кафедрального собора на улице Мира, затем направится к храму Илии Муромского и завершит путь в Юбилейном микрорайоне у храма Рождества Христова.

Троллейбусы также включатся в ночное дежурство. Маршрут № 13 пройдет через Свято-Екатерининский собор, Свято-Ильинский храм и Свято-Троицкий собор, а также охватит храм Казанской иконы Божией Матери и завершит движение у храма Рождества Христова. Троллейбус № 14 свяжет храм Георгия Победоносца, Свято-Покровский храм и храм Святого Духа, обеспечив удобный доступ к этим точкам.

Для тех, кто предпочитает автобусы, будет доступен маршрут № 2Е, который пройдет мимо Свято-Ильинского храма, Свято-Троицкого собора и Свято-Екатерининского кафедрального собора. 

Все эти изменения вводятся специально в пасхальную ночь, чтобы жители города могли спокойно посетить праздничные службы и не беспокоиться о возвращении домой.

Получить дополнительную информацию о расписании и задать уточняющие вопросы можно в диспетчерской службе городского транспортного предприятия, сообщили в пресс-службе мэрии Краснодара.

Вчера, 20:39

Фильм Андрея Звягинцева «Минотавр» включен в основной конкурс Каннского кинофестиваля

Это первая работа режиссера, снятая за прошедшие девять лет

Андрей Звягинцев. Фото: bg.wikipedia.org

Новая картина одного из самых известных современных российских режиссеров — Андрея Звягинцева — будет представлена в основном конкурсе 79-го Каннского кинофестиваля,  который пройдет с 12 по 23 мая.

Кинокритики описывают фильм как интимную драму, вплетённую в контекст современной России.

Звягинцев начал работу над фильмом в январе прошлого года. До этого его новые фильмы не выходили в течение девяти лет: режиссер восстанавливался после тяжелой болезни, а для фильма «Юпитер», который он собирался снимать в 2025-м, не смогли найти финансирование.

Сценарий «Минотавра» был написал в соавторстве с Семёном Ляшенко, съемки проходили в Риге. В картина снимались Ирис Лебедева, Дмитрий Мазуров, Юрис Жагарс, Владимир Фридман, Анастасия Мищенко и другие актеры.

Андрей Звягинцев — обладатель главного приза Венецианского и лауреат Каннского кинофестивалей, двукратный номинант на премию «Оскар» в категории «Лучший фильм на иностранном языке» за фильмы «Левиафан» и «Нелюбовь». 

До сих пор единственным советским фильмом, удостоенным высшей награды Каннского кинофестиваля — «Золотой пальмовой ветви», — стала картина Михаила Калатозова  «Летят журавли» в 1958 году. 

Всего в основной конкурс Каннского кинофестиваля в этом году включена 21 картина. Жюри киносмотра возглавит корейский кинорежиссер Пак Чхан Ук.

Вчера, 20:15

В интернете появились фейковые сообщения о квотах для предприятий Кубани по подбору контрактников

В краевом оперштабе  предупредили — это грубая подделка

Фото: t.me/opershtab23

В соцсетях распространяют фальшивое постановление губернатора края, повествующее о том, что для предприятий и организаций в зависимости от численности сотрудников якобы устанавливаются задания по подбору кандидатов на военную службу по контракту. В сети также появился соответствующий видеосюжет, якобы снятый телеканалом «Кубань 24». Это фейки. 

В оперштабе Краснодарского края подчеркнули, что распространяемое «постановление» — грубая подделка, сооруженная с многочисленными орфографическими ошибками и нарушением правил делопроизводства.  

Фальшивое видео смонтировано из разных сюжетов телеканала «Кубань 24», его содержание не соответствует действительности.

Жителям Кубани напомнили о необходимости доверять только официальным источникам информации.

Вчера, 19:54

Стихия выходит за пределы контроля: на Северном Кавказе введен режим ЧС федерального уровня

Дагестан и Чечню продолжают затапливать ливни

Фото: ГУ МЧС по республике Дагестан

После разрушительных наводнений в Дагестане и Чечне власти приняли решение перевести ситуацию на самый высокий уровень реагирования — теперь речь идёт о чрезвычайной ситуации федерального масштаба. Об этом сообщил глава МЧС России Александр Куренков на выездном заседании правительственной комиссии в Махачкале. 

До этого регионы справлялись с последствиями в рамках собственного, регионального режима, однако масштабы бедствия оказались значительно серьёзнее, чем предполагалось изначально.

Причиной кризиса стали продолжительные и интенсивные ливни, которые привели к резкому подъёму воды и массовым подтоплениям. По последним данным, стихия унесла жизни шести человек, число пострадавших превысило шесть тысяч, а в отдельных оценках — значительно больше. По фактам гибели людей уже начаты уголовные расследования. В Дагестане остаются затопленными свыше тысячи жилых домов, вода стоит на приусадебных участках, повреждены и частично разрушены десятки дорожных участков, что осложняет передвижение и работу экстренных служб.

На федеральном уровне развернута координация всех действий: создана специальная правительственная комиссия, которая будет заниматься ликвидацией последствий и распределением ресурсов. В регион направляют технику, оборудование и гуманитарную помощь, включая запасы питьевой воды, насосы для откачки воды и инструменты для аварийных работ.

Отдельно подчёркивается, что местные власти физически не способны справиться с таким объёмом разрушений своими силами. Ущерб затронул не только жилой сектор, но и сельское хозяйство — пострадали поля, фермы и инфраструктура агропромышленного комплекса, что может иметь долгосрочные последствия для экономики региона.

Ситуация остаётся напряжённой ещё и потому, что погодные условия не стабилизируются. Синоптики предупреждают о новой волне паводка, которая ожидается в ближайшие дни. В Чечне и соседней Ингушетии готовятся объявить штормовое предупреждение, прогнозируются обильные осадки — более 60 миллиметров. Есть риск, что крупные реки, в частности Терек, могут выйти из берегов, что приведёт к новым подтоплениям и расширению зоны бедствия.

По сути, речь идёт о крупнейшем паводке в регионе за более чем столетие: сопоставимые объёмы осадков в последний раз фиксировались ещё в начале XX века. Сейчас главная задача — не только ликвидировать последствия уже произошедшего, но и минимизировать ущерб от возможного продолжения стихии.

О потопе в Дагестане, вызвавшем разрушения домов и массовую эвакуацию людей, ранее сообщал «Югополис». В регионе работает многотысячная группировка спасателей. На помощь терпящим бедствие людям направились и спасатели ЮРПСО из Сочи.

Вчера, 19:30

В Крымском районе оценивают ущерб от падения обломков БПЛА

Всего в муниципалитете повреждено девять домов

Фото: max.ru/opershtab23

В течение всего дня 9 апреля в Крымском районе работает комиссия по оценке ущерба, причиненного ночной атакой беспилотников на жилой сектор. Сотрудники администрации осуществляют подворовые обходы.

Как сообщает оперштаб Краснодарского края, повреждено девять домов — восемь частных и один многоквартирный.

В самом райцентре повреждения получили четыре частных дома, в хуторе Меккерстук — два, в поселке Горно-Веселом — еще два. Самая трагическая история произошла в поселке Саук-Дере: там не только оказалась повреждена квартира в многоэтажке, но и погиб человек: мужчина в момент воздушной атаки стоял на балконе своей квартиры.

Обломки беспилотников также обнаружили на одной из улиц хутора Ленинского, на территории винодельческого хозяйства в селе Молдаванском и на территории одного из предприятий в Крымске.

Как сообщал «Югополис», в Крымске от упавших обломков БПЛА произошел пожар на нефтебазе, который потушили спустя несколько часов. Пострадали три человека, двоим из них потребовалась госпитализация.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.