Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 12:47

В Славянске-на-Кубани увеличилось количество домов, получивших повреждения во время ночной атаки

В одном доме обрушилась часть потолка и стены

Фото: t.me/admkrai

Общее число домов в Славянске-на-Кубани, получившие повреждения во время воздушной атаки, предпринятой в ночь на 26 января, выросло до 10. В большинстве домов выбиты стекла, в одном — повреждена кровля. 

По информации оперштаба, в одном доме обрушилась часть потолка и стены. Еще по двум адресам обломки БПЛА упали на придомовой территории. Ущерба строениям не нанесли.

«Специалисты комиссии администрации по оценке причиненного ущерба приступили к обследованию по адресам пострадавших домовладений. По итогам оценки пострадавшим будет оказана необходимая поддержка», — сообщил глава Славянского района Роман Синяговский.

Ранее “Югополис” сообщал, что обломки сбитых беспилотников упали минувшей ночью на территории двух предприятий. Начались пожары, которые ужа потушили. Ранение получил сотрудник одного из предприятий. В оперштабе уточнили, что травма не представляет угрозы для жизни. В госпитализации мужчина не нуждается.

По информации Минобороны РФ, в течение ночи над Краснодарским краем сбили 34 БПЛА. Еще четыре — над Азовским морем.

Сегодня, 12:33

В Туапсе 18-летний юноша погиб под колесами пассажирского поезда

Он находился на путях в наушниках

Место происшествия / Сочинское ЛУ МВД России на транспорте

Пассажирский поезд Адлер — Симферополь наехал на человека, находящегося на железнодорожных путях в районе Туапсе. Инцидент произошел в темное время суток.

Пострадавшим оказался 18-летний юноша. От полученных травм он скончался на месте.

В транспортной полиции сообщили, что машинист поезда, увидев человека на путях, стал сигналить и резко затормозил. Но многотонный состав остановиться не успел. Юноша же был в наушниках и на звуки приближающегося поезда не отреагировал.

Сейчас полицейские проводят проверку и устанавливают все обстоятельства произошедшего. Материалы дела передадут в следственные органы. 

Ранее “Югополис” сообщал, что мужчина попал под поезд в Краснодаре. Инцидент произошел вечером 7 января на улице Индустриальной. Пострадавшим оказался 28-летний гражданин Башкортостана. Он выжил.

Сегодня, 12:31

«Рак не болит»: эксперты обсудили диспансеризацию репродуктивного здоровья как ключ к будущему Кубани

В медиахолдинге «Кубань Сегодня» прошёл круглый стол, посвящённый диспансеризации репродуктивного здоровья населения региона. Организатором выступил комитет по социальной политике и охране здоровья городской Думы Краснодара в лице депутатов Галины Ермаковой и Христофора Айвазова. Модератором дискуссии стал депутат Законодательного Собрания Краснодарского края Денис Хмелевской.

Онкология — враг, который не предупреждает

Особое внимание участники круглого стола уделили важности ранней диагностики онкологических заболеваний. Врач-онколог, начальник отдела по вопросам в сфере охраны здоровья граждан администрации муниципального образования город Краснодар Светлана Харламова привела тревожную статистику и объяснила, почему профилактика критически важна.
«Рак не болит. Когда онкологическое заболевание начинает болеть — это, как правило, уже третья или четвёртая стадия. Не воспользоваться бесплатной профилактикой, которую предоставляет государство, — это огромная ошибка», — предупредила специалист.

Цифры, которые говорят сами за себя

По данным Министерства здравоохранения Краснодарского края, в 2024 году диспансеризацию по оценке репродуктивного здоровья прошли 304 тысячи жителей региона — 173,5 тысячи женщин и 130,6 тысячи мужчин. Итоги обследования показали: у 66,2% участников (201,1 тысячи человек) не выявлено заболеваний репродуктивной сферы. Ещё 18,4% обследованных (55,9 тысячи граждан) признаны здоровыми, но врачи обнаружили у них факторы риска развития патологий. Наконец, у 15,4% прошедших диспансеризацию (47,1 тысячи человек) диагностированы различные репродуктивные заболевания — за ними установлено диспансерное наблюдение, их направили к профильным специалистам для дальнейшего лечения. Эти показатели подчеркивают важность регулярных обследований.

Бесплатная помощь доступна каждому

Участники круглого стола напомнили, что все обследования в рамках диспансеризации репродуктивного здоровья доступны бесплатно по полису ОМС. Программа включает консультации гинекологов, урологов, эндокринологов, необходимые лабораторные и инструментальные исследования.

Эксперты призвали жителей Кубани не пренебрегать возможностью пройти обследование и заботиться о своём здоровье заблаговременно.

Подробнее о мероприятии читайте на сайте «Кубань сегодня».

Сегодня, 12:17

Депутаты ЗСК рассмотрят на первой сессии 2026 года около 30 вопросов

Один блок вопросов будет посвящен сотрудничеству с Абхазией

kubzsk.ru

В ЗСК на текущей неделе пройдет первая сессия 2026 года. На ней депутаты рассмотрят около 30 вопросов. Подробнее на них остановился председатель кубанского парламента Юрий Бурлачко.

Среди ключевых пунктов — проект плана нормотворческой и контрольной деятельности ЗСК на 2026 год. Этот документ должен стать ориентиром на месяцы вперед. План включает в себя более 100 пунктов по разным направлениям социально-экономического развития региона.

Отдельно на январской сессии намерены рассмотреть инициативу губернатора Кубани Вениамина Кондратьева, связанную с изменениями в законе об основах регулирования земельных отношений. Речь идет о предоставлении земельных участков ветеранам боевых действий, которые получили звание Героя России или были награждены орденами за заслуги, проявленные в ходе участия в специальной военной операции, а также членам их семей. *Выполнение этой важнейшей задачи находится на нашем постоянном контроле. На январской сессии в приоритетном порядке рассмотрим дополнительные меры, направленные на поддержку наших бойцов и членов их семей», – рассказал Юрий Бурлачко. 

Еще один блок вопросов посвятят развитию сотрудничества с Абхазией — действующее соглашение планируют обновить, поскольку с момента подписания предыдущего документа прошло более 15 лет.

«Важно отметить, что 74-я очередная сессия не начинает новый календарный год с чистого листа, а является логичным продолжением работы прошлых лет. Основные цели регионального парламента остались прежними – повышение качества жизни избирателей, содействие в планомерном и устойчивом развитии Кубани», – подчеркнул Юрий Бурлачко.

Сегодня, 11:45

В Новороссийске пассажиры автобуса выбирались через лобовое стекло после ДТП

Авария произошла на скользкой дороге

место происшествия / t.me/alekseioderov/

Утром 26 января на трассе в районе хутора Семигорский под Новороссийском рейсовый автобус Анапа — Новороссийск с пассажирами попал в ДТП. Он столкнулся с легковым автомобилем и после удара съехал в кювет.

В результате аварии в салоне автобуса оказались заблокированы 22 человека и водитель. 

К месту происшествия вызвали спасателей. Они разбили лобовое стекло, через которое и выбрались люди.

По официальной информации, пострадавших в результате аварии нет.   

Ранее “Югополис” сообщал о массовом ДТП на трассе М-4 “Дон” в районе хутора Молькино. В аварию на скользкой дороге попали около 20 автомобилей. Движение на этом участке трассы сейчас затруднено. Госавтоинспекция призывает по возможности не выезжать на автомобилях.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.