Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:31

В Краснодаре задержан подросток, плюнувший в полицейского

Проводится доследственная проверка

Фото: t.me/yug_24_ru

О предосудительном поведении 15-летнего школьника, оскорбившего сотрудника правоохранительных органов, стало известно после того, как в пабликах распространилась видеозапись его поступка.

В Краснодаре подросток, идя по улице вслед за сотрудниками полиции, плюнул одному из них на куртку.

Личность хулигана оперативно установили, его доставили в отдел полиции для дачи объяснений. Вразумительно объяснить, зачем он это сделал, парень не смог. Однако визит к правоохранителям здорово его напугал. Он извинился за свои действия и сказал, что не осознавал, какие последствия они вызовут.

Известно, что ранее проблем с законом у парня не было. Сейчас они, видимо, возникнут: после окончания проверки материалы передадут в региональное СУ СКР для принятия процессуального решения, сообщили в пресс-службе краевого ГУ МВД России.

Видео: t.me/yug_24_ru; t.me/mvd_23

Сегодня, 15:28

Крупные банки предложили запретить маркетплейсам давать скидки, если товар оплачивается их же картой

Онлайн-платформы предупреждают, что инициатива грозит подорожанием товаров

Фото: Югополис

Главы Сбербанка, Альфа-банка, Т-Банка, ВТБ и Совкомбанка направили письмо спикеру Госдумы Вячеславу Володину и премьер-министру Михаилу Мишустину, в котором предложили запретить маркетплейсам «вкладывать средства в снижение цен товаров» (то есть ограничить скидки и акции) и обязать устанавливать единую цену, которая не будет снижаться в зависимости от способа оплаты.

У маркетплейсов Wildberries и Ozon есть собственные банки. Речь идёт о скидках, которые платформы дают, если оплачивать покупку картой именно их банков. Источник «Коммерсанта» в одном из банков отметил, что кредитные организации «в бешенстве» из-за такой практики.

Председатель Центробанка Эльвира Набиуллина назвала скидки маркетплейсов скрытой формой конкуренции и допустила, что онлайн-платформам могут запретить иметь свои банки. Глава Сбербанка Герман Греф прямо заявил, что из-за этих скидок маркетплейсы в 2025 году недоплатили 1,5 триллиона рублей налогов. По его словам, скидки, предоставляемые маркетплейсами, «вообще за наш с вами счёт».

В Wildberries и Ozon после того, как стало известно о претензиях банков, предупредили, что предлагаемый ими запрет приведёт к значительном подорожанию товаров для миллионов покупателей.

Основатель Wildberries Татьяна Ким назвала позицию крупных банков агрессивной. По её мнению, их цель – «циничное уничтожение конкурентов». Ким отметила, что у всех крупных банков есть свои онлайн-магазины, где действуют их собственные скидочные программы. «Я предлагаю всем играть по-честному, ставить во главу угла интересы страны, человека и его благополучие», — подчеркнула она в интервью РБК.

Банки разъяснили свою позицию: они не возражают против скидок и дисконтов на маркетплейсах, но только без привязки к конкретному способу оплаты. Такая привязка, по их мнению, сужает для клиента выбор. «Мы выступаем за скидки на маркетплейсах и удобство оплаты для всех жителей нашей страны», — указано в комментарии Сбера.

Сегодня, 15:05

В Апшеронске 8-летний ребенок погиб под колесами грузовика

Мальчик ехал на велосипеде и был сбит большегрузом

Фото: Геннадий Аносов / Югополис

О смертельном наезде на маленького велосипедиста сообщил замначальника районной Госавтоинспекции Денис Корнилов.

ДТП произошло 21 ноября около 9 часов утра на пересечении улиц Ленина и Кооперативной в Апшеронске. Там КамАЗ, за рулем которого находился 41-летний мужчина, сбил юного участника дорожного движения. Мальчик скончался до приезда медиков.

На месте работала следственно-оперативная группа, устанавливая все обстоятельства наезда.

По данным краевой Госавтоинспекции, за прошедшие сутки на Кубани произошло 14 ДТП, 4 человека погибли и 13 были травмированы. В трех случаях были зафиксированы наезды на пешеходов.

Сегодня, 14:47

Курс доллара на внебиржевом рынке опустился ниже 77 рублей впервые с конца мая

Подешевел и евро

Фото: Югополис

Курс доллара на внебиржевом рынке Forex днём 21 ноября подешевел на 4,5% — до 76,55 рубля. Ниже отметки в 77 рублей доллар опустился в первые с конца мая нынешнего года. Евро тоже подешевел, но не столь существенно – на 1,7%, до 90,75 рубля.

Официальный курс, установленный Центробанком на 21 ноября: доллар – 80,73 рубля, евро – 92,61 рубля.

Укрепление рубля зафиксировано на фоне широко обсуждаемого в СМИ мирного плана, предлагаемого США для завершения конфликта между РФ и Украиной.

Сегодня, 14:47

В Краснодаре сегодня начнет действовать запрет на проезд мотоциклов по центральным улицам

Проехать нельзя будет с 21:00 до 07:00

krd.ru

Вечером 21 ноября в Краснодаре вступит в силу объявленный ранее запрет на проезд мотоциклов по двум центральным улицам — Красной и Шоссе Нефтяников. Ограничения будут действовать с 21:00 до 07:00. Соответствующие знаки уже установили на столбах на всем протяжении улиц.

Напомним, решение о введении ограничений было принято в администрации города. По Красной нельзя будет проехать на участке от Советской до Офицерской, по Шоссе Нефтяников — от Офицерской до Гаврилова.

Чиновники просят мотоциклистов заранее выбирать пути объезда. 

При этом сами мотоциклисты обращают внимание на то, что шума от машин по ночам в центре города ничуть не меньше, чем от мотоциклов. Характерный случай произошел на неделе на улице Красной. Около 04:00 водитель иномарки разбудил жителей близлежащих домов громким шумом мотора и визгом тормозов. Нарушителем общественного спокойствия оказался 34-летний житель Дагестана, установили в полиции краевой столицы. В отношении него составили несколько административных протоколов.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.