Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 20:58

“Краснодар” разгромил “Оренбург” и остался на втором месте в РПЛ

Игра завершилась со счетом 3:0

krd.ru

Сегодня, 17 мая, в последнем туре РПЛ “Краснодар” на своем поле принимал “Оренбург”. Игра завершилась со счетом 3:0 в пользу кубанской команды. Но эта победа не смогла принести “быкам” первое место в чемпионате РПЛ.

Голы забили Кевин Пина (35-я минута), Джон Кордоба (62-я минута) и капитан команды Эдуард Сперцян (87-я минута).

Несмотря на победный счет, “Краснодар” остался вторым в турнирной таблице РПЛ. А чемпионом стал “Зенит”, обыгравший сегодня “Ростов” со счетом 1:0.

“Тысячи «черно-зелёных» сердец на протяжении всех 30 туров Российской Премьер-Лиги сезона 2025/26 поддерживали «Краснодар» — и в моменты побед, и при досадных поражениях. Сегодня, как и всегда, стадион помогал команде идти вперёд, и «Краснодар» на финише сезона показал красивую и уверенную игру, обыграв «Оренбург» со счётом 3:0”, — сказал после игры глава Краснодара Евгений Наумов, также присутствовавший на трибунах. 

Сегодня, 20:45

“Зенит” обыграл “Ростов” и в 11-й раз стал чемпионом России по футболу

По числу побед в национальном первенстве "Зенит" обошел "Спартак"

fc-zenit.ru

Сегодня, 17 мая, состоялся финальный 30-й тур Российской премьер-лиги. В двух играх - “Зенит” vs “Ростов” и “Краснодар” vs “Оренбург” решалась судьба титула чемпиона.

“Зенит” с минимальным счетом обыграл “Ростов” и гарантировал себе победу в сезоне 2025-26. Единственный гол в матче забил на 14-й минуте Александр Соболев. Он пробил пенальти. “Ростов” доигрывал матч в меньшинстве. На 73-й минуте с поля удалили защитника “желто-синих” Дмитрия Чистякова.

“Краснодар” обыграл “Оренбург” со счетом 3:0. Но этот результат уже ничего не решал. По сумме набранных за сезон очков “Зенит” признали чемпионом. Кубанская команда отстала от победителя на два очка.

“Зенит” выиграл чемпионат России в 11-й раз. По числу побед команда из Санкт-Петербурга обошла “Спартак”. Четыре игрока в составе “бело-синих” стали семикратными чемпионами: вратарь Михаил Кержаков, защитник Вячеслав Караваев, полузащитники Александр Ерохин и Вильмар Барриос. 

Бронзовым призером сезона 2025-26 стал “Локомотив”. 

Сегодня, 17:59

В Ростовской области обломки сбитого БПЛА упали на детский оздоровительный комплекс

В лагере проходит региональный молодежный форум, в котором принимают участие 800 человек

vk.com/dok_sputnik_uga

В Ростовской области воздушная атака, начавшаяся минувшей ночью, продолжилась и утром 17 мая. Беспилотники сбили в Таганроге, Азовском и Неклиновском районах.

В селе Натальевка Неклиновского района обломки сбитого БПЛА упали на здание в детском оздоровительном комплексе “Спутник”. Пожар не начался. Погибших и пострадавших тоже нет.

“В настоящее время на оздоровительной базе проводится мероприятие. Никто из участников не пострадал. Оперативные службы работают на месте происшествия. В случае необходимости всем будет оказана помощь”, - сообщил губернатор Юрий Слюсарь.  

В самом лагере сообщили, что сегодня там проходит форум “Молодая волна” регионального значения с участием 800 человек. Строения и территория не пострадали.

“Распространяемые в сети фотографии и видеоматериалы, демонстрирующие разрушения, являются фейковыми и сгенерированы искусственным интеллектом”, - говорится в сообщении лагеря в соцсетях.

Ранее “Югополис” рассказывал, что в Азове Ростовской области ночью БПЛА повредили остекление в Технологическом институте ДГТУ.  

По данным Минобороны РФ, в период с 20:00 до 07:00 17 мая над разными регионами России сбили 556 беспилотников. Еще 42 БПЛА уничтожили в период с 09:00 до 14:00.

Сегодня, 16:52

В Сочи открыли после реконструкции мемориальный дом Николая Островского

Последний раз здание ремонтировали в 80-х годах

vk.com/andreyproshunin

Мемориальный дом знаменитого русского писателя Николая Островсокго открыли в Сочи после реконструкции. Здание было построено 90 лет назад, а ремонт в нем проводили еще в 80-х годах.

“Здесь сохранились и та невероятная творческая атмосфера, и свидетельства высокого таланта Николая Островского, его непростой судьбы и удивительной силы духа. Роман «Как закалялась сталь», написанный в Сочи, переведён на десятки языков и стал самым издаваемым художественным произведением в СССР”, - сообщил глава города Андрей Прошунин.

Дом входит в состав Литературно-мемориального музея Николая Островского и является объектом федерального значения.

Музей им. Островского находится на улице им.Корчагина в Центральном районе Сочи. Он был открыт в 1937 году. 

vk.com/andreyproshunin
vk.com/andreyproshunin
vk.com/andreyproshunin
Сегодня, 16:34

Стали известны подробности смертельного ДТП на железной дороге на Кубани

Машина выехала на пути в неположенном месте

место происшествия / Краснодарский ЛУ МВД на транспорте

Обстоятельства смертельного ДТП, произошедшего на перегоне Пластуновская - Динская в Краснодарском крае, выясняют транспортные полицейские. Напомним, ранним утром 17 мая пассажирский поезд Адлер - Нижневартовск врезался в автомобиль “Нива”, выехавший на пути.

По предварительным данным, 33-летний водитель легковушки оказался на рельсах, потому что решил сократить путь. Он выехал на железную дорогу вне установленного места.

Ранее “Югополис” сообщал, что машинист поезда, увидев машину, экстренно нажал на тормоз, но многотонный состав остановиться не успел. Водитель “Нивы” погиб на месте. Пассажира машины увезли в больницу. Бригада и пассажиры поезда не пострадали.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.