Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:25

Донской митрополит заявил, что шутовские «посвящения в казаки» размывают смысл казачества

Духовный наставник высказался против легкомысленного отношения к символам и обрядам

Фото: rostoveparhia.ru

Митрополит Ростовский и Новочеркасский Меркурий выступил с жёсткой оценкой практики шуточных обрядов принятия в казаки, указав на их разрушительное влияние на историческую память и духовную традицию. 

В эфире телеканала «Дон24» он обозначил такие действия как недопустимые, подчеркнув, что подобные инсценировки не имеют ничего общего с подлинными казачьими обычаями и подменяют их поверхностной пародией.

По мнению архиерея, превращение серьёзного обряда в развлечение ведёт к обесцениванию самого понятия казачества. Он рассматривает это не как безобидную игру, а как процесс, который меняет отношение людей к истории и служению, формируя легкомысленное восприятие того, что изначально было связано с долгом, верой и военной ответственностью. В таком контексте, считает митрополит, возникает риск утраты уважения к традиции и к тем, кто продолжает её в реальной жизни, в том числе на фронте.

Меркурий связывает подобные явления с более широким культурным процессом, напоминая о периодах российской истории, когда высмеивание религиозных и общественных институтов предшествовало их разрушению. Он указывает, что в начале XX века подобные насмешки и театрализованные пародии подтачивали авторитет церкви и духовных фигур, что в итоге привело к тяжёлым последствиям для всей страны. В его интерпретации смех и ирония в таких случаях становятся не просто выражением мнения, а инструментом, который постепенно лишает общество опоры и уважения к собственным корням.

Современные примеры, по мнению митрополита, также демонстрируют, как культура насмешки может влиять на восприятие серьёзных политических и общественных процессов. Он обращает внимание на популярные развлекательные проекты, в которых, как он считает, заранее формировался искажённый образ отношений между странами, что впоследствии отразилось на реальности.

В итоге Меркурий делает вывод, что легкомысленное отношение к символам и обрядам — это не частная проблема, а признак более глубокого непонимания их значения. Он убеждён, что считать такие «посвящения» безобидными могут лишь те, кто не задумывается о последствиях и не видит, как подобные практики влияют на коллективное сознание и историческую преемственность, сообщает издание donnews.ru.

Вчера, 20:46

Когда воздух становится искусством: Сочи Парк принял «Неделю воздушной моды»

Фото: Александр Гончаров

В апреле Сочи Парк на несколько дней сменил привычный ритм и превратился в площадку, где главным материалом для творчества стал воздух. С 17 по 19 чапреля здесь провели фестиваль «Неделя воздушной моды», организованный компанией «Праздникмастер» (основатель — Николай Француз). За годы работы эта команда сумела заслужить доверие профессионалов аэродизайна не только в России, но и далеко за её пределами, и новый проект стал логичным продолжением их многолетней практики.

Тематика события задала лёгкое и яркое настроение — «Ай-да Цветы». Пространство парка заполнили десятки тысяч воздушных шаров, которые постепенно превращались в сложные композиции: от огромных цветочных форм до фантазийных арт-объектов и сценических костюмов. Особенность фестиваля заключалась в его открытости: зрители могли наблюдать весь процесс создания — от первых надувных заготовок до готовых фигур, достигающих человеческого роста. Это позволяло буквально заглянуть за кулисы ремесла и увидеть, как рождается результат, который обычно воспринимается как мгновенное чудо.

Событие развивалось по насыщенному сценарию. В первый день мастера приступили к созданию инсталляций и подготовке конкурсных работ. На следующий день внимание переключилось на соревнование «Джем-ринг», где участники из разных регионов России и соседних стран демонстрировали своё мастерство, обмениваясь идеями и подходами. После конкурсной части для гостей организовали мастер-класс, на котором профессионалы подробно объясняли принципы работы с материалом и делились практическими приёмами.

Кульминация пришлась на финальный день. На главной сцене развернулось дефиле, где модели представили коллекции одежды, полностью выполненные из воздушных шаров. В показе сочетались детские образы и вечерние наряды, а сами конструкции поражали сложностью и пластикой. Для создания этих костюмов и декораций понадобилось около пятидесяти тысяч шаров, а над проектом работала команда из более чем шестидесяти специалистов под руководством опытных инструкторов.

Завершение фестиваля получилось по-настоящему атмосферным. Вечером площадка наполнилась музыкой, и началась «Воздушная дискотека»: тысячи шаров обрушились вниз, превращая пространство в движущийся цветной поток. Люди всех возрастов танцевали, смеялись и ловили мгновения, которые запоминаются надолго.

Компания «Праздникмастер» давно работает с крупными фестивалями и объединяет специалистов из разных стран, включая Китай, Сингапур и ряд европейских государств. Ранее их проекты проходили в разных городах России, и теперь к этому списку добавился Сочи Парк. Судя по реакции гостей, новое событие имеет все шансы стать регулярным.

Этот фестиваль стал не просто зрелищем, а наглядным доказательством того, как из простого материала рождается сложное и выразительное искусство, способное объединять людей и создавать настроение.

Фото: Марк Ураев
Фото: Марк Ураев

Вчера, 20:41

Суд в Краснодаре рассмотрел иск к семейству экс-председателя крайсуда Чернова

Лица, признанные участниками коррупционных схем, лишились своих должностей

Александр Чернов. Пресс-служба администрации Краснодарского края

В Октябрьском районном суде Краснодара завершилось рассмотрение гражданского дела, поданного в рамках антикоррупционного законодательства. Речь шла о претензиях к близким родственникам бывшего председателя Краснодарского краевого суда Александра Чернова, чьи действия, по версии истца, были связаны с сокрытием и легализацией незаконных доходов. 

О громком антикоррупционном процессе ранее сообщал «Югополис».

Суд изучил представленные материалы, согласно которым в период с 1994 по 2019 год экс-глава краевого суда, занимая высокий пост, параллельно вел скрытую коммерческую деятельность. Утверждается, что он контролировал ряд компаний и получал от их работы доходы, происхождение которых не соответствовало закону. Эти средства, как следует из позиции истца, направлялись на покупку дорогостоящей недвижимости, автомобилей премиум-класса, ювелирных изделий и других предметов роскоши. Формально имущество оформлялось на родственников и доверенных лиц, что позволяло скрывать реального владельца.

Отдельное внимание в деле уделено роли членов семьи. По версии, представленной в суде, бывший судья использовал личные связи, чтобы способствовать назначению своей бывшей супруги Галины Черновой, с которой он прожил более четверти века, на пост президента региональной нотариальной палаты. На этой должности она, как утверждается, помогала выстраивать механизмы сокрытия активов, задействуя возможности нотариального сообщества. 

Впоследствии их дочь Елена Рязанская заняла пост вице-президента той же палаты и, по данным материалов дела, участвовала в переоформлении имущества. Вторая дочь, Анастасия Шепель, которая до недавнего времени работала судьей арбитражного суда края, также фигурирует в числе лиц, причастных к операциям по сокрытию активов.

Оценив совокупность обстоятельств и представленные доказательства, суд пришел к выводу, что имущество, приобретенное с нарушением антикоррупционных ограничений, а также средства, полученные от его реализации, должны быть изъяты и обращены в доход государства. Кроме того, суд постановил прекратить право на осуществление нотариальной деятельности у ряда фигурантов дела, включая бывшую супругу экс-председателя суда и их дочь, а также лиц, которых суд счел связанными с ними в рамках рассматриваемых схем, сообщает сообщает объединенная пресс-служба судов Краснодарского края.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:26

Минюст внес в список иноагентов режиссера Юрия Мамина и ряд персон и организаций

Известный кинодеятель давно не проживает в России

Фото: apmo.ru

Министерство юстиции РФ опубликовало очередное обновление списка иностранных агентов, куда на этот раз вошел режиссер и сценарист Юрий Мамин*, имеющий звание заслуженного деятеля искусств РФ. 

Вместе с ним в перечень иноагентов добавлены режиссер Юрий Тепляков*, гражданская активистка Наталья Гоголева*, а также несколько объединений и медиапроектов — среди них «Антиимперский блок народов»* и литературная платформа «Слова вне себя»*.

В том же обновлении фигурируют и юридические лица: в реестр включены компании «Яшма»* и «Торговые инвестиции»*. Как уточняется, обе структуры были созданы Алексеем Шевцовым*, который ранее уже получил статус иностранного агента.

В официальном сообщении ведомства говорится, что все внесенные в список физические лица, по оценке Минюста, распространяли недостоверную информацию о действиях российских властей, а также участвовали в распространении материалов, произведенных другими иноагентами. Отдельно отмечается, что Юрий Тепляков* и Юрий Мамин* высказывались против проведения специальной военной операции на Украине. В отношении «Антиимперского блока народов»* министерство указывает на призывы к нарушению территориальной целостности России и риторику, в которой страна представляется как террористическая структура.

Юрий Мамин* известен как автор фильмов «Бакенбарды», «Окно в Париж», «Праздник Нептуна», «Фонтан», «Не думай про белых обезьян» и других. В 2019 году он переехал в США, а с 2020 года ведет собственный канал на YouTube, где публикует авторский контент.

*признан иноагентом

Вчера, 20:05

На Кубани начинается суд над директором частного детсада, где был тяжело травмирован ребенок

Предпринимателю может грозить до шести лет лишения свободы

t.me/kubansledcom

Исполняющий обязанности прокурора Динского района Кубани утвердил обвинительное заключение по уголовному делу 49-летнего предпринимателя из станицы  Старомышастовской. Его обвиняли в оказании услуг, не отвечающих требованиям безопасности, что стало причиной тяжелого увечью, полученного ребенком, которому не исполнилось и шести лет.

Несколько лет назад мужчина открыл частный детский сад в станице Новотитаровской. Меры безопасности там не соблюдались, что привело к трагедии.

По данным следствия, в декабре 2024 года на одну из маленьких воспитанниц упала дверь шкафа-купе. Ребенок получил тяжелую травму. После этого детский сад был закрыт. 

Дело будет рассматриваться в Динском райсуде, сообщили в пресс-службе прокуратуры Краснодарского края.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.