Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:17

Новороссийск пока не может вернуться к прежним объемам отгрузки нефти

С экспортными поставками возникли проблемы

Топливный терминал в Новороссийске / admnvrsk.ru

Поставки нефти через Новороссийск до сих пор не восстановились в полном объеме: после недавней атаки беспилотников два ключевых причала остаются выведенными из работы, и это продолжает сдерживать экспортные операции. Об этом сообщает Bloomberg со ссылкой на свежие спутниковые данные. 

По информации источников агентства, с конца прошлой недели загрузка танкеров ведется лишь с одного терминала, который способен обслуживать суда меньшего размера, тогда как еще два причала используются для отправки нефтепродуктов.

Удар беспилотников по инфраструктуре был нанесен в ночь на 6 апреля, и это уже не первый подобный случай: как сообщал «Югополис», в начале марта аналогичная атака также приводила к временной остановке экспорта из этого порта. 

На этом фоне участились удары по российским портам на Черном и Балтийском морях — их цель заключается в том, чтобы осложнить вывоз углеводородов за рубеж, особенно в условиях заметного роста мировых цен на нефть. Помимо Новороссийска, перебои в работе ранее затронули и такие крупные узлы, как Усть-Луга и Приморск, где отгрузки приостанавливались из-за повреждений.

При этом, несмотря на логистические сбои и ограничения, нефтяные доходы России в марте резко увеличились и достигли 19,04 миллиарда долларов. Это значительно выше показателей как февраля, так и аналогичного периода прошлого года. Одной из причин такого роста стали значительные объемы сырья, накопленные ранее в море: запасы формировались в период, когда возникали сложности с поиском покупателей, и в итоге позволили частично компенсировать текущие перебои с экспортом.

Сегодня, 15:12

На Кубани названа стоимость первой местной клубники

изображение сгенерировано с помощью ИИ

По информации местных производителей, стоимость первой в этом году тепличной клубники достигла 1700 рублей за килограмм. Как сообщил глава КФХ и вице-президент ассоциации «Клубничные пираты» Георгий Кленин, отпускная цена ягоды, собранной в открытом грунте, составляет от 1000 до 1200 рублей за килограмм.

«Людям нужно понимать: это результат колоссального труда. Сейчас человек должен пройти ногами огромную дистанцию по полю в 10 га, чтобы собрать всего 1 кг ягод. В розницу, конечно, ягода будет дороже», — пояснил он.

Массовый сбор клубники, по предположениям фермеров, начнется примерно с 20 апреля. Ожидается, что цены на ягоду могут снизиться с 10 мая, когда начнется ее активный рост. При благоприятных погодных условиях стоимость может упасть в два раза.

В настоящее время в Краснодаре можно найти клубнику и по более низкой цене. Например, на ярмарке на улице Московской килограмм ягод из Динского района продают за 700 рублей, сообщает «КП»-Кубань».

Ранее "Югополис" писал, что первую клубнику текущего сезона в Краснодарском крае планируют собрать с 15 по 20 апреля.

Сегодня, 15:05

В “Черноморце” продолжается чехарда с главными тренерами

Клуб находится в одном шаге от попадания в зону вылета

Денис Попов / vk.com/fcchernomorets.nvrsk

Футбольный клуб “Черноморец” из Новороссийска остался без главного тренер. Денис Попов, возглавивший команду менее трех месяцев назад, покинул свой пост.

“Мы благодарим Дениса Александровича за проделанную работу и желаем успехов в дальнейшей карьере и в жизни”, - сообщили в команде.

Сейчас ФК "Черноморец" находится на 15-й строчке в турнирной таблице Первой лиги. Клуб находится в одном шаге от зоны вылета. Готовить команду к финальным матчам будет Эдуард Саркисов.

Денис Попов, сам когда-то выступавший за новороссийский клуб, пришел на пост главного тренера “Черноморца” в конце января 2026 года. Весь остальной тренерский штаб оставался без изменений. Попов сменил Вадима Евсеев, ушедшего в конце декабря 2025 года. Евсеев стоял во главе клуба всего четыре месяца.

Ранее “Югополис” писал о громком скандале с “Черноморцем” в июне 2025 года. Тогда главный спонсор команды миллиардер Сергей Шишкарев прекратил финансовую поддержку, обвинив городские власти в бездействии, а руководство команды — в попытке повлиять на исход ключевого матча. Шишкарев финансировал клуб в течение трех лет. Подробности скандала можно прочитать здесь.

Сегодня, 15:01

Депутат ЗСК Станислав Гринев и представители администрации Краснодара осмотрели кровлю детского сада

Депутат Законодательного собрания Краснодарского края Станислав Гринев и профильный заместитель главы города Краснодара, а также директор департамента образования посетили детский сад № 197 Карасунского округа. Ранее на приеме граждан к парламентарию обратилась заведующая дошкольного учреждения и попросила помощи.

В здании протекает крыша в нескольких помещениях предназначенных для пребывания детей. Сейчас, для безопасности, дети не посещают группы.

Станислав Гринев, Артём Губский и Елена Ильченко осмотрели проблемные участки кровли детского сада, оценили масштаб повреждений и степень срочности. Задача состоит в том, чтобы как можно быстрее решить данный вопрос.

«На территории сада мы детально обговорили, как общими усилиями – краевыми, муниципальными – решить вопрос в ближайшее время. Сделаем всё, чтобы дети как можно скорее вернулись в свои группы и проводили время в комфорте и уюте, как и положено в детском саду. Держу вопрос на личном депутатском контроле», - отметил Станислав Гринев.

Сегодня, 14:59

Стала известна ориентировочная дата отключения отопления в Краснодаре

Окончательное решение по отопительному сезону в кубанской столице будет зависеть от погоды

Представители двух ресурсоснабжающих организаций в Краснодаре дали разные комментарии о дате завершения отопительного сезона, сообщает портал «Кубань 24».

Ранее в СМИ появилась информация от АО «Краснодартеплосеть» о возможном отключении 15 апреля. Однако в ООО «Краснодартеплоэнерго» эти данные не подтвердили. Пресс-служба этой компании заявила: «Пока ориентировочно это будет 20 апреля, но это лишь ориентировочно, возможно, завтра-послезавтра какая-то появится дополнительная информация».

Одновременно АО «Краснодартеплосеть» направило потребителям тепла — управляющим компаниям, ТСЖ и ЖСК — обращения о подготовке к будущему отопительному сезону. Для получения паспорта готовности организациям необходимо выполнить требования по технической эксплуатации жилья, погасить долги за тепло и горячую воду, а также обеспечить работу систем учёта энергии в соответствии с правилами Минэнерго.

Компания также поблагодарила прокуратуру Центрального округа Краснодара за совместную работу. В результате сотрудничества задолженность управляющих организаций за тепло снизилась на 31,56 млн рублей.

Окончательное решение о дате отключения отопления примут по погодным условиям. Согласно нормативам, отопление отключают, когда среднесуточная температура держится выше +8 градусов пять дней подряд. Ранее мэр Краснодара Евгений Наумов призывал не спешить с отключением, ссылаясь на непредсказуемость апрельской погоды.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.