Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:03

«Локомотив‑Кубань» разгромил «Пари Нижний Новгород» со счётом 112:72

В следующем туре «Локомотив-Кубань» 18 апреля сыграет на своём паркете против пермской «Бетсити Пармы»

Фото: ПБК «Локомотив-Кубань»

Баскетбольный клуб «Локомотив‑Кубань» обыграл «Пари Нижний Новгород» со счётом 112:72 на домашней арене в рамках регулярного чемпионата Единой лиги ВТБ.

Хозяева паркета с первых минут задали высокий темп игры. К пятой минуте матча кубанцы вели со счётом 20:7, полностью перехватив инициативу. К большому перерыву результат на табло был уже 57:39 в пользу хозяев.

Во второй половине встречи подопечные Томислава Томовича продолжили доминировать на площадке.

Лучшим игроком встречи в составе «Локомотива‑Кубань» стал Джеремайя Мартин, набравший 20 очков. Благодаря этой победе команда укрепила свои позиции в турнирной таблице: после 38 матчей краснодарцы занимают четвёртое место.

Следующий матч «Локомотив‑Кубань» проведёт дома 18 апреля против пермской команды «Бетсити Парма».

В Краснодарском крае обитают комары‑переносчики тропических лихорадок

В Россию комары рода Аедес были завезены в 2008 году

Фото: Элина Болдырева / Югополис

На территории Краснодарского края обитают комары рода Аедес, которые являются потенциальными переносчиками возбудителей тропических лихорадок. Об этом сообщил член‑корреспондент РАН Александр Лукашев в беседе с РИА Новости.

По словам эксперта, кусаки попали в Россию ещё в 2008 году и с тех пор обосновались на значительной части территории региона. Лукашев заявил, что случаев вспышек тропических лихорадок на территории страны не было и вероятность их возникновения в ближайшем будущем остаётся невысокой.

Ключевой фактор, сдерживающий распространение опасных заболеваний в России, — климатические условия. Для развития и передачи вирусов необходима устойчивая высокая температура. Поэтому наибольший риск заражения сохраняется в странах с жарким климатом и эндемичных регионах.

Вчера, 18:58

Кубань получит 199 млн рублей на цифровизацию системы здравоохранения

Соответствующее распоряжение подписал Михаил Мишустин

Фото: admkrai.krasnodar.ru

Правительство России выделило Краснодарскому краю 199 миллионов рублей на развитие информационных технологий в сфере здравоохранения. Распоряжение подписал премьер‑министр Михаил Мишустин. Документ опубликован на официальном портале правовой информации.

В общей цели на эти цели в 2026 году на эти цели 84 регионов России получат 10 миллиардов рублей. Помимо Кубани, финансирование получат Адыгея — 98,7 млн руб.; Крым — 125 млн руб.

Основная задача программы— обеспечить интеграцию информационных систем медучреждений с сервисами государственной системы обязательного медицинского страхования.

В рамках проекта в медицинских организациях Краснодарского края внедрят электронный документооборот, в том числе с использованием технологий искусственного интеллекта. Это позволит автоматизировать формирование больничных листов, справок и направлений, упростить запись на приём и вызов врача на дом через портал госуслуг, повысить скорость обмена данными между медучреждениями и страховыми системами.

По данным правительства РФ, уже сейчас более трети россиян пользуются цифровыми сервисами в сфере здравоохранения — например, записываются к врачу онлайн и оформляют документы в электронном виде.

Согласно распоряжению Мишустина, Минздрав России должен заключить соглашения о предоставлении межбюджетных трансфертов в течение 30 календарных дней после издания документа, представить правительству доклад о реализации мероприятий до 1 марта 2027 года.

Юрий Лоза усомнился в полёте НАСА на Луну из‑за отсутствия туалета в ракете

Музыкант вновь не поверил в подлинность снимков круглой Земли

Стоп-кадр из видео /ТНТ

Певец и композитор Юрий Лоза выразил сомнения относительно полёта американцев на Луну и снимков круглой Земли, публикуемых агентством. Пост артист разместил в одной из социальных сетей.

По мнению музыканта, современные технологии искусственного интеллекта способны создавать крайне реалистичные изображения. Он отметил, что генерация фото Земли для нейросети — задача несложная.

«Друзья мои, сегодня нейросеть способна создавать реалистичные 3D‑картинки с движением и пением, а уж фотку нашей планеты слепить для неё — сущая безделица», — написал Юрий Лоза.

Однако основной вопрос, который вызвал у Лозы скепсис в отношении американских космических миссий, касается бытовых условий пребывания астронавтов в космосе. Исполнитель хита «Плот» обратил внимание на проблеме санитарно‑гигиенического обеспечения полётов.

«Представить себе ведро с крышкой в современной ракете я не могу, даже если подключу всё своё воображение», — поделился мнением музыкант.

Вчера, 16:56

На Кубани появление нового нефтяного пятна в море связали с атакой ВСУ

Специалисты уже обработали пятно биосорбентом

Фото t.me/opershtab23

В акватории Чёрного моря в 11 километрах от побережья Анапы обнаружено пятно нефтепродуктов. Его заметил капитан одного из проходивших судов, сообщили в оперативном штабе Краснодарского края 11 апреля.

По данным властей, ветер перемещает мазутное пятно со стороны открытого моря в сторону береговой линии Анапа-Витязево. На месте уже проведена обработка биосорбентом, дополнительно установлены боновые заграждения.

Специалисты склоняются к версии, что разлив мог стать следствием недавних ударов беспилотников. В оперштабе уточнили, что повреждения гражданских судов в море привели к вытеканию небольшого объёма лёгких фракций топлива.

«…они образовали радужную плёнку, в ней во время шторма и вымазались птицы», — пояснили в штабе.

За минувшие двое суток на пляжах Анапы обнаружили около полусотни птиц, испачканных нефтепродуктами. При этом, по данным ООО «Курорты Анапы», шторм в последнее время выбрасывал на берег преимущественно древесный мусор. Новых выбросов мазута при этом зафиксировано не было, подчеркнули в оперштабе.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.