Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:24

В Анапе выявили подпольную майнинг-ферму — похищено энергии на 260 млн рублей

В отношении нарушителя составлены акты о неучтенном потреблении электроэнергии

Автор фото: Людмила Лата

Специалисты филиала «Россети Юг – Кубаньэнерго» совместно с полицией выявили работу незаконной майнинг-фермы в Анапе. В ходе рейда изъято около 300 блоков оборудования, сообщили в пресс-службе организации.

Незаконную добычу криптовалюты осуществляли в селе Витязе.  Объём несанкционированного потребления энергии превысил 24 млн кВт*ч, что составляет более 260 млн рублей ущерба.

Энергетики отметили, что такого количества энергии хватило бы для обеспечения электричеством всего села Витязево в течение полугода.

На организатора составлены акты о неучтённом потреблении. Материалы направлены в правоохранительные органы для возбуждения уголовного дела. Нарушителю предстоит полностью возместить причинённый компании ущерб.

Сегодня, 15:00

Ветераны СВО из Краснодарского края прошли переподготовку на базе МГИМО МИД РФ

Обучение ветеранов проводится при поддержке фонда «Защитники Отечества»

Фото администрации Краснодарского края

Дипломы об успешном завершении программы «Управление городской инфраструктурой и развитием территорий» получили Владимир Камальян из Кавказского района и Тимофей Тетерин из Краснодара. Обучение прошло на базе МГИМО МИД России, сообщается на сайте администрации Краснодарского края.

Церемония вручения дипломов состоялась в Доме приёмов МИД РФ, где собрались 30 выпускников из 17 регионов страны. Генеральный директор МИД Алексей Островский зачитал приветствие Сергея Лаврова. Глава дипломатического ведомства выразил уверенность, что работа защитников Отечества на гражданской стезе будет такой же эффективной и успешной.

 «Ваш жизненный путь, ответственность, лидерские качества и опыт служения Родине — это прочная основа для дальнейшего профессиональной деятельности», — сказал заместитель председателя Фонда «Защитники Отечества» Николай Третьяков и поздравил военнослужащих с успешным окончанием курса.

Программа обучения была рассчитана на 657 академических часов и включала в себя семь учебных модулей. По итогам обучения каждый слушатель защитил проект, темы которого определялись совместно с региональными властями.

Владимир Камальян — уроженец станицы Кавказской, уволен со службы по состоянию здоровья после ранения. Прошёл переподготовку, чтобы работать в администрации Кавказского района. Тимофей Тетерин служил на Купянском и Луганском направлениях, награждён медалью «За отвагу». Комиссован по состоянию здоровья. Устроился мастером участка в одной из управляющих компаний Краснодара. В трудоустройстве ветеранам помогло краевое отделение фонда «Защитники Отечества».

«Мы гордимся тем, что такие сильные, целеустремленные люди возвращаются к мирной жизни именно через созидание. Спасибо Министерству иностранных дел РФ, Минобороны и фонду «Защитники Отечества» за системную работу по адаптации наших героев», – отметила начальник управления кадровой политики администрации Краснодарского края Екатерина Михайлова.

Сегодня, 14:00

В Кабардинке нашли пропавшего пенсионера — мужчина нуждался в помощи медиков

Его искали с 29 июля

В Краснодарском крае нашли пропавшего 77-летнего пенсионера. Информация появилась в группе поисково-спасательного отряда «Лиза Алерт».

Уточняется, что мужчина пропал 29 июля в Кабардинке. Волонтёры отмечали, что пенсионер нуждается в медицинской помощи.

К счастью, пропавшего удалось найти живым. Подробности поисков рне разглашаются. Пользователь в комментариях указал, что похожего мужчину передали бригаде медиков вечером 29 июля.

Сегодня, 13:29

Более 3,3 тыс. человек пострадали от укусов клещей с начала года на Кубани

Случаев укусов клещами за год стало меньше

Автор: Элина Болдырева

С начала 2026 года в Краснодарском крае 3341 человек обратился за медицинской помощью по поводу укусов клещей. В числе пострадавших оказались 1273 ребёнка до 14 лет. Как сообщили в краевом управлении Роспотребнадзора, по сравнению с аналогичным периодом прошлого года количество обращений в медучреждения снизилось на 12,8%.

За минувшую неделю клещи покусали 78 жителей региона. С начала сезона методами ИФА и ПЦР исследовано 9088 экземпляров клещей, снятых с людей и объектов внешней среды. Из 2610 особей, снятых непосредственно с пострадавших, в 13,9% случаев обнаружены возбудители иксодового клещевого боррелиоза.

В Роспотребнадзоре призвали носить светлую одежду, использовать репелленты и избегать густых зарослей. Для исследования насекомых в крае работают свыше 40 специализированных пунктов приёма.

Сегодня, 13:00

На Кубани ввели льготные займы для бизнеса, пострадавшего от атак на склады

Субъекты МСП смогут получить средства по ставкам от 2 до 6% годовых

Фото: Югополис

В Краснодарском крае разработали меры финансовой поддержки для предпринимателей, чей бизнес пострадал от атак на логистические объекты. Как сообщил вице-губернатор Александр Руппель, первая мера — льготный заём по линии Фонда микрофинансирования — запустили 31 июля.

«В Краснодарском крае сразу после происшествия оперативно открыта горячая линия для субъектов МСП по всем возникающим вопросам в этой части. По поручению губернатора создаем рабочую группу для разработки дополнительных мер поддержки наших производителей и продавцов», — добавил Руппель.

Субъекты МСП смогут получить средства по ставкам от 2% до 6% годовых. Максимальная сумма займа составляет 5 млн рублей.

Получатели займа могут воспользоваться отсрочкой по оплате основного долга на срок до 12 месяцев.

«Кроме того, в случае признания субъекта МСП пострадавшим, срок предоставления займа может быть увеличен до 7 лет», — уточнила руководитель краевого департамента развития бизнеса Юлия Приходько.

Средства можно направить на ремонт помещений, закупку оборудования, выплату зарплат и оплату коммунальных услуг.

Ранее «Югополис» писал, что власти Краснодарского края создали рабочую для помощи пострадавшим от атак БПЛА предпринимателям.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.