Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 16:00

Пожар в 100 квадратных метров произошёл утром в краснодарском гаражном кооперативе

Сообщение о горящих гаражах поступило около 8 утра

Фото: t.me/mchs_rostov

Утром в Краснодаре загорелся гаражный кооператив. Пожарные локализовали огонь менее чем за полчаса. Сообщение о возгорании на пересечении улиц Колхозной и Радищева поступило в диспетчерскую Краснодарского пожарно-спасательного гарнизона в 08:16. Об этом сообщили в пресс-службе краевого главка МЧС.

Уже через минуту к месту вызова направили подразделения. Первые расчеты прибыли в 08:22 и установили: горит гаражный комплекс, пламя охватило около 100 квадратных метров.

В 08:43 пожар удалось локализовать, а в 09:05 — полностью ликвидировать открытое горение.

К тушению привлекли 18 человек личного состава и 4 единицы техники от МЧС России.

Как ранее писал «Югополис», в станице Каневской в ночь на это же воскресенье сгорел фургон «Почты России».

Сегодня, 15:39

Маргарита Симоньян показала, как ее отец катается с горки в Краснодаре

ТГ-канал Маргариты Симоньян

Уроженка Краснодара Маргарита Симоньян 18 января опубликовала в телеграм-канале ролик из родного города: на видео ее отец катается на ледянке со снежной горки. Журналистка отметила, что таких снегопадов не помнит с детства.

Видео с семейной прогулки Симоньян разместила 18 января. В подписи она подчеркнула, что для Краснодара нынешняя зима выдалась необычно снежной. «Батя и Краснодар, где с моего детства не было таких снегов», — написала она.

Ранее, 18 декабря, Маргарите Симоньян присвоили звание «Почетный гражданин Краснодара» — решение приняли депутаты городской думы. Через несколько дней она получила аналогичное звание в Приморско-Ахтарске. Тогда Симоньян добавила: «Кто не был в Ахтарях, тот вообще не видел жизни».

Сегодня, 15:22

Полиция Кубани завела дело после гибели ребёнка в ДТП под Белореченском 

После аварии на дороге «Белореченск—Нижневеденевский», которая произошла в декабре 2025 года, возбудили уголовное дело ввиду смерти ребёнка. Как сообщили в пресс-службе кубанского УМВД, следствие считает, что 30-летняя жительница Анапы, находившаяся за рулём Mitsubishi, потеряла контроль над машиной. Автомобиль съехал с дороги и оказался в кювете.

В результате ДТП травмы получил 7-летний мальчик. Спустя месяц он скончался в больнице Белореченска.

В отношении водительницы завели дело по ч. 3 ст. 264 УК РФ («Нарушение правил дорожного движения и эксплуатации транспортных средств»). Максимальное наказание по этой статье — до 5 лет лишения свободы.

Напомним, в станице Каневской дотла сгорел фургон «Почты России». ЧП произошло в ночь на 18 января.

Сегодня, 13:56

Дома на улице Красной в Краснодаре остались без тепла

«Краснодартеплоэнерго» уже работает над устранением аварии

кадр с камеры видеонаблюдения

В Центральном округе Краснодара произошла коммунальная авария. На улице Одесской, 40 прорвало трубу с горячей водой диаметром 159 мм, проложенную под землей. 

В результате дома на улице Красной остались без отопления. 

По информации МЦУ Краснодара, бригада “Краснодартеплоэнерго” уже работает над устранением аварии.

Сегодня, 18 января, в Краснодаре термометры показывают -5 градусов, ощущается как -13. Потепления стоит ожидать только к среде.

Сегодня, 13:40

В Азовском море хотят возродить круизное сообщение

Но принимать пассажирские суда может только порт в Таганроге

azniirkh.vniro.ru

В Азовском море планируют возродить круизное сообщение, в том числе с зарубежными странами, например, с Грузией. Так, ранее существовал круиз Мариуполь — Батуми. “При условии восстановления или постройки пассажирского причала указанный маршрут может быть восстановлен”, — приводит РИА Новости выдержки из документов правительства РФ.

Возить пассажиров планируют на судне “Мустай Карим”.

Всего в Азовском море есть восемь основных портов, из которых три (Ейск, Кавказ, Темрюк) расположены на территории Краснодарского края. Еще три (Таганрог, Азов, Ростов-на-Дону) — в Ростовской области. Бердянск находится на юге Запорожской области, а Мариуполь — в ДНР. Специализированный причал для приема пассажирских судов есть только в Таганроге.

Ранее “Югополис” сообщал, что в конце декабря 2025 года правительство России утвердило Стратегию устойчивого развития Приазовья до 2040 года. В документе акцент делается на организации туристско-рекреационной индустрии в этом макрорегионе. Начать реализовывать мероприятия, утвержденные в Стратегии, хотят с 2026 года. Они включают в себя, в том числе, развитие портовой инфраструктуры. Финансировать реализацию стратегии будут за счёт федерального бюджета. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.