Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 14:32

В Сочи ввели режим повышенной готовности из-за схода грунта рядом с многоквартирным домом

Оползни сошли в трех районах города

Уборка сошедшего грунта в Адлерском районе / sochi.ru, кадр из видео

В Сочи за ночь оползни сошли в трех районах города. Самая опасная ситуация сложилась на улице Петрозаводской в Адлерском районе. Там грунт сошел рядом с домом №26/5. Введен режим повышенной готовности.

Кроме того, сель минувшей ночью перекрыл проезд к населенным пунктам Солох-Аул и Третья Рота. На место происшествия оперативно направили спецтехнику. Дорогу к утру расчистили.

В Хостинском районе повторный оползень сошел в районе СНТ “Корчагинец” и ЖК “Министерские озера”. По официальной информации, коммуникации не повреждены, в дома подаются в полном объеме свет и вода. “Угрозы жилым домам нет”, — заверили в администрации города.

Сегодня, 13:42

Обломки сбитых БПЛА упали на территории школ на Кубани

На месте происшествия работают спецслужбы

Кадр из видео / соцсети

В Абинском районе Краснодарского края обломки сбитых БПЛА упали на территории двух школ в станице Федоровской. Выбиты несколько окон, повреждены забор и линия электропередач, идущая к котельной, сообщили в оперативном штабе. 

Территорию, где нашли обломки беспилотников, оцепили. На месте работают оперативные и специальные службы.

Ранее “Югополис” рассказывал о ситуации в Северском районе. Там обломки сбитых БПЛА повредили линию электропередач. В результате без света осталось поселок Черноморский.

По информации Минобороны РФ, над Краснодарским краем в ночь на 25 января сбили 15 беспилотников.

Сегодня, 13:36

В районе ЖК “Министерские озера” в Сочи сошел оползень

Движение грунта еще не остановилось

оползень / ЧП «Сочи»

Сегодня, 25 января, в районе ЖК “Министерские озера” в Сочи повторно сошел оползень. При этом, по словам очевидцев, движение грунта еще не остановилось.

На линии электропередач упал дорожный знак, перекрыта дорога по направлению к объездной, один дом остался без света. В самом ЖК уже несколько дней нет воды.

Также местные жители обратили внимание на то, что ниже по склону расположена гимназия. И дальнейшее развитие ситуации несет риск для детей и персонала. 

О ситуации в районе ЖК “Министерские озера” и СНТ “Корчагинец” “Югополис” рассказывал 20 января. Утром оползень перекрыл дорогу. Со склона сошло около 200 кубометров земли. Жилые дома не пострадали.   

Сегодня, 13:00

В Сочи зацвела мимоза

Деревья будут цвести волнами до конца марта

t.me/mcusochi

В парке Дендрарий в Сочи, несмотря на зимние холода, уже зацвела акация серебристая, более известная как мимоза. Специалисты подчеркивают, что низкая температура воздуха для дерева не помеха. Мимоза будет цвести волнами до конца марта.

В Австралийском отделе парка высажена целая аллея акации серебристой. Наблюдать за красивыми цветами можно будет в течение 1,5 месяца. Многие почки еще только готовятся к роспуску.

Родина акации серебристой — юго-восточное побережье Тасмании. Она распространилась практически по всем континентам. В Сочи мимоза попала из Абхазии в конце XIX века.

В России мимозу принято дарить женщинам на 8 марта. Традиционно, оптом букеты этих цветов везут из Абхазии. Каждый год поставки, по официальным данным, превышают сотню тонн.

t.me/mcusochi
Сегодня, 12:30

Специалисты ВНИИ по проблемам ГО и ЧС из Москвы проводят экспертизу пострадавшего дома в Новой Адыгее 

Результаты будут готовы в течение нескольких дней

Поврежденный дом в Новой Адыгее / t.me/savv_asker

Экспертизу технического состояния многоквартирного дома в ауле Новая Адыгея, наиболее сильно пострадавшего во время воздушной атаки, приехали специалисты Всероссийского научно-исследовательского института по проблемам гражданской обороны и чрезвычайных ситуаций (Москва). 

Они должны будут определить степень надежности несущих конструкций и оценить другие повреждения. В работе специалисты используют мобильный аппаратно-программный диагностический комплекс “Стрела-П”. Результаты будут готовы через несколько дней, сообщил глава Тахтамукайского района Адыгеи Аскер Савв.

Всего во время воздушной атаки, отраженной в ночь на 21 января, повреждения получили несколько домов и десятки автомобилей. 

Глава Адыгеи Мурат Кумпилов заверил, что жителям выплатят компенсации как за квартиры, так и за автомобили. Поступило уже более 800 обращений жителей о компенсации ущерба. 

Ремонт домов уже начали. Ранее “Югополис” сообщал, что Кумпилов установил срок в пять недель, в который должны восстановить наиболее пострадавшие квартиры. Квартиры с наименьшими повреждениями обещают привести в порядок за две недели. Практически всем жильцам уже разрешили вернуться за своим имуществом. 

В больницах Адыгеи остаются девять человек, получивших ранения во время отражения воздушной атаки. Их состояние оценивается как стабильное. Все пациенты идут на поправку. Напомним, двух наиболее тяжелых пациентов увезли вертолетом санавиации в Краснодар.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.