Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 08:53

ФСБ передала краснодарскому музею-заповеднику им.Фелицына более 300 древних экспонатов

Исторические артефакты незаконно хранились у коллекционеров

admkrai.krasnodar.ru

В фонды краснодарского музея-заповедника им.Фелицына поступило более 300 новых исторических артефактов. Это античные украшения из золота, монеты Боспорского царства и Золотой Орды, предметы вооружений народов Северного Кавказа.

Все эти вещи, имеющие историческую ценность, незаконно хранились у коллекционеров. Должным образом их не реставрировали, продавали через аукционы или с рук. Артефакты изъяли сотрудники краевого управления ФСБ.

“Теперь эти бесценные свидетельства прошлого станут достоянием всех жителей и гостей Кубани”, – рассказала министр культуры региона Виктория Лапина.

Силовики давно сотрудничают с музеями. За последние 10 лет в музейные коллекции передали более 10 тысяч предметов, имеющих культурную ценность.

Ранее "Югополис" рассказывал, что в Темрюкском районе рядом с поселком Волна раскопали следы античной усадьбы. Археологи уже нашли там амфоры, столовую и кухонную посуду, бронзовые монеты, фрагмент жернова, лепной светильник. После обработки и изучения их отправят в государственные музеи.

admkrai.krasnodar.ru
Сегодня, 08:41

В Тульской области при атаке БПЛА повреждено промышленное предприятие

Ранена женщина

Фото: Минобороны России

В ночь на 26 июня массированную атаку беспилотников отражали в Тульской области. В Новомосковске повреждено промышленное предприятие, также задета линия электропередач. В Щекинском районе повреждён жилой дом, там ранена женщина. Об этом сообщил губернатор региона Дмитрий Миляев. Какое именно предприятие повреждено, он не уточнил.

Число сбитых над регионом БПЛА, по данным губернатора, составило 73, а затем уничтожили ещё 84 летательных аппарата. Таким образом, в течение ночи и утра в Тульской области сбили 157 беспилотников.

Напомним, Минобороны отчиталось, что в ночь на 25 июня над 13 регионами, в том числе Кубанью и Ростовской областью, а также над Чёрным морем сбили 269 БПЛА.

Сегодня, 08:04

На Кубани разрабатывают межрегиональные маршруты промышленного туризма всего юга России

Краснодарский край может стать центром развития этого направления отдыха

Фото: «Югополис»

Перед Краснодарским краем поставили задачу стать центром промышленного туризма всего юга России. В регионе разрабатывают единую систему маршрутов по предприятиям Южного и Северо-кавказского федеральных округов. Речь об этом шла на пресс-конференции, посвященной итогам развития этого направления туризма.

Собравшиеся эксперты сошлись во мнении, что промышленный туризм не только призван привлечь гостей из других регионов, но и имеет целью повышение кадрового потенциала и возрождение престижа рабочих профессий.

Совместные экскурсионные маршруты уже разрабатывают с Ростовской областью, Крымом, Карачаево-Черкессией. Для обеспечения межрегиональных туров совместно работают туроператоры.

Первый зампредседателя Торгово-промышленной палаты Краснодарского края Егор Робский добавил, что развитие промышленного туризма также будет способствовать повышению популярности локальных брендов, пишет kuban.aif.ru.

Ранее “Югополис” сообщал, что в Краснодарском крае готовы несколько промышленных маршрутов, в том числе уже известные “Винные дороги Краснодарского края”, “Индустриальный калейдоскоп Причерноморья”, “Строительная сила Псебая” и “Промышленная мощь русского юга”.  В маршруты включено посещение более 20 предприятий.  Это винодельни,  обрабатывающие, пищевые и машиностроительные производствами. Есть маршруты по цементному заводу в Новороссийске и по предприятиям легкой и мебельной промышленности в Краснодаре. 

Сегодня, 07:38

Фестиваль “Новый сезон” на “Розе хутор” в Сочи отменили

Из-за "объективных сложностей с логистикой"

newseasonfest.ru

В Сочи отменили фестиваль онлайн-кинотеатров “Новый сезон”. Он должен был пройти на горнолыжном курорте “Роза хутор”. 

На официальной странице фестиваля указано, что такое решение было принято из-за “объективных сложностей с логистикой”. 

Фестиваль “Новый сезон” проводится с 2024 года. На него съезжались известные российские артисты, режиссеры и другие деятели киноиндустрии. Ведущие онлайн-кинотеатры представляли зрителям сериальные новинки. А жюри выбирало лучших из них в разных номинациях. Так, в 2024 году победителем стала криминальная комедия “Где наши деньги?”, а в 2025-м - драмеди “Встать на ноги”.

Сегодня, 07:21

В очереди на Крымский мост стоят около 1900 автомобилей

Всю ночь проезд по мосту был закрыт

Фото: Югополис

Огромная очередь из автомобилей и автобусов скопилась на подъездах к Крымскому мосту утром 26 июня. Со стороны Тамани стоят около 700 машин, со стороны Керчи -  около 1200. 

По информации оперативного штаба Крыма, время ожидания досмотровых мероприятий превышает три часа.

Движение по Крымскому мосту перекрыли в 23:00. Уже тогда в очереди стояли около тысячи машин. Всю ночь мост был закрыт. Возобновили проезд только в 06:14.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.