Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:00

Рейтинг автошкол столкнется с реальностью дорог и статистики

Новая система оценки будет формироваться ежегодно и публиковаться на официальных ресурсах, а сами правила вступят в силу в конце мая

Фото: Юрий Гречко / Югополис

Попытка государства ввести единый рейтинг автошкол на основе формальных показателей рискует натолкнуться на сложную и неоднородную практику вождения в разных регионах страны. 

МВД планирует оценивать учебные организации по трем ключевым параметрам: сколько учеников сдают экзамен с первой попытки, какова доля проваливших тестирование и насколько часто выпускники с небольшим стажем попадают в ДТП по собственной вине. Формально система выглядит логичной, однако специалисты, работающие в отрасли, указывают на серьезные ограничения такого подхода и сомневаются в его практической ценности.

Частный инструктор по контраварийному и спортивному вождению Федор Хлопин обращает внимание на разрыв между официальными рейтингами и реальным поведением клиентов. По его оценке, выбор автошколы давно переместился в цифровую среду, где ключевую роль играют не обобщенные оценки учреждений, а конкретные отзывы о преподавателях и инструкторах. Потенциальные ученики ориентируются на живой опыт других людей, а не на статистику, опубликованную ведомствами. 

Кроме того, он указывает на слабую точность показателя аварийности: поведение начинающих водителей меняется со временем, и первые месяцы после обучения часто проходят максимально осторожно, тогда как риск возрастает позже, когда появляется уверенность. Вдобавок значительная часть выпускников вообще не садится за руль сразу после окончания курсов, что искажает любые попытки связать качество обучения с аварийной статистикой.

Заместитель главного редактора журнала «За рулем» Никита Гудков, обладающий экспертизой в автомобильной журналистике и аналитике отрасли, считает, что предложенная методика во многом опирается не на полноту данных, а на их доступность. В расчет берутся только те показатели, которые уже фиксируются государственными структурами, тогда как значительный массив информации остается вне поля зрения. В частности, речь идет о мелких дорожно-транспортных происшествиях, которые не попадают в официальную статистику, но могут многое сказать о реальном уровне подготовки водителей. 

Дополнительную сложность создает использование данных с камер фиксации нарушений: штрафы оформляются на владельцев автомобилей, и установить, кто именно находился за рулем, зачастую невозможно. Это делает подобные показатели ненадежными для оценки качества обучения.

Отдельной проблемой эксперт называет региональную неоднородность. Условия вождения в разных частях страны отличаются настолько сильно, что сопоставлять их в рамках единого рейтинга некорректно. Разная плотность трафика, структура дорожной сети, климатические особенности и даже поведенческие привычки водителей формируют принципиально отличающуюся среду, в которой оказываются выпускники автошкол. В небольших населенных пунктах ситуация усложняется еще больше: там зачастую действует единственная автошкола, и даже низкий рейтинг не оставляет жителям реальной альтернативы. В таких условиях сама идея конкуренции, на которую рассчитывают авторы инициативы, теряет смысл.

Гудков также указывает на более фундаментальную проблему — устаревание программ обучения. По его мнению, обсуждение рейтингов не должно подменять необходимость модернизации содержания курсов. Современные дорожные реалии, включая скоростные магистрали и новые типы инфраструктуры, требуют иных навыков, чем те, которые традиционно дают автошколы. В международной практике, например, уделяется внимание обучению вождению на скоростных трассах и базовым элементам контраварийной подготовки, тогда как в России эти аспекты остаются на периферии образовательных программ.

Власти рассчитывают, что прозрачность показателей повысит качество обучения и усилит конкуренцию между автошколами. Однако профессиональное сообщество предупреждает: без учета поведенческих факторов, полноты статистики и региональной специфики рейтинг рискует остаться формальностью, мало влияющей на реальный выбор учеников и качество подготовки водителей, сообщает BFM Кубань.

Вчера, 20:22

Судья из Тамбова, выносившая приговоры с сочинского курорта, заплатит крупный штраф

Курортница в судейской мантии лишилась не только денег, но и должности

t.me/uovs_info

Тамбовский областной суд признал бывшую судью районного суда Елену Дробышеву виновной в вынесении заведомо неправосудных решений и назначил ей штраф в размере 600 тысяч рублей. Итоговое решение было оглашено после рассмотрения дела в апелляционной инстанции.

Суд пришёл к выводу, что женщина причастна к десяти эпизодам, подпадающим под статью о вынесении неправосудных судебных актов. Одновременно было решено арестовать её имущество, стоимость которого превышает два миллиона рублей, до полного исполнения наказания, связанного с выплатой штрафа.

Материалы дела указывают на события осени 2021 года, когда, находясь на отдыхе в ведомственном санатории в Сочи, она продолжала рассматривать дела дистанционно. Используя систему видеоконференцсвязи, она вынесла десять решений по делам, которые должны были разбираться непосредственно в Тамбовском районном суде.

Ранее полномочия Дробышевой были прекращены решением Высшей квалификационной коллегии судей России. В ходе процесса она настаивала на том, что не видит в своих действиях нарушения закона, указывая на соблюдение процедуры уведомления участников дел и на то, что при последующем пересмотре по ряду эпизодов принимались аналогичные решения.

Сторона обвинения добивалась более строгого наказания и предлагала увеличить сумму штрафа до  миллиона рублей, а также сохранить обеспечительные меры. Суд учёл эту позицию лишь частично: размер штрафа был снижен, однако арест имущества оставлен в силе, сообщает ТАСС.

Ранее «Югополис» сообщал об уголовном преследовании жительницы Краснодара за попытку за взятку устроить сына на руководящую должность в судебной системе.

Вчера, 19:56

Орешкин: «В России устные экзамены сможет принимать ИИ»

Не исключено, что искусственный интеллект вскоре заменит экзаменаторов и изменит саму логику проверки знаний

Изображение: mitm.institute

Заместитель главы администрации президента Максим Орешкин допустил, что в России в обозримой перспективе устные экзамены у школьников и студентов сможет принимать искусственный интеллект. Об этом он сказал во время лекции в рамках экспертного диалога о будущем высшего образования в условиях технологических изменений.

Орешкин связывает такие перспективы с быстрым развитием цифровых инструментов и пересмотром привычных образовательных практик. По его оценке, существующие форматы проверки знаний, включая ЕГЭ, уже сыграли важную роль, открыв доступ в ведущие вузы для абитуриентов со всей страны, однако сама система тестирования вызывает немало вопросов и требует дальнейшей эволюции.

В этом контексте он делает акцент на возможностях искусственного интеллекта, который способен обеспечить более точную и беспристрастную оценку знаний. Речь идёт не только о замене тестов, но и о возвращении к устному формату экзаменов, где роль экзаменатора будет выполнять цифровая система. По мнению Орешкина, такие технологии смогут контролировать использование посторонних источников, отслеживать поведение учащегося, анализировать его реакции и глубже понимать уровень подготовки.

Он также указывает на более радикальный сценарий, при котором традиционный экзамен в его нынешнем виде может утратить значение. Системы на базе ИИ, по его логике, способны превратить процесс проверки знаний в непрерывную и более точную диагностику, где субъективный фактор преподавателя будет сведён к минимуму, сообщает ТАСС.

Ранее «Югополис» сообщал о том, что эксперты предсказали появление ИИ-консилиумов и ИИ-инвесторов.

Вчера, 19:18

В Туапсе еще больше сократилась площадь пожара на морском терминале

На борьбу с огнем брошены огромные силы и средства

Фото: t.me/mchs_kuban

В общей сложности 23 апреля площадь пожара на морском терминале в Туапсе удалось сократить в четыре раза. Об этом сообщили в оперштабе Краснодарского края.

В настоящее время в ликвидационных работах задействованы 276 человек и 77 единиц техники.

Как сообщал «Югополис», масштабный пожар возник 20 апреля из-за падения обломков сбитых беспилотников ВСУ на фоне массированной атаки на Туапсе. Это был уже второй за последние дни налет на город. С первым пожаром справились достаточно оперативно, второй оказался более сложным.

Сейчас из-за превышения предельно допустимых концентраций вредных веществ в воздухе в районе, прилегающем в морпорту, закрыли школу, два детских сада и торговый центр «Красная площадь».

Экологическая обстановка в городе вызывает опасения. Гражданам рекомендуют соблюдать меры предосторожности. Особенно страдают уличные животные и птицы. Зоозащитники попросили горожан принять участие в их спасении: помочь отмывать, лечить и, по-возможности, временно приютить в семьях.

Вчера, 18:52

В Краснодаре тушат сильный пожар на берегу Карасуна

Расположенным в этом районе жилым домам ничто не угрожает

Фото: t.me/mcu_krd

Сообщение о возгорании камыша в районе дома № 88 на улице Селезнева, примыкающего к водному объекту, поступило в оперативные службы Краснодара 23 апреля в 17.44. На место сразу же приехали специалисты подразделения пожарно-спасательной части №3.

Площадь, пройденную огнем, определили в 100 квадратных метров. Угрозы распространения огня нет.

В борьбе с пламенем участвуют 8 пожарных, привлечено 2 единицы техники.

В 18.08 огонь удалось локализовать, сообщили в МЧС Краснодара.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.