Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:02

Валерий Горюханов: «Важно, чтобы школьное питание контролировали не только школы, но и родители»

Команда «Народного фронта» вместе с депутатом Законодательного Собрания Краснодарского края Валерием Горюхановым посетила две краснодарские школы — № 48 и № 92 — в рамках проекта по общественному контролю качества школьного питания.

Во время визита представители «Народного фронта» совместно с руководством учебных заведений и департаментом образования осмотрели столовые, проверили ежедневное меню и обсудили организацию питания. Особое внимание уделили деталям, которые на первый взгляд кажутся второстепенными, но напрямую влияют на безопасность и комфорт детей: продолжительность перемен, достаточность времени для приема пищи, наличие рукомойников, бесконтактных сушилок, а также ведение журнала родительского контроля.

«Можно сказать, что в Краснодаре на примере этих двух школ питание организовано довольно неплохо. Видно, что работа системная, и школы стараются. Но очень важно, чтобы контроль был независимым. Когда организация контролирует сама себя, естественно, видит в первую очередь положительные стороны. Мы же запускаем механизм, который позволяет родителям участвовать в оценке качества питания наравне со школой», — отметил Валерий Горюханов.

В каждой школе был размещён специальный плакат проекта «Школьный завтрак», созданного совместно «Народным фронтом» и Министерством просвещения. На плакате — QR-код, привязанный к конкретному учебному заведению. Через него любой родитель или ученик может направить обращение: жалобу, благодарность, предложение или другой сигнал. Все обращения поступают в систему общественного контроля и рассматриваются в установленном порядке.

«Это не только про критику. Часто родители присылают благодарности — и это тоже важная часть работы. Мы продолжим размещение таких плакатов не только в Краснодаре, но и по всей Кубани. Цель одна — сделать школьное питание максимально прозрачным, а главное — безопасным и полезным для наших детей», — подчеркнул Горюханов.

Сегодня, 14:43

Кубань вошла в топ регионов по онлайн-оформлению единого детского пособия

Югополис

Такую статистику предоставил ВТБ. В банке сообщили, что жители Краснодарского края в этом году активно пользовались банковским функционалом по оформлению детских пособий. Уточняется, что в целом с начала года с использованием дистанционных сервисов банка было получено свыше 50 млрд рублей единых детских пособий. Общий объем выплат почти вдвое превысил прошлогодний показатель, а количество получателей выросло на 40% по сравнению с 2024 годом, сообщили в ВТБ.

Помимо Краснодарского края в топ регионов по количеству онлайн-оформлений вошли Москва, Ханты-Мансийский автономный округ, Иркутская и Свердловская области.

Единое пособие для семей с детьми – это государственная мера поддержки, объединившая несколько ранее отдельных выплат. Оно предназначено для нуждающихся семей, чей среднедушевой доход не превышает прожиточный минимум в регионе.

Сегодня, 14:31

В Сочи начались первые слушания по делу «кладбищенской мафии»

В уголовном деле — 79 эпизодов

Фото: Федор Обмайкин / Югополис

В Центральном районном суде Сочи начали рассмотрение уголовного дела «кладбищенской мафии». На скамье подсудимых находятся бывший советник экс-мэра по финансово-экономическим вопросам Родион Пищур, сотрудники администрации и представители городских похоронных бюро. Их обвиняют в создании ОПГ и незаконной продаже мест для захоронений, сообщает «Кубань-информ».

По версии следствия, за «престижные» места на кладбище подсудимые требовали от родственников усопших от 100 тысяч до 3 миллионов рублей. Всего правоохранители зафиксировали 79 эпизодов получения взяток на общую сумму 19,4 миллионов рублей.

Обвиняемые отрицают свою виновность, как и их родственники, которые заявили журналистам, что те выполняли свою работу честно и не имели отношения ко взяткам.

Напомним, что в 2024 году Роман Пищур стал фигурантом уголовного дела о вымогательстве денег с родственников умерших. По версии следствия, чиновник требовал деньги с членов семьи погибших за землю на городских кладбищах, которую должны предоставлять бесплатно. Следствие полагает, что без его согласия место получить было нельзя. Правоохранители нашли доказательства, причастности других чиновников мэрии к сговору с Пищуром. Вырученные деньги сообщники делили между собой, считают следователи.

Сегодня, 14:23

Депутат Госдумы Кузнецов предложил возвращать проданные квартиры только после заявления в полицию

Эдуард Кузнецов

Член комитета Госдумы по экономической политике Эдуард Кузнецов, представляющий в нижней палате парламента Краснодарский край, предложил механизм, который поможет защитить права добросовестных покупателей квартир, если продавцы спустя время требуют вернуть им жильё.

В таких случаях зачастую бывшие владельцы квартир утверждают, что совершили продажу якобы под давлением. По мнению Кузнецова, при подаче заявления в суд о возврате квартиры необходимо сделать обязательным обращение в полицию и возбуждение уголовного дела по ст. 179 УК РФ, которая устанавливает ответственность за принуждение к совершению сделки.

«Например, гражданин, требующий возврата квартиры, пишет заявление в следственные органы, те разбираются и эту информацию уже можно прикладывать к гражданскому судопроизводству», — пояснил Кузнецов «Парламентской газете».

Он также отметил, что статья предусматривает не только ответственность для тех, кто принуждал гражданина к совершению сделки по продаже жилья, но и сроки давности, в которые сделку можно оспорить. В частности, если давление осуществлялось группой лиц или к продавцу применялось насилие, срок давности по этому преступлению составляет 10 лет.

Соответствующие предложения Кузнецов направил генпрокурору РФ Александру Гуцану. Он подчеркнул, что добросовестных покупателей недвижимости необходимо защитить. При оспаривании сделок о продажах суд нередко возвращает квартиры прежним владельцам, а добросовестные покупатели, в числе которых семьи с детьми, лишаются единственного жилья. Кроме того, покупатели зачастую берут кредит или ипотеку – и остаются без квартиры и с необходимостью выплачивать кредит.

В СМИ ранее освещался целый ряд подобных случаев в разных регионах. Продавцами часто выступают пожилые люди, которые спустя некоторое время оспаривают оформленную по всем правилам сделку, утверждая, что действовали под влиянием мошенников – и отдали им деньги. Суды в таких случаях нередко встают на сторону пожилых людей, возвращая им квартиры. Взыскать с таких продавцов полученные за квартиру деньги непросто. Эксперты полагают, что по стране уже насчитывается более 3 тысяч таких дел.

Сегодня, 14:05

Депутат ЗСК Виктор Тепляков принял участие в конференции местного отделения партии «Единая Россия» в Сочи

kubzsk.ru

В Сочи состоялась конференция местного отделения партии “Единая Россия”. Председательствовал на ней глава города Андрей Прошунин. В работе конференции принял участие депутат ЗСК Виктор Тепляков.

Собравшиеся подробно обсудили тему поддержки семей участников СВО и жителей новых и приграничных регионов. Эту работу уже 3,5 года координирует партийный аппарат Краснодарского края. Виктор Тепляков назвал Сочи одним из лидеров в этом направлении в регионе.

“Поддержка заключается не только в отправке гуманитарных грузов непосредственно к линии фронта, но и помощи семьям участников боевых действий, а также адаптации и социализации вернувшихся бойцов. Продолжаем практику привлечения участников спецоперации во власть”, — рассказал парламентарий.

Виктор Тепляков подчеркнул, что Кубани нужны люди с боевым опытом, которые готовы защищать национальные интересы, свободу и независимость России в гражданской жизни.  

Подняли на конференции и вопрос помощи пострадавшим от БПЛА жителям Сочи. Члены местного отделения партии собрали для пострадавших 3,2 млн рублей. “Все средства были адресно направлены семьям”, — сказал он.

Оказывают партийцы и поддержку новым регионам.

“Хочу подчеркнуть – для нас ключевым является именно человеческое, персональное участие. Мы не просто выделяем или аккумулируем средства, мы сопровождаем, наставляем и помогаем и нашим ребятам за линией фронта и их родным дома. Мы и дальше будем делать все необходимое, чтобы Сочи оставался городом, где помнят, ценят и поддерживают своих героев”, – подчеркнул глава Сочи Андрей Прошунин.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.