Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 21:28

ВТБ и Краснодарский край на ПМЭФ-2026 договорились о совместных инфраструктурных и экономических проектах

Фото: пресс-служба ВТБ

Банк ВТБ и администрация Кубани в рамках ПМЭФ-2026 заключили два соглашения, охватывающие поддержку экономики региона и запуск крупных инфраструктурных проектов на принципах государственно-частного партнерства (ГЧП). Подписи под документами поставили президент - председатель правления ВТБ Андрей Костин и губернатор Краснодарского края Вениамин Кондратьев.

«ВТБ вместе с администрацией Краснодарского края будет создавать комфортные условия для инвестиций и ведения бизнеса. Кубань – один из самых быстро растущих регионов, видим здесь хорошие перспективы в строительстве, промышленности и, конечно, агросекторе. ВТБ как один из лидеров проектов государственно-частного партнерства в России окажет краю необходимую поддержку в модернизации инфраструктуры, чтобы поддержать развитие Кубани», — отметил Андрей Костин.

Первое соглашение направлено на развитие банковской инфраструктуры и расширение кредитования во всех клиентских сегментах, в том числе с использованием механизмов господдержки. Приоритетными отраслями для совместной работы станут промышленность, сельское хозяйство и строительный сектор – ключевые драйверы экономики края.

Второй документ сфокусирован на реализации крупных инфраструктурных проектов через механизмы ГЧП. Стороны намерены совместно развивать транспортную, коммунальную и социальную инфраструктуру, используя в качестве основного инструмента концессионные соглашения.

«Соглашения, которые мы подписываем, помогут укрепить наше сотрудничество. Первое – касается развития банковской инфраструктуры, повышения качества финансовых услуг для бизнеса и жителей края. Второе – позволит проработать механизмы финансирования и реализации проекта строительства Северного обхода Новороссийска», – сказал Вениамин Кондратьев.

Сегодня, 21:24

Ситуация на Кубани стабилизируется: уровень воды в реке продолжает снижаться

Последствия подтоплений ликвидируют более 750 человек

Фото: t.me/smiKrymsk

В Крымском и Славянском районах Краснодарского края фиксируется дальнейшее снижение уровня воды в реке Кубань. Текущую гидрологическую обстановку и ход мероприятий по защите населённых пунктов обсудили на оперативном совещании под руководством главы Федерального агентства водных ресурсов Дмитрия Кириллова. 

Как сообщает оперативный штаб Краснодарского края, благодаря заранее принятым мерам удалось избежать серьёзных последствий для населённых пунктов. После выхода воды из русла Кубани и образования прорана подтопление затронуло сельскохозяйственные земли и отдельные придомовые территории в хуторах Прикубанском, Западном и Соболевском. Жителей районов, которые могли оказаться в зоне риска, заблаговременно вывезли в безопасные места. 

В настоящее время в пунктах временного размещения остаются 13 человек, для которых созданы необходимые бытовые условия и организовано обеспечение всем необходимым.

Специалисты продолжают укреплять участки, представляющие потенциальную опасность, а также наращивать высоту защитных сооружений вдоль русла Кубани. В ликвидации последствий и проведении превентивных работ задействованы более 750 человек и 155 единиц техники. В работах участвуют сотрудники «Кубань-СПАС», муниципальных аварийно-спасательных служб, подразделения Главного управления МЧС России по Краснодарскому краю и добровольцы.

По данным, озвученным в ходе совещания, объём притока воды в Краснодарское и Шапсугское водохранилища постепенно уменьшается. В связи с этим по мере улучшения гидрологической ситуации планируется поэтапное сокращение объёмов сбросов воды с гидротехнических сооружений.

Ранее «Югополис» сообщал о продлении экстренного предупреждения в связи с паводком. По данным синоптиков, в ближайшие несколько дней не исключено продолжение ливней.

Сегодня, 21:09

Капитан сухогруза получил 2,5 года колонии за гибель судна у берегов Кубани

Это стало причиной экологического бедствия

Фото: t.me/radionovasg

Приговор Багирову Бахману Таги Оглы вынес Геленджикский городской суд, а Краснодарский крайсуд усилил его. Осужденному капитану сухогруза Seamark назначили дополнительное наказание.

Напомним, в феврале 2023 года у посёлка Кабардинка в Цемесской бухте затонул сухогруз Seamark, перевозивший карбонат кальция из турецкого Искендеруна в Новороссийск. Во время шторма капитан Бахман Багиров проигнорировал предупреждение о непогоде и не выполнил требования мореходного регламента: не снял судно с якоря и не перевёл его в дрейф. В результате сухогруз переломился пополам и затонул, унеся жизнь второго помощника капитана. 

В море вылились 3 тонны карбоната кальция и 7,5 тонны дизельного топлива, что привело к загрязнению акватории Чёрного моря — по данным Росприроднадзора, норма была превышена в 260 раз, а экологический ущерб оценили в 746 миллионов рублей. Кроме того, был нанесён материальный ущерб владельцу судна.

Геленджикский городской суд признал Багирова виновным в нарушении правил безопасности движения и эксплуатации морского транспорта и приговорил его к 2,5 годам колонии-поселения. Позже Краснодарский краевой суд ужесточил наказание, добавив запрет на управление водным транспортом сроком на 2 года. 

Приговор вступил в законную силу, сообщает объединённая пресс-служба судов Краснодарского края.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Видео: t.me/opskuban

Сегодня, 20:40

Лавров увидел негативную для России преемственность курса США по Украине при Трампе

По его словам, «война Байдена стала войной Трампа»

Сергей Лавров / МИД РФ

Глава МИД России Сергей Лавров заявил, что последние высказывания американских властей свидетельствуют о сохранении прежнего курса Вашингтона в отношении Украины, несмотря на смену администрации в Белом доме. По его оценке, позиция США сегодня практически не отличается от подхода европейских стран, а политика поддержки Киева продолжается в том же направлении, что и при предыдущем президенте Джо Байдене.

Поводом для такой оценки стали высказывания госсекретаря США Марко Рубио, который в ходе слушаний в Конгрессе подтвердил, что Вашингтон поддерживает Украину и не может рассматриваться как нейтральный посредник в урегулировании конфликта. Лавров отметил, что подобная позиция фактически стирает различия между линией США и Евросоюза и показывает преемственность американской политики независимо от того, кто находится у власти.

Министр напомнил, что после возвращения Дональда Трампа в Белый дом между Москвой и Вашингтоном возобновились контакты на различных уровнях. Состоялись телефонные переговоры лидеров двух стран, дипломатические встречи, а также ряд обсуждений, посвящённых украинскому кризису. Однако, по мнению Лаврова, заявления представителей нынешней администрации США демонстрируют, что Вашингтон по-прежнему занимает сторону Киева, а не выступает исключительно посредником в переговорном процессе.

В этой связи глава российского внешнеполитического ведомства сделал вывод, что конфликт, который ранее ассоциировался с политикой администрации Байдена, теперь фактически перешёл в ответственность команды Трампа. В качестве подтверждения он указал на долгосрочные американские программы поддержки Украины. В частности, одобренное Пентагоном финансирование рассчитано до 2029 года, а большинство ограничительных мер против России, введённых в предыдущие годы, продолжают действовать и регулярно продлеваются.

Лавров также обратил внимание на то, что американские власти продолжают обсуждать новые механизмы давления на Москву. Ранее Марко Рубио сообщил, что администрация США участвует в работе над законопроектом Сената о дополнительных санкциях против России. По его словам, документ находится на стадии согласования окончательных формулировок, а новые инструменты санкционного воздействия рассматриваются как один из возможных элементов дальнейшей политики Вашингтона.

Комментируя отношения с западными странами в целом, Лавров выразил мнение, что нынешние европейские элиты неоднократно упускали возможности для конструктивного диалога. При этом он подчеркнул, что Москва положительно относится к инициативам, направленным на переговорный процесс, если они сопровождаются реальными шагами, а не политическими декларациями. По оценке министра, последние заявления американских представителей показывают, что курс США по украинскому вопросу остаётся неизменным, несмотря на смену администрации и прежние обещания пересмотреть подход к конфликту.

Напомним, ранее стало известно о том, что в работе Петербургского экономического форума участвует делегация из США, однако Марко Рубио заявил, что ему ничего об этом не известно.

Сегодня, 20:16

В Париже появилась улица в честь Сафонова — Матвей-дю-Тампль

Болельщики столь необычным способом отметили успех российского вратаря ПСЖ

Скриншот видео: The True Frame

После триумфа «Пари Сен-Жермен» в Лиге чемпионов жители и гости французской столицы смогли увидеть необычное преображение городских улиц. Творческий коллектив The True Frame организовал акцию под названием «Улицы победы», в рамках которой несколько парижских адресов на время получили имена футболистов клуба, завоевавшего главный европейский трофей. Одним из главных героев проекта стал российский голкипер, экс-капитан ФК «Краснодар» Матвей Сафонов.

Для него символически «переименовали» одну из старейших улиц Парижа — Вьей-дю-Тампль. На фасадах зданий появились специальные наклейки, стилизованные под официальные городские таблички, благодаря которым историческая улица на время превратилась в Матвей-дю-Тампль. Аналогичные изменения коснулись еще тринадцати городских локаций, названия которых были связаны с игроками парижской команды.

В акции нашли отражение имена многих лидеров ПСЖ. Так, мост Бир-Хакейм временно стал Бир-Хакими, бульвар Осман превратился в бульвар Усман в честь Усмана Дембеле, а улица Ша-ки-Пеш получила новое звучание, напоминающее имя грузинского полузащитника Хвичи Кварацхелии. Организаторы проекта решили таким образом увековечить вклад футболистов в исторический успех клуба.

Поводом для необычного городского перформанса стала победа ПСЖ в финале Лиги чемпионов сезона-2025/26. Решающий матч состоялся 30 мая в Будапеште, где французский клуб встретился с лондонским «Арсеналом». Основное и дополнительное время завершились со счетом 1:1, а судьба трофея решилась в серии пенальти. Парижане оказались точнее и выиграли со счетом 4:3.

Напомним, Матвей Сафонов провел финальную встречу полностью и внес важный вклад в успех команды. Благодаря этой победе российский вратарь вошел в историю отечественного футбола, став первым россиянином, которому удалось выиграть Лигу чемпионов дважды. Более того, теперь он является единственным российским футболистом, имеющим два титула победителя главного клубного турнира Европы.

Сафонов выступает за ПСЖ с лета 2024 года, когда перешел из «Краснодара» за рекордную для российского футбола сумму в 20 миллионов евро. Контракт голкипера с французским грандом рассчитан до 2029 года. За время выступлений в Париже он успел собрать внушительную коллекцию трофеев: дважды выиграл Лигу чемпионов и чемпионат Франции, завоевал национальные Кубок и Суперкубок, а также стал обладателем Суперкубка УЕФА и Межконтинентального кубка.

Особый символизм акции придало место, выбранное для «переименования» в честь россиянина. Вьей-дю-Тампль считается одной из самых известных исторических улиц Парижа. Ее название связано с орденом тамплиеров, чья штаб-квартира располагалась здесь в Средние века. На протяжении столетий этот район оставался важной частью городской истории, а теперь на короткое время оказался связан и с именем российского футболиста, добившегося выдающегося успеха на европейской арене.

Как сообщал «Югополис», в последнее время рыночная стоимость Сафонова выросла сразу на восемь миллионов евро и достигла отметки в €30 млн. Он стал самым дорогим российским футболистом.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.