Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 10:36

Город без тепла и пожар на промпредприятии: Ростовскую область атаковали беспилотники

В небе над Доном уничтожили 16 дронов

Фото: соцсети

В ночь на 30 ноября Ростовскую область атаковали беспилотники. Средства ПВО работали в Гуково, Новошахтинске, Чертковском и Мясниковском районах. По официальным данным Минобороны РФ, над регионом сбили 16 БПЛА.

“По оперативным докладам, никто из людей не пострадал”, — говорится в сообщении губернатора Юрия Слюсаря.

Однако обломки сбитых БПЛА нанесли урон промышленной и коммунальной инфраструктуре региона. В Гуково повреждена котельная, которая подает тепло в 128 многоквартирных домов, четыре школы и шесть детсадов. В результате все они остались без теплоснабжения. Восстанавливать работу котельной будут только после того, как объект обследуют саперы.

Ситуацию в Гуково прокомментировали в донской прокуратуре. В надзорном ведомстве контролируют восстановление прав граждан в связи с отсутствием теплоснабжения.

В Новошахтинске обломки сбитого беспилотника вызвали пожар промышленном предприятии. Его название губернатор не указал. Огонь разошелся на 50 кв. метров и был оперативно потушен.

По официальной информации Минобороны РФ, всего в течение ночи над регионами России сбили 33 беспилотника: над Краснодарским краем, Белгородской и Курской областями. 

Сегодня, 09:39

В небе над Кубанью сбили семь беспилотников, еще шесть — над Черным морем

Обломки сбитых БПЛА повредили три дома

Кадр из видео / соцсети

В ночь на 30 ноября в Краснодарском крае снова работали средства ПВО. По официальной информации Минобороны РФ, в небе над Кубанью сбили семь беспилотников. Еще шесть — не успели долететь до суши. Их сбили над Черным морем.

В Славянске-на-Кубани обломки сбитых беспилотников повредили частный и многоквартирный дома. Частный дом пострадал серьезно. В многоквартирном — взрывной волной выбило окна в семи квартирах.

Есть повреждения и на Славянском НПЗ. Там беспилотники повредили газовую трубу.

Последствия атаки есть и в Анапе. Там обломки сбитого БПЛА упали на крышу одного из домов в дачном массиве.

Во всех трех случаях пострадавших, по официальной информации, нет. На местах падения обломков работают спецслужбы.

В течение ночи угрозу беспилотной опасности также объявляли в Геленджике и Новороссийске.

Сегодня, 09:13

Евгений Наумов: «Мама — главный человек в жизни каждого»

По словам главы города, в Краснодаре живут любящие, сильные и внимательные мамы

Фото: t.me/admkrai

Сегодня, 30 ноября, в России отмечают один из важнейших праздников — День матери. В этот день все поздравляют женщин, кому уже посчастливилось испытать радость материнства.

С поздравительными словами обратился к мамам и глава Краснодара Евгений Наумов. “Мама – главный человек в жизни каждого. Наставник и самый внимательный слушатель, тот, кто умеет поддержать и готов прийти на помощь”, — сказал он.

Мэр обратился к жителям города с призывом ценить своих матерей, беречь их добрые и ранимые сердца, а также часто говорить им о своей любви, если есть такая возможность. А если нет — то следовать их советам. 

“В Краснодаре живут любящие, сильные и внимательные мамы. Они растят чемпионов, талантливых учёных, настоящих патриотов и защитников Родины”, — подчеркнул Евгений Наумов. 

В России общефедеральный праздник День матери был утвержден в 1998 году, хотя отмечать этот праздник стали гораздо раньше.

Вчера, 22:58

В станице Кущевской на Кубани капитально отремонтировали дорогу по поручению губернатора

Обустроили также тротуар, парковочные места

admkrai.krasnodar.ru

В станице Кущевской капитально отремонтировали переулок Почтовый на участке от улиц Трудовой до Крупской. Об этом губернатора Краснодарского края Вениамина Кондратьева попросили жители станицы в августе 2024 года.

На капитальный ремонт дороги длиной 880 метров было выделено около 60 миллионов рублей, пояснил вице-губернатор Евгений Пергун. Он подчеркнул, что у муниципалитетов есть возможность участвовать в государственных программах, реализуемых в крае, и получать софинансирование на приведение в порядок мест общественного пользования, в том числе дорог.

Помимо проезжей части, было обустроено около 1,2 км тротуаров, 24 парковочных места, 9 пешеходных переходов, установлены новые дорожные знаки и фонари уличного освещения. Об этом сообщает пресс-служба администрации края.

Вчера, 21:57

Kub Mash: сочинского бизнесмена разыскивают за убийство брата

Сообщается, что произошёл взрыв гранаты

Фото: Денис Яковлев / Югополис

Отдел полиции Адлерского района УВД по городу Сочи объявил в розыск Эдуарда Ониковича Чакряна 1982 года рождения. Мужчина подозревается в совершении особо тяжкого преступления, сообщает пресс-служба ведомства, не приводя других подробностей.

Эдуард Чакрян / t.me/police_sochi

Тех, кто знает о местонахождении Чакряна, просят позвонить по телефонам 8 (962) 886-44-88 или 102.

Telegram-канал Kub Mash со ссылкой на местных жителей уточняет, что сочинский застройщик Чакрян подозревается в убийстве собственного брата. Якобы на свадьбе мужчина слишком много выпил и с кем-то поссорился, после чего решил отомстить обидчику и поехал домой за оружием. На обратном пути на свадьбу машину перехватили брат Чакряна и его друзья. Kub Mash утверждает, что на тот момент в руке у застройщика была граната, которую его брат пытался забрать. Прогремел взрыв. Сообщается, что брат Чакряна скончался на месте.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.