Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:26

В Краснодаре приступили к высадке зелени на улице Калинина

До конца года здесь должно появиться множество деревьев и кустарников

Фото: krd.ru

О том, что на одной из важных магистралей краевого центре высаживают зеленые насаждения, сообщили в пресс-службе администрации Краснодара. На участке улицы Калинина от Кирова до Каляева до конца года планируют высадить более 200 деревьев и около 6000 кустарников.

По обеим сторонам этого участка будут расти 46 платанов и около 70 лип. На участке от Кирова до Тургенева, вдоль трамвайных путей, в рамках комплексного озеленения планируется высадить около 6000 кустов гибискуса и 70 груш Шантклер.

В департаменте городского хозяйства и ТЭК отметили, что груши Шантклер были выбраны из-за особенностей формы деревьев: рост веток не мешает обзору водителей трамваев, такие же деревья высажены вдоль трамвайных путей на улице Ставропольской. 

Прошлой весной в рамках компенсационного озеленения на улицах Краснодара было высажено более 700 деревьев и около 900 кустарников. Всего в осенний период планируется высадить более 1350 деревьев и 22 800 кустарников.

Все растения хорошо зарекомендовали себя в условиях кубанского климата.

Видео: krd.ru

Вчера, 21:02

При строительстве обхода Адлера «Автодор» обещает сохранить историческое наследие Сочи

Проект объединяет современное инженерное мастерство и заботу о культурной памяти города

Фото: t.me/avtodorgk

Во время строительства обхода Адлера специалисты ГК «Автодор» не только развивают транспортную инфраструктуру региона, но и бережно сохраняют историческое обличие Сочи. 

В рамках реконструкции Сухумского шоссе, где новое ответвление соединит обход с трассой А-147, начаты работы по переносу двух объектов культурного наследия, расположенных на территории санатория «Кудепста».

Речь идёт о «Павильоне у входа», который формирует парадный въезд в ансамбль здравницы, и о фрагменте старинной подпорной стены с арочной нишей, украшенной каменным львиным маскароном. Оба объекта будут перемещены ближе к спальному корпусу санатория. Стену аккуратно разберут по частям, очистят от граффити и растительности, после чего восстановят на новом месте — выше по склону, где она сохранит прежний вид и останется хорошо заметной со стороны моря.

Проект переноса прошёл государственную историко-культурную экспертизу и одобрен. Работы выполняет лицензированный подрядчик, имеющий опыт в реставрации памятников.

Санаторий «Кудепста», построенный в первые послевоенные годы XX века, представляет собой целостный архитектурный ансамбль, многие элементы которого имеют признаки культурной ценности. По словам представителей ГК «Автодор», компания строго следует государственной политике в сфере сохранения исторического наследия и при каждом новом проекте старается не только защитить старинные сооружения, но и вдохнуть в них новую жизнь.

Особое внимание уделено памятнику красноармейцам у храма святого Фёдора Ушакова. Благодаря инженерным решениям, найденным специалистами «Автодора», бронзовая конная статуя останется на своём месте. Все расчёты подтверждают, что строительство эстакады и подземного перехода никак не повлияет на устойчивость монумента.

Тем временем на стройплощадке уже возводят опалубку для первого пролёта будущего подъезда к санаторию. Все пять опор эстакады готовы, и завершить монолитные работы планируется к концу года.

В глубине микрорайона Кудепста специалисты совместно с городским водоканалом начали перекладку магистрального водовода диаметром 800 мм — его трассу сдвигают ближе к берегу моря. Продолжается и подготовка к бетонированию пролетов мостов через реку Кудепста.

Реконструкция Сухумского шоссе идёт активно. В районе санатория «Автомобилист» временно расширяют дорожное полотно, чтобы снизить нагрузку на движение, когда начнётся переустройство коммуникаций и строительство примыкания к трассе А-147, сообщает пресс-служба госкомпании.

Фото: t.me/avtodorgk

Вчера, 20:41

Бывший вице-губернатор Кубани Алексеенко назначен заместителем полпреда президента РФ в ЮФО

В последние годы он работал в новых регионах России, но его хорошо помнят по работе в Краснодарском крае

Андрей Алексеенко. Фото: krd.ru

Информация о новом назначении Андрея Алексеенко вечером 7 ноября появилась в ряде СМИ. Об этом же сообщил и известный на Кубани политолог Андрей Гусин. Согласно этим данным в этот день бывший вице-губернатор Кубани был назначен заместителем полномочного представителя президента России в ЮФО. Официально эта информация пока не подтверждена.

В годы работы на Кубани Алексеенко был замглавы Туапсинского района, затем первым вице-губернатором края, а после — мэром Краснодара. С 2022 года он возглавил совет министров подконтрольной РФ части Харьковской области, а после — правительство Херсонской области.

Среди госнаград Алексеенко есть орден Мужества.

Вчера, 20:17

Акционеры Tesla одобрили выплату триллиона долларов Илону Маску

В случае отказа он грозил уйти из корпорации

Илон Маск / x.com/elonmusk

Акционеры компании Tesla дали зелёный свет рекордному пакету вознаграждения для главы корпорации Илона Маска, который при условии выполнения заявленных амбициозных целей может достичь суммы в триллион долларов.

На ежегодном собрании акционеров, прошедшем в техасском городе Остине, предложение получило поддержку свыше 75% голосов.

Совет директоров Tesla предложил план, согласно которому Маск получит значительные доли компании, если будут достигнуты ключевые показатели роста, включая расширение производства электромобилей, запуск роботакси и гуманоидных роботов, а также значительное увеличение рыночной стоимости компании. 

При этом предусмотрено, что Маск не будет получать фиксированную зарплату или бонусы — все вознаграждения привязаны к акциям и результатам работы.

Совет директоров подчёркивает, что без Маска компания может утратить значительную часть своей стоимости, и именно это стало одним из аргументов для одобрения столь масштабного пакета. 

Согласно документам, если все цели будут выполнены, доля Маска в Tesla может вырасти примерно до 12% компании, сообщает Reuters.

Однако не всех это решение устроило. Норвежский фонд государственного благосостояния выразил опасения относительно повышения рисков управления и непрозрачности процедуры. 

Принимая такое решение, компания Tesla сделала ставку на дальнейшее удержание Маска во главе бизнеса, который стремится перерасти рамки производства электромобилей и превратиться в игрока в области ИИ и робототехники.

Илона Маска считают самым богатым бизнесменом в мире. Предположительно, он владеет состоянием в 500 миллиардов долларов.

Вчера, 19:50

Жители Краснодара инициировали сбор подписей за отставку мэра

Поводом для этого стала конфликтная тема, связанная со строительством храма в ЮМР, против чего возражали многие горожане

Сбор подписей за отставку мэра. Фото: t.me/KrasnodarUMR

О том, что краснодарцы анонсировали сбор подписей за отставку главы города Евгения Наумова из-за решения строить храм в Юбилейном микрорайоне, сообщил телеграм-канал «Краснодар ЮМР». В тексте обращения инициаторы упоминают «циничный подход чиновников комиссии по землепользованию и застройке к мнению почти полутора тысяч краснодарцев, направивших возражения против строительства храма на набережной». Они считают, что в Юбилейном микрорайоне есть много других, первоочередных проблем, требующих решения, но игнорируемых чиновниками.

Инициативу горожан поддержало местное отделение КПРФ. Его глава Александр Сафронов привел пять факторов, свидетельствующих, по его мнению, против Наумова. В их числе: отказ от диалога с обществом; игнорирование мнения жителей при принятии Генплана и других важных городских документов; провалы в сфере ЖКХ и экологии; транспортный коллапс и управленческий хаос; коррупционные и кадровые скандалы. Об этом он заявляет в своем телеграм-канале «Красный темник».

Напомним, строительство храма в Юбилейном микрорайоне планировалось осуществлять на территории, примыкающей к скверу им. 80-летия образования Краснодарского края. Финансирование стройки предполагалось за счет средств РПЦ и благотворителей. Эта инициатива не встретила поддержки у некоторых местных жителей, недовольных тем, что соборный комплекс займет часть территории зеленой зоны.

В октябре текущего года, после обсуждений, стройку было решено перенести на полкилометра от зеленой зоны, но жители Юбилейного все равно возражали против строительства, отмечая, что в микрорайоне уже есть два других культовых сооружения, а зелени не хватает.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.