Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 17:54

Супруги Копайгородские в ходе суда отвергли все претензии следствия

Жену бывшего мэра Сочи отказались выпустить под домашний арест

Янина и Алексей Копайгородские / t.me/moscowcourts

В Мещанском суде Москвы началось рассмотрение по существу уголовного дела о коррупции, фигурантами которого стали бывший глава Сочи Алексей Копайгородский, его супруга Янина Копайгородская и помощник экс-чиновника Александр Пасунько. Как передает РАПСИ из зала суда, все трое на старте процесса заявили, что не считают себя виновными ни по одному из предъявленных эпизодов.

О громком уголовном деле супругов Копайгородских ранее подробно рассказывал «Югополис».

Их обвиняют в махинациях с земельными участками, в поборах с предпринимателей и в давлении на свидетелей. Ранее в доход государства были изъяты активы, связанные с Копайгородским и его окружением, на сумму около 1,6 миллиарда рублей.

Разбирательство перешло в активную фазу 18 марта: после оглашения позиции обвинения участники процесса обозначили свою линию защиты. Копайгородский, его жена и их соучастник отвергли все инкриминируемые им преступления, подчеркнув, что не согласны с выводами следствия.
Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Дело поступило в суд после того, как в середине августа прошлого года следственные органы завершили формирование окончательной версии обвинения. В нее вошли эпизоды, связанные с предполагаемыми коррупционными преступлениями. Несмотря на это, обвиняемые последовательно настаивают на своей непричастности.

Отдельно отмечается, что суд не поддержал ходатайство о помещении Янины Копайгородской под домашний арест, оставив ей более жесткую меру пресечения. 

Защита фигурантов, как сообщалось ранее, намерена добиваться оправдания, считая доводы следствия несостоятельными.

Таким образом, процесс в столице стартовал с четко обозначенной позицией всех фигурантов, которые отвергают предъявленные им обвинения и готовятся оспаривать их в суде.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram.  

Сегодня, 17:41

Крымская весна: литературную гостиную провели в Северо-Кавказском филиале РГУП

В честь годовщины воссоединения Крыма с Российской Федерацией в Северо-Кавказском филиале РГУП на кафедре международного права провели литературную гостиную, посвящённую этой знаменательной дате.

Мероприятие провели совместно с отделом организационно-воспитательной работы. В ходе встречи участники погрузились в историко-правовой контекст событий 2014 года, обсудили значение Крыма для России и выразили уважение к выбору его жителей.

Особое внимание было уделено литературным произведениям, отражающим связь русского народа с крымской землёй — от Лермонтова и Чехова до современных авторов. Студенты читали стихи, делились размышлениями о культурном и историческом наследии региона, а также о роли памяти и идентичности в формировании гражданской позиции.

Дополнил мероприятие тематический блок — беседа «Способы приобретения территорий в международном праве».

Как отметили преподаватели, мероприятие способствовало не только углублению знаний в области международного права, но и формированию у студентов чувства патриотизма, уважения к истории страны и осознанного отношения к сложным общественно-политическим процессам.

Сегодня, 17:24

Главу минздрава Кубани Филиппова отправили под арест

Его обвиняют в мошенничестве

Евгений Филиппов в зале суда. Скриншот видео: t.me/opskuban

Рассмотрев ходатайство следствия, Октябрьский райсуд Краснодара избрал меру пресечения Евгению Филиппову, министру здравоохранения Краснодарского края. Он заключен под стражу на двухмесячный срок — до 17 мая текущего года.

Чиновника обвиняют в совершении преступления, подпадающего под ч. 4 ст. 159 УК РФ — «Мошенничество», сообщает объединенная пресс-служба судов Краснодарского края.

Суть обвинения такова: речь идет о хищении бюджетных средств в размере свыше 7 миллионов рублей, которые, по версии следствия, были похищены при фиктивном трудоустройстве Филиппова (на тот момент — главы кубанского минздрава) на должность завкафедрой Кубанского госмедуниверситета. Следователи утверждают, что фигурант распорядился деньгами по своему усмотрению.

Жесткую меру пресечения объясняют предположениями следствия о том, что, оставшись на свободе, Филиппов может давить на свидетелей и противодействовать расследованию.

Ранее в СМИ появились свидетельства о дорогостоящем имуществе, которым обладают Евгений Филиппов и его родственники. Следствие эти данные подтвердило.

Кубанский минздрав Филиппов возглавлял в течение последних 10 лет.

Напомним, 18 марта стало известно о том, что в Краснодаре отправлен под домашний арест Иван Албанов, директор Детской школы искусств имени Захарченко. Речь идет о получении взятки.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте» и Telegram

Видео: t.me/opskuban 

Сегодня, 17:23

В Краснодаре улицу Красную пока не планируют открывать для пешеходов

редакция

Уже на протяжении четырех лет главная транспортная артерия Краснодара, улица Красная, остается недоступной для пешеходов. Ранее, чтобы создать пространство для прогулок, улицу перекрывали для автомобильного движения по выходным и в праздничные дни, превращая её в своеобразный широкий бульвар. Однако ситуация изменилась в марте 2022 года, когда было принято постановление о возобновлении движения транспорта и общественного транспорта по центральной улице города ежедневно.

«В связи с решением антитеррористической комиссии Краснодара, направленным на обеспечение беспрепятственного доступа спецслужб города в экстренных ситуациях, 24 марта 2022 года было принято решение об организации движения всех видов транспорта по улице Красной без ограничений в выходные и праздничные дни», — пояснили в пресс-службе городской администрации.

С 25 марта данное постановление вступило в законную силу. Одновременно с этим городские власти предложили альтернативу, сделав улицу Чапаева полностью пешеходной. На этой улице были проведены ремонтные работы, оборудованы парковочные зоны. В летний период она становится площадкой для кафе под открытым небом, а по выходным здесь организуются ярмарки и музыкальные выступления.

В настоящее время решение о возвращении улицы Красной в статус полностью пешеходной пока не принято.

Ранее "Югополис" писал, что глава Краснодара Евгений Наумов провёл встречу с журналистами, в ходе которой прокомментировал перспективы возвращения пешеходного статуса центральной улицы города по выходным дням. 

Сегодня, 17:02

Депутат Владимир Решетняк принял участие в рабочей поездке председателя ЗСК Юрия Бурлачко

Председатель ЗСК Юрий Бурлачко с рабочим визитом посетил Красноармейский район. В поездке его сопровождали депутаты ЗСК, в том числе и Владимир Решетняк. Совместно проанализировали социально-экономические показатели территории.

Фото: пресс-служба ЗСК

Промышленное производство Красноармейского района представлено сразу несколькими успешными предприятиями. Народные избранники оценили производственные мощности тепличного комбината «Гринхаус-Про». Здесь выращивают несколько сортов томатов и огурцов, разновидность листового салата батавию, а также их рассаду.

Завод компании «Газтехника» в станице Марьянской изготавливает электродвигатели, электрогенераторы и трансформаторы. По словам руководства, предприятие планомерно наращивает темпы производства – объемы выпуска некоторых видов продукции в прошлом году удалось увеличить более чем на 60%.

Не менее впечатляющий рост показывает компания «Канфа» в станице Ивановской. Начиная в 2022 году с производства керамической массы, предприятие значительно расширило свои возможности и постепенно перешло на изготовление разных видов посуды из российского сырья.

«Красноармейский район, безусловно, представляет собой один из ключевых центров агропромышленного комплекса Кубани и вносит в экономику региона. На этой плодородной территории свыше половины работоспособного населения в сельском хозяйстве» – отметил по итогам поездки депутат Владимир Решетняк.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.