Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 11:07

Депутат ЗСК Ирина Караваева посетила Анапу с рабочим визитом

Депутат Законодательного Собрания Краснодарского
края, секретарь комитета по физической культуре, спорту, делам молодежи и взаимодействию с общественными объединениями Ирина Караваева побывала с рабочим визитом в Анапе.

Депутат провела приём граждан в местном отделении партии «Единая Россия», где пообщалась со своими избирателями. Также вместе с депутатом Совета города — курорта Анапы директором централизованной клубной системы Светланой Ивановной Хижняк депутат ЗСК осмотрела капитально отремонтированный Дом Культуры в хуторе Усатова Балка. Ремонт здания стал подарком к 65-летию учреждения. В ДК заменили системы электроснабжения, освещения, отопления и вентиляции, повысили прочность фундамента, установили системы видеонаблюдения и пожарной сигнализации, закупили и смонтировали современное сценическое оборудование, а зрительный зал на 70 мест практически создали заново. На капремонт, благоустройство и оснащение Дома культуры было выделено свыше двадцати пяти миллионов рублей, в том числе средства по наказам депутатов Законодательного Собрания Краснодарского края.

«Такие инициативы крайне важны в деле развития культурной жизни в селах, мы стремимся сделать дома культуры центрами культурной жизни и общения жителей, сохранить культурное наследие региона, обеспечить детям творческое развитие, а педагогам дополнительные рабочие места», — отметила Ирина Караваева.

Сегодня, 10:56

«Тепло вернулось»: ремонт на теплосети на улице Бакинской в Краснодаре завершился

В 30 домов вернули отопление и горячую воду

pixabay.com

В Краснодаре ремонтники около полуночи завершили работы на теплосети котельной на улице Бакинской, 5. Авария там произошла вечером 25 декабря, без отопления и горячей воды остались жители 30 домов.

«Тепло вернулось! Работы на Бакинской завершены, тепло и ГВС восстановлены», — сообщила пресс-служба «Краснодартеплоэнерго».

Вечером 25 декабря на теплосети в районе ул. Бакинской произошёл прорыв, в результате оборудование котельной, обслуживающей дома, автоматически отключилось.

По данным энергетиков, подача отопления и горячей воды в дома возобновлена в полном объёме.

Напомним, в ночь на 25 декабря пожар произошёл в котельной, которая находится на ул. Петра Метальникова.

Сегодня, 10:03

Точка в «схеме Долиной»: суд принял сторону покупательницы спорной квартиры и выселил певицу

Лариса Долина должна выехать из проданной квартиры, иначе её выселят приставы

Лариса Долина на церемонии вручения наград в Кремле, 2019 год. Фото: kremlin.ru

Мосгорсуд принял решение по резонансному делу о продаже квартиры певицы Ларисы Долиной в столичном районе Хамовники, удовлетворив исковые требования покупательницы Полины Лурье. Долина, её дочь и внучка должны будут покинуть проданную квартиру.

«Суд определил иск удовлетворить. Прекратить право пользование Долиной квартиры <…>. Исходя из обстоятельств дела, право пользования должно быть прекращено», — цитирует РАПСИ решение судьи, принятое 25 декабря по иску о выселении певицы из квартиры. Решение вступает в силу немедленно.

На обжалование решения даётся три дня. Суд учёл, что у певицы есть другая недвижимость и достаточный доход. Если она не покинет квартиру до конца года, её выселением займутся судебные приставы.

Вечером 25 декабря агентство «РИА Новости» сообщило, что Долина уже покинула квартиру в Хамовниках, однако адвокат певицы Мария Пухова опровергла РБК эту информацию.

В 2024 году Лариса Долина стала жертвой мошенников, которые убедили её, будто они сотрудники правоохранительных органов и она должна им помочь в некой «спецоперации» по поимке злоумышленников. Певица продала пятикомнатную квартиру в Хамовниках за 112 миллионов рублей и по настоянию мошенников перевела эти деньги, а также свои сбережения на так называемый безопасный счёт (в реальности таких счетов не существует). Квартиру купила Полина Лурье, которая не знала о мошеннической схеме, жертвой которой стала певица.

После Долина отказалась съезжать из квартиры и подала в суд, требуя признать сделку о продаже недействительной. Она утверждала, что считала продажу фиктивной. Суд первоначально встал на её сторону, вернув ей жильё, а покупательница лишилась и квартиры, и денег. При этом певицу не обязали вернуть покупательнице деньги, предложив взыскивать их с мошенников. В итоге Лурье дошла до Верховного суда, который поставил в этой истории точку, оставив право собственности на квартиру за покупательницей.

На фоне громкой истории с продажей квартиры певицы в медиа и соцсетях стали называть «схемой Долиной» случаи, когда жертвы (или якобы жертвы) мошенников оспаривают сделки по продаже недвижимости, ожидая, что им, как и Долиной, вернут квартиры. Несколько подобных случаев фиксировалось и в сфере продажи подержанных автомобилей.

Верховный суд защитил права добросовестного покупателя и разъяснил, что дееспособный гражданин должен отвечать за последствия своих действий, а заблуждения о фиктивности сделки не могут быть основанием для признания её недействительной.

Сегодня, 09:08

Пожар в порту Темрюка локализован, открытый огонь ликвидирован

Работы по тушению пожара продолжаются

pixabay.com

В ночь на 26 декабря пожарные локализовали огонь, охвативший две ёмкости с топливом в порту Темрюка в результате атаки беспилотников. Открытое горение ликвидировано. Об этом сообщает оперштаб Краснодарского края.

Тушение продолжается, специалисты охлаждают резервуары с нефтепродуктами.

Напомним, Темрюк был атакован БПЛА в ночь на 25 декабря. В порту вспыхнул пожар, площадь которого первоначально составляла около 2 тысяч кв. метров, а затем увеличилась до 4 тысяч кв. метров. Люди не пострадали. Через порт осуществляется в том числе перевалка сжиженного углеводородного газа.

Сегодня, 08:59

В Сбере прогнозируют бурный рост ИИ-кода и развитие спроса на метанавыки

Сгенерировано нейросетью Сбера ГигаЧат

Мир движется в сторону большего использования генеративного искусственного интеллекта, заключают эксперты «Сбербанка». Cмешанные команды из людей и AI-агентов становятся данностью. Аналитики ожидают, что это приведёт к стремительному росту автономности. Эксперты обсудили этот переход к GenAI-трансформации на форуме «FI Day. ИИ & Блокчейн».

AI в Сбере внедряется во все этапы работы. Банк берёт ключевые жизненные ситуации и процессы и смотрит, как их можно переизобрести с помощью AI-агентов. Сейчас Сбер находится на ранней стадии GenAI-трансформации: есть набор инициатив, которые позволят сделать качественный скачок и перейти к автономной разработке ПО. Объём кода, создаваемого AI, растёт экспоненциально, отражая резкий рост продуктивности AI-генерации кода. Главная идея — весь прирост объёма создаваемого кода будет в будущем обеспечен ИИ, в Сбере — генерируемого с использованием GigaCode.

«Ключевые вызовы GenAI-трансформации — это зависимость эффективности работы от качества данных и мгновенного доступа к задачам. Разработчики видят, что ИИ даже ночью может сам исправить задачу и начинают лучше описывать дефекты. У нас сейчас более 900 агентов на разных стадиях разработки. Мы выработали для AI-агентов 12 требований надёжности. В эпоху GenAI-трансформации всё важнее метанавыки людей: системное мышление, насколько готов и способен быстро обучаться и трансформироваться. Невозможно представить, какими через 5 лет будут процессы и какие хард скилы понадобятся. Поэтому метанавыки становятся ключевыми для нашей команды», — отмечает старший вице-президент, руководитель технологического блока «Сбербанка» Кирилл Меньшов.

На юге России эта тенденция роста спроса на цифровые и метанавыки у сотрудников также усиливается весь 2025 год. По словам зампреда блока «Люди и культура» Юго-Западного банка «Сбербанка» Марии Прохоровой, большинство бизнес-задач компаний юга России уже связаны с «цифрой». Появляются новые профессии на стыке нескольких направлений: биоинженер, ИТ-юрист, HR-маркетолог, онлайн-преподаватель. Наличие подтверждённого опыта работы с ИИ уже нужно при отклике на 99% вакансий.

«Но есть нюанс: из 10 претендентов предпочтение отдадут тому, что более мотивирован на обучение, готов к изменениям и уже умеет быстро автоматизировать типовые бизнес-процессы. Особо ценятся на южном рынке труда те, кто предвидел изменения в профессии и «прокачал» нужные навыки уже к моменту, когда работодатель открыл вакансию», — добавляет она.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.