Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 13:12

В Краснодаре запретят парковку автомобилей на участке улицы Красных Партизан

Новые правила вступят в силу с 29 декабря

krd.ru

В Краснодаре с 29 декабря заработают новые правила парковки на улице Красных Партизан. На участке проезда к дому №4/4 нельзя будет оставлять машину ни на короткое, ни на длительное время.

В городской администрации пояснили, что такое решение было принято для обеспечения безопасности дорожного движения, чтобы автолюбители не оставляли свои машины на дороге.

В ближайшее время на этом участке улицы установят необходимые дорожные знаки.

Сегодня, 12:21

Женщина-водитель погибла в столкновении с грузовиком на кубанской трассе

Мужчина и ребенок получили легкие травмы

место происшествия / Госавтоинспекция Кубани

Трагический случай произошел на трассе в Динском районе Краснодарского края поздним вечером 11 декабря. Грузовик КамАЗ врезался в “ВАЗ-2109, выезжавший с второстепенной дороги в районе станицы Новотитаровская.

За рулем “девятки” сидела 38-летняя женщина. По информации Госавтоинспекции, авария произошла из-за того, что водитель не уступила дорогу грузовику.

В результате женщина погибла на месте происшествия. Вместе с ней в машине ехал 39-летний мужчина и 5-летний ребенок. Они получили легкие травмы. С места происшествия их увезли в ЦРБ Динского района.

Сегодня, 11:24

В Краснодаре массовых мероприятий на Новый год проводить не будут

Власти разрешат собираться максимум 1000 человек

krd.ru

В Краснодаре, так же как и по всему краю, на новогодние праздники массовых гуляний проводить не будут. Организованы мероприятия с числом участников до 1000 человек. Вопросы безопасности обсудили на координационном совещании по обеспечению правопорядка.

“Для безопасности и удобства горожан мы организуем локальные мероприятия, чтобы родители с детьми выбрали ближайший парк или учреждение культуры”, — рассказал мэр Евгений Наумов.

В предновогодний период и во время самих каникул меры безопасности в городе будут усилены. Особое внимание уделят учреждениям культуры, автовокзалам, аэропорту, торговым и развлекательным центрам.

“Вместе с сотрудниками МВД на улицах должны быть и казаки – патрулировать места массового пребывания людей, в том числе центральные площади и набережные курортных городов, территории торговых центров, ярмарок, учреждений культуры, подготовивших новогодние представления для детей. Все должно находиться в зоне нашего контроля”, — акцентировал губернатор Вениамин Кондратьев.

Ранее “Югополис” сообщал, что власти Кубани ожидают около трех миллионов туристов из разных регионов России на новогодние праздники. Основная нагрузка ляжет на Сочи, где планируют встретить более 1,5 млн человек. 

Сегодня, 11:18

Экономист Олег Николаев предложил импортозамещать в России праздники, посвященные вину

Олег Николаев / из личного архива

Экономист, сооснователь ассоциации виноградарей и виноделов «Севастополь», винодел (марка «Остров»), член ФПС партии «Новые люди» Олег Николаев прокомментировал инициативу Минпромторга о создании в России аналога «Октоберфеста» – всемирно известного пивного фестиваля, приводящегося каждый год в Германии.

«На мой взгляд, это прекрасная инициатива. Я бы предложил пойти дальше по пути импортозамещения не только продуктов, но и праздников», — отметил Николаев.

Он подчеркнул, что самым известным в мире праздником, посвящённом вину, является праздник «Нового божоле». Это вино производится в регионе Франции Божоле (историческая Бургундия) и поступает в продажу сразу после завершения ферментации, через шесть недель после сбора урожая. Праздник «Нового божоле» ежегодно отмечается в третий четверг ноября.

«Предлагаю и в России начать проводить праздники, посвящённые вину. Помню, ещё в 2014 году мы мечтали о таком событии и хотели назвать его «Большой Севастопольский винный карнавал», который начинался бы в конце сентября. Суть идеи заключалась в том, что в первый год карнавал длился бы один день, на второй — два дня, и так далее. В итоге, через 360 лет карнавал никогда бы не заканчивался. Такие мероприятия можно проводить по всей стране», — рассказал Николаев и выразил уверенность, что «это было бы здорово».

Сегодня, 10:44

У лечившегося в больнице в Ростове-на-Дону участника СВО похитили более 2,5 млн рублей

Подозреваемых в преступлении задержали в Челябинской области

Один из задержанных / кадр из оперативного видео, МВД Медиа

В одной из больниц Ростова-на-Дону проходил лечение после получения ранения участник СВО. В это время с его счета пропали 2,5 млн рублей — выплата за участие в боевых действиях. С заявлением о пропаже денег мужчина обратился в полицию.

По словам заявителя, весной 2025 года в Челябинской области неизвестные предложили ему помощь в восстановлении документов, трудоустройстве, а также в заключении контракта с ВС РФ. Они же и помогли открыть счет в банке, а затем забрали себе пластиковую карту.

Полицейские и сотрудники Росгвардии в Челябинской области задержали двоих подозреваемых и изъяли у них телефоны, банковские карты и другие предметы. 

Следователи установили, что один из задержанных с мобильного телефона пострадавшего звонил в кредитные организации и получал займы на имя находившегося в зоне СВО человека. По данному факту проводится проверка.

Когда задержали двух мужчин, в полицию добровольно пришел их сообщник и принес деньги. 

В отношении задержанных возбудили уголовное дело по статье “Кража, совершенная в особо крупном объеме организованной группой” (ч.4 ст. 158 УК РФ). 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.