Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 13:17

При атаке БПЛА на промзону в Стерлитамаке погиб человек

На территории одного из предприятий начался пожар

Фото: Максим Тишин / Югополис

Башкортостан 15 апреля был атакован беспилотниками. Несколько из них сбили над промзоной Стерлитамака, из-за падения обломков на территории одного из предприятий начался пожар. Погиб один человек. Об этом сообщил глава республики Радий Хабиров.

Он назвал атаку БПАЛ террористической. Погиб водитель вневедомственной пожарной охраны одного из предприятий Стерлитамака. О каком именно предприятии идёт речь, Хабиров не уточнил.

Стерлитамак расположен примерно в 1,2 тысячи км от границы с Украиной. Telegram-каналы со ссылкой на местных жителей сообщают, что возгорание возникло в районе Стерлитамакского нефтехимического завода. Предприятие выпускает авиационное топливо.

Напомним, в начале апреля Хабиров сообщал о беспилотниках, сбитых на подлёте к нефтезаводам в Уфе. Из-за упавших обломков в промзоне произошёл пожар. Один из БПЛА попал в жилую многоэтажку, никто не пострадал.

Сегодня, 12:52

Депутат Владимир Решетняк и глава Мингрельского поселения обсудили вопросы благоустройства и ЖКХ

Особое внимание было уделено состоянию общественных пространств.

В Мингрельском поселении в рамках работы по округу состоялась встреча депутата Законодательного Собрания Владимира Решетняка и главы администрации поселения Натальи Шопши. В центре внимания оказались насущные вопросы, касающиеся благоустройства территорий и проблем жилищно-коммунального хозяйства.

Владимир Решетняк и Наталья Шопша, глава Мингрельского поселения, провели продуктивный диалог, в ходе которого детально обсудили текущие задачи и вызовы, стоящие перед местными жителями. Особое внимание было уделено состоянию общественных пространств, сквера, открывшегося в конце прошлого года и дворовых территорий. Были намечены конкретные шаги по их улучшению, направленные на создание более комфортной и привлекательной среды для всех жителей.

Не обошли стороной и острые вопросы сферы ЖКХ. Обсуждались пути решения проблем, связанных с качеством предоставляемых услуг, состоянием коммунальной инфраструктуры и тарифами. Цель – обеспечить бесперебойное и качественное функционирование всех систем жизнеобеспечения поселения.

По итогам встречи определены ключевые цели на ближайшее будущее. Это позволит сконцентрировать усилия на самых приоритетных направлениях и добиться реальных положительных изменений. Депутат и глава поселения выразили уверенность, что совместная работа и открытый диалог станут залогом успешной реализации намеченных планов и приведут к значительному улучшению качества жизни в Мингрельском сельском поселении.

Сегодня, 12:41

СберПрайм Зелёный Марафон в Сириусе соберёт средства на подготовку к школе детей с ментальными особенностями

Участие в забеге бесплатное, регистрация открыта на официальном сайте. Сбер удвоит сумму благотворительных сборов.

30 мая в Олимпийском парке Сириуса пройдёт благотворительный спортивный праздник для всей семьи — СберПрайм Зелёный Марафон. Об этом сообщили организаторы.

Взрослые и подростки от 14 до 17 лет могут принять участие в забеге на 4,2 км, дети от 7 до 13 лет — в забегах на 500 и 800 м. Также для взрослых предусмотрена северная (скандинавская) ходьба на 2,1 км. Участие бесплатное, необходима регистрация на официальном сайте.

«В прошлом году Зелёный Марафон в Сириусе стал точкой притяжения порядка 1 тысячи бегунов и болельщиков, и я уверен, что в этом году участников будет не меньше», — сказал управляющий Центральным отделением Сбербанка в Сочи Владимир Ересько.

В рамках марафона пройдёт благотворительный сбор через фонд Сбербанка «Вклад вместе». Собранные средства направят на программы подготовки к школе для детей с ментальными особенностями и опытом сиротства. Сбер удвоит итоговую сумму сборов. Внести вклад можно и без участия в забеге, на платформе «СберВместе». В 2025 году участники перечислили более 30 млн рублей, а с учётом удвоения банка на поддержку детей направили свыше 60 млн.

В целом по стране соревнования охватят 60 городов. Ожидается, что на старт выйдут свыше 140 тыс. участников. СберПрайм Зелёный Марафон стартовал в 2012 году и за это время в нём приняли участие свыше миллиона человек.

то больше чем бег — это наш общий вклад в будущее: каждый шаг, каждое пожертвование превращается в помощь детям и действительно меняет их жизни", - добавляет первый заместитель председателя правления Сбербанка Александр Ведяхин.

Сегодня, 12:37

В порту Новороссийска травмирован 20-летний матрос: следователи проводят проверку

Молодой человек получил травмы во время швартовки судна

Новороссийский порт. Фото: nmtp.ru

Следователи Западного межрегионального СУ на транспорте проводят проверку инцидента, произошедшего в марте в порту Новороссийска. Там во время швартовки судна при подаче швартовых концов травмы получил 20-летний матрос.

Проверка идет по признакам преступления “Нарушение правил безопасности при ведении работ” (ч.1 ст. 216 УК РФ). Следователи работают на месте происшествия и устанавливают все обстоятельства.

Ранее “Югополис” рассказывал о гибели матроса в Ростовской области. Около шлюза №14 Волго-Донского канала упал за борт член экипажа грузового судна “Александр Соколов”. Спасти 39-летнего мужчину не удалось.

Сегодня, 12:25

Очистку берега от выброса нефтепродуктов на центральном пляже Анапы завершают

Участок загрязнения составляет около 170 метров

Специалисты завершают работы по очистке центрального пляжа Анапы от выброса нефтепродуктов, который произошёл накануне, 14 апреля. К работам привлечено достаточно сил и средств. Об этом сообщает оперштаб Краснодарского края.

По информации штаба, нефтепродукты с пляжа убирают сотрудники ГУ МЧС России, Морспасслужбы и Кубань-СПАС.  

Выброс нефтепродуктов произошёл на участке пляжа длиной около 170 метров. Работы по очистке территории 14 апреля были спланированы таким образом, чтобы убрать загрязнение за сутки.

Появление в апреле пятна нефтепродуктов в море недалеко от побережья Анапы, по данным оперштаба, может быть связано с атаками безэкипажных катеров ВСУ по судам в Чёрном и Азовском морях.

Напомним, работы по очистке анапских пляжей от выбросов нефтепродуктов проводились 12 и 13 апреля с привлечением волонтёров и техники.

В Ассоциации туроператоров России (АТОР) считают, что открытие пляжей в Анапе с началом курортного сезона в 2026 году позволит значительно нарастить турпоток. До конца нынешнего года в Анапу, по оценке АТОР, могут приехать до 3,5 миллиона человек. В 2025-м этот показатель составил 2,2 миллиона, примерно половину от уровня 2024 года.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.