Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:35

«Амур» вырвал победу у ХК «Сочи» за 20 секунд до финальной сирены

Игра закончилась со счетом 2:3

Фото: ХК «Сочи»

ХК «Сочи» на домашнем льду уступил хабаровскому «Амуру» в рамках 66‑го тура Континентальной хоккейной лиги сезона 2025/2026. Матч завершился со счётом 2:3.

Для дальневосточной команды победа была очень важна, так как позволяла клубу сохранить шансы на выход в плей‑офф. Гости с первых минут взяли инициативу в свои руки. На 7‑й минуте счёт открыл Андрей Крутов. На 22‑й минуте преимущество гостей удвоил Кирилл Ураков. Перед перерывом Дмитрий Уткин сократил разрыв в счёте, подарив «леопардам» надежду.

На 56‑й минуте он оформил дубль, сравняв счёт. Решающая шайба угодила в ворота хозяев за 20 секунд до финальной сирены. Победу «Амуру» принёс Данил Юртайкин.

После 66 матчей ХК «Сочи» занимает 11‑е место в турнирной таблице Западной конференции.

Вчера, 18:38

Сборная России завоевала 12 медалей на XIV Паралимпийских зимних играх

Церемония закрытия Паралимпиады состоится 15 марта

Alex Grimm/Getty Images/Паралимпийский комитет России

Российские спортсмены завоевали 12 медалей на XIV Паралимпийских зимних играх. В копилке национальной команды оказались 8 золотых, 1 серебряная и 3 бронзовые награды.

Впервые за 12 лет россияне участвовали в Паралимпиаде с национальной символикой.

Яркие победы принесли российские лыжники и горнолыжники. Анастасия Багиян стала трёхкратной паралимпийской чемпионкой, одержав победы в спринте, а также в гонках с раздельным стартом на 10 км и 20 км. Иван Голубков принёс сборной две золотые медали. Россиянин Алексей Бугаев завоевал золотую и две бронзовые медали в горнолыжных дисциплинах;

Варвара Ворончихина принесла команде две золотые, одну серебряную и одну бронзовую награду в горнолыжном спорте.

В медальном зачёте сборная России заняла третье место, уступив Китаю и США.

Торжественная церемония закрытия Паралимпийских игр пройдёт 15 марта в итальянском Кортина‑д’Ампеццо. Начало запланировано на 22:30 по московскому времени. Знаменосцами российской сборной станут Иван Голубков и Варвара Ворончихина, пишет РИА «Новости».

Вчера, 18:07

На Кубани пенсионерка лишилась 1,4 млн рублей из‑за «пломбировки счётчика»

Сначала женщине позвонил человек, представившийся сотрудником «Энергосбыта»

Фото: Югополис

Жительница Краснодарского края лишилась крупной суммы денег, поддавшись на уловки телефонных мошенников. Об этом сообщили в пресс‑службе МВД.

Сначала пенсионерке позвонил злоумышленник, который представился сотрудником компании «Энергосбыт». Он убедил женщину, что для установки электронной пломбы на счётчик необходимо продиктовать код из СМС‑сообщения.

Спустя некоторое время женщине позвонил якобы сотрудник правоохранительных органов. Он заявил, что ранее пенсионерка общалась с мошенниками, которые получили доступ к её личным данным. По словам лже‑полицейского, на имя потерпевшей была оформлена доверенность, дающая третьим лицам право распоряжаться её банковскими счетами.

Для «защиты» сбережений, звонивший убедил пенсионерку срочно снять все деньги и перевести их на «безопасный счёт». Женщина выполнила инструкции и лишилась 1,4 миллиона рублей.

После этого связь с «сотрудником правоохранительных органов» прервалась, а женщина осознала, что стала жертвой обмана. Она обратилась в полицию. По данному факту возбуждено уголовное дело по статье о мошенничестве.

Вчера, 17:23

В Сочи проведут плановый отлов бродячих собак: список улиц и даты

Владельцев собак просят внимательно следить за своими питомцами

Скриншот видео: t.me/soch01

В Сочи проведут плановый отлов бродячих собак. Об этом предупредили в администрации города.

Мероприятия пройдут в период с 16 по 22 марта. По информации Центра по обращению с животными без владельцев, бригады будут работать на десятках улиц.

Адреса отлова:

  • улица 50 лет СССР;
  • улица Банановая;
  • Батумском шоссе;
  • улица Войкова;
  • улица Гайдара;
  • улица Джапаридзе;
  • улица Известинская;
  • улица Изумрудная;
  • Иванова поляна;
  • улица Клубничная;
  • улица Крымская;
  • улица Ленина;
  • улица Лесная;
  • улица Мацестинская;
  • улица Мира;
  • улица Моторная;
  • улица Надёжная;
  • улица Тимирязева;
  • улица Урожайная;
  • улица Яна Фабрициуса;
  • переулок Мебельный.

Мероприятия проводятся в целях обеспечения безопасности жителей и гостей курорта, снижения риска распространения заболеваний и предотвращения возможных случаев агрессии со стороны безнадзорных животных.

Городские власти обращаются к владельцам домашних собак с просьбой исключить свободный выгул питомцев на улицах города в указанный период, выгуливать животных только на поводке, по возможности ограничить время прогулок в районах, где будет проводиться отлов.

Вчера, 17:06

В станице Каневской частично обрушился мост — движение на участке перекрыто

Водителей просят пользоваться альтернативными путями выезда из станицы

Фото: ОМВД России по Каневскому району

Мост через реку Сухая Челбаска частично обрушился в Краснодарском крае. Инцидент произошёл на выезде из станицы Каневской в сторону Челбасской на участке дороги по улице Октябрьской.

Из соображений безопасности с 14 марта движение транспорта на этом отрезке полностью перекрыто. По состоянию на 15 марта проезд по аварийному мосту остаётся закрытым.

Водителей просят учитывать информацию об ограничениях и заранее планировать маршрут. Для выезда из станицы рекомендуется проезды по улицам Широкой и Горького.

Администрация Каневского района оценивает масштаб разрушений для проведения восстановительных работ.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.