Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 15:10

Бывший генерал Кувшинов, осужденный за мошенничество на 57 млн рублей, обжаловал приговор

Он был арестован в апреле 2025 года

Фото: Югополис

Защита бывшего начальника 9-го лечебно-диагностического центра Минобороны Константина Кувшинова обжаловала приговор. Ранее Хамовнический суд Москвы признал Кувшинова виновным в мошенничестве, получении взятки и служебном подлоге. Он получил 7,5 лет колонии строгого режима, штраф в 2,4 миллиона рублей, а также лишился звания генерал-майора и госнаград. Об этом сообщает РАПСИ.

Приговор Кувшинову был вынесен 30 марта нынешнего года. Как было установлено в суде, он по завышенной цене закупал медицинское оборудование, а также получил взятку за подписание с поставщиком договора, который следствие сочло фиктивным. Его действия привели к ущербу на 57 миллионов рублей. Суд также удовлетворил иск к Кувшинову о взыскании с него суммы ущерба в 56 миллионов – ещё один миллион рублей он ранее выплатил.

Кувшинов был арестован в апреле 2025 года. Он признал вину и заключил досудебное соглашение о сотрудничестве со следствием. Осуждённый в таком случае может подавать апелляцию для смягчения наказания, не оспаривая сам факт виновности.

Напомним, 10 апреля суд вынес приговор бывшему замглавы Минобороны РФ Павлу Попову по делу о хищении в парке "Патриот". Он получил 19 лет колонии строгого режима – пока это наибольший срок для бывших заместителей министра обороны. Фигурантами уголовных дел о коррупции стали четверо бывших заместителей Сергея Шойгу, который возглавлял военное ведомство с 2012 по 2024 год: это Тимур Иванов, Дмитрий Булгаков, Павел Попов и Руслан Цаликов. Приговор вынесен только Тимуру Иванову – его летом 2025 года приговорили к 13,5 годам колонии, однако он является фигурантом ещё одного уголовного дела.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Сегодня, 15:01

Аэропорты Сочи и Геленджика временно закрыты

Это вызвано необходимостью соблюдения мер безопасности

Фото: t.me/aeroaer

О временном ограничении работы аэропортов Сочи и Геленджика 13 апреля в 13.34 сообщили в Росавиации, подчеркнув, что это — необходимая мера для обеспечения безопасности полетов гражданских воздушных судов.

В пресс-службе аэропорта Сочи подчеркнули, что все службы воздушной гавани готовы к работе после снятия ограничений, а авиакомпании и сервисы аэропорта оперативно информируют пассажиров обо всех изменениях.

В аэропорту Геленджика успели отправить московский рейс СУ-1149 за несколько минут до введения режима закрытого неба. В аэропорту Сочи большинство авиарейсов также вовремя вылетели и приземлились, но введение ограничений на прием и выпуск самолетов немного сбило полетное расписание.

Так, по данным онлайн–табло на 14.57, на вылет задерживаются 5 рейсов и 8 — на прилет.

Сегодня, 14:57

Зоозащитники спасли волка, сбитого машиной на трассе под Архызом

В ближайшее время искалеченное животное доставят для лечения в Краснодар

Фото: ГБУ «Краснодаркрайохота»

Дикий зверь, сбитый на дороге автомобилем в районе Архыза, наверняка бы погиб, если бы на помощь ему не пришли люди.

Инструктор по сноуборду Марина Белочкина, ехавшая по трассе, заметила, что двигавшаяся впереди машина сбила какое-то животное и, не остановившись, поехала дальше. Марина и водитель ее автомобиля увидели, что на обочине лежит волк с перебитыми конечностями. Решение созрело сразу же: надо помочь.

Однако раненый зверь не был готов ко встрече с людьми — он полз прочь и даже забрался в озеро, но когда его оттуда вытащили, уже не сопротивлялся.

Дальше к спасательной операции подключилась Маритта Чотчаева — зооволонтер, известный на юге России. У нее был большой опыт спасения травмированных пернатых, а сейчас она строит приют для диких животных в Карачаево-Черкесии.

Осмотрев волка, она оказала ему первую помощь. Однако зверю требуется сложная операция в ветклинике. Его в ближайшее время доставят в Краснодар и передадут профессионалам. После лечения и реабилитации будет решаться вопрос о возвращении волка в естественную среду обитания, сообщает «КП-Кубань».

Напомним, в середине января текущего года на железной дороге под Сочи очевидцы обнаружили сбитое поездом животное. Его сначала приняли за волка, но потом выяснилось, что это домашняя собака. Эвакуация пострадавшей собаки проходила сложно, ее провели волонтеры и сотрудники Сочинского нацпарка. К счастью, животное удалось спасти.

Сегодня, 14:57

Фруктовая аллея в микрорайоне “Самолет” в Краснодаре стала местом притяжения горожан

В микрорайоне “Самолет” в Краснодаре зацвела фруктовая аллея, высаженная осенью 2025 года. Около 150 плодовых деревьев - персиков, вишен, слив - уже стали давать цвет, несмотря на свою “молодость”.

Протяженность бульвара - 2 км. Он стал настоящим местом притяжения горожан всех возрастов. На аллее высажены не только фруктовые деревья, но и ликвидамбары - высокие декоративные растения. Всю свою красоту они покажут осенью.

Идея создания фруктовой аллеи принадлежит федеральному застройщику DOGMA. Ранее компания уже высадила в микрорайоне “Самолёт” семиметровую бельгийскую пихту. В планах у компании - продолжить высаживать растения и привлекать к этой деятельности местных жителей. 

“Озеленение территории в DOGMA продумано и последовательно. Забота о зелёных насаждениях и создание комфортной среды позволяют сделать жизнь в ЖК ещё более приятной и гармоничной”, - отметила директор департамента стратегии продукта ГК DOGMA Евгения Стяжкина.

“Зеленая” тема в проектах DOGMA занимает особое место. Высадки деревьев в жилых комплексах идут в регионах работы компании. 

Сегодня, 14:42

Власти Анапы обсудили ситуацию с замазученными птицами и очисткой пляжей

Реабилитационный центр на Жемчужной за сутки принял более 200 птиц

птица в мазуте / zhemchujnaya9

В реабилитационный центр на улице Жемчужной в Анапе продолжают привозить испачканных в мазуте птиц. Только за воскресенье, 12 апреля, волонтеры приняли более 200 пернатых. 

При этом с мойкой птиц возникли проблемы. Сливать в канализацию воду с мазутом нельзя. А все бочки были переполнены. 

Ситуацию обсудили на оперативном совещании в администрации Анапы. Глава города Светлана Маслова сообщила, что возле центра установили накопитель для сбора отходов. Совместно с министерством ГО и ЧС Краснодарского края прорабатывается вопрос по утилизации этих отходов и воды после мойки птиц. 

Тем временем жители разных регионов России продолжают отправлять волонтерам расходные средства через маркетплейсы. Это моющие средства, сапоги, ватные палочки и другие необходимые вещи. 

“Для помощи пострадавшим от нефтепродуктов птицам в ночь с 11 на 12 апреля были направлены волонтеры от управления по делам молодежи администрации, органов ТОС, партии «Единая Россия», которые трудились всю ночь. Также в этой работе принимают участие много неравнодушных людей, спасибо каждому”, – отметила Светлана Маслова.

Обсудили на совещании и вопросы очистки пляжей. За один день на прибрежной полосе пляжа “Тортуга” в Витязево сотрудники МЧС и волонтеры собрали более 1000 мешков песка с нефтепродуктами. Очистили около 400 метров пляжа. По оценке чиновников, это более половины всех работ.

Сегодня, 13 апреля, работа по очистке пляжей продолжается.

Ранее “Югополис” сообщал, что новый выброс мазута власти Краснодарского края связали с ударами ВСУ по гражданским судам.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.