Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 19:41

Врач-кардиолог CL DOCTOR дала советы о том, как безопасно отметить Крещение

Фото: kuban.mk.ru

В Краснодарском крае православные верующие активно отмечают Крещение Господне, которое традиционно сопровождается обрядом омовения в проруби. Для жителей региона открыты специальные места для купания, а в храмах проходят торжественные богослужения и освящение воды. Однако медики напоминают, что эта традиция требует тщательного соблюдения мер предосторожности.

Краснодарский врач-кардиолог, исполняющая обязанности заведующей кардиологическим отделением клиники CL DOCTOR Лусине Саркисян подчеркнула важность учета индивидуальных особенностей организма каждого человека, особенно тех, кто имеет проблемы со здоровьем.

«Людям с сердечно-сосудистыми заболеваниями, такими как ишемическая болезнь сердца, стенокардия, перенесенный инфаркт миокарда, аритмия и гипертоническая болезнь, особенно если она неконтролируемая, погружение в ледяную воду категорически противопоказано», — отметила доктор Саркисян. 

Она пояснила, что резкое воздействие холода может вызывать спазмы сосудов, увеличивая нагрузку на сердце и провоцируя серьезные осложнения, включая инфаркт миокарда и инсульт.

Кроме того, опасность представляют заболевания периферических сосудов, неврологические патологии, болезни дыхательных путей, мочевыводящей системы и эндокринные расстройства. Даже здоровые люди должны подходить к этому ритуалу осторожно, учитывая риски переохлаждения и возможности своего организма.

Доктор Саркисян рекомендует заранее подготовиться к процедуре, начиная с постепенного закаливания организма. Новичкам лучше всего ограничиваться коротким пребыванием в воде — не более пяти секунд. Если возникают неприятные ощущения, такие как холод, дрожь, головная боль, боли в груди или одышка, следует незамедлительно покинуть водоем.

Для минимизации риска переохлаждения врач подчеркивает необходимость правильного подбора одежды. Она советует надевать удобную, легко снимаемую и утепленную одежду, такую как спортивные костюмы, теплые куртки и головные уборы. 

Чтобы снизить риск возникновения болезней после контакта с холодной водой, Саркисян советует сразу принять ряд мер. Прежде всего, необходимо тщательно обсушить волосы и тело, одевшись в сухие и теплые вещи. Затем полезно выпить теплый напиток, например, травяной чай или горячее молоко с медом.

«Особенное внимание следует уделить защите головы, поскольку именно через нее организм быстрее всего теряет тепло», — добавила доктор.

Также следует избегать употребления алкоголя. Лусине Саркисян предупредила, что спиртные напитки нарушают процесс терморегуляции, создают иллюзию тепла, усиливают потерю тепла организмом и повышают вероятность серьезных осложнений, включая травмы и утопление.

Активные физические упражнения также способствуют восстановлению нормальной температуры тела. Простые разминки, прогулки быстрым шагом или легкая зарядка помогут ускорить кровоток и повысить внутреннюю температуру организма.

Таким образом, следуя рекомендациям врача, каждый сможет без проблем провести традиционные праздничные мероприятия, соблюдая необходимые меры предосторожности и заботясь о своем здоровье.

Полностью интервью с Лусине Саркисян читайте у наших коллег из издания «МК на Кубани».

Сегодня, 19:16

Информацию о тараканах в районной больнице на Кубани проверит прокуратура

Сотрудники надзорного ведомства взяли под контроль сообщения об атаке насекомых на детей

Фото: dommino.ua

19 января соцсети всколыхнуло шокирующее известие из города Славянска-на-Кубани о том, что в местной ЦРБ обнаружены тараканы в палатах детского отделения. 

Как сообщает телеграм-канал Kub Mash, молодая женщина, лежащая там вместе с шестимесячной малышкой, рассказала о том, что насекомые ползали повсюду — по стенам, детским кроваткам и даже по одеялам. Испуганная пациентка продемонстрировала сотрудникам больницы найденных вредителей, отметив, что никто из персонала не стал отрицать проблему. Ей объяснили, что борьба с тараканами ведется регулярно, однако методы неэффективны.

Сотрудники учреждения подчеркнули, что использование сильных инсектицидов невозможно, поскольку отделение рассчитано именно на маленьких пациентов. 

Сейчас этот случай активно изучается прокуратурой района. Проверяющие намерены выяснить соблюдение всех норм санитарно-эпидемиологической безопасности и привлечь виновных лиц к ответственности в случае выявления нарушений, сообщили в пресс-службе надзорного ведомства.

Как позже сообщили в краевом оперштабе, в краевом минздраве подтвердили факт, изложенный пациенткой. В ЦРБ Славянского района 21 января проведут внеплановую обработку всех помещений от насекомых.  

Напомним, ранее в сети распространяли видеоролик с насекомыми в праздничных подарках, которые якобы раздавали в детсаду Анапы. Однако специалисты быстро выяснили, что видео было подделкой, созданной искусственным интеллектом.

Видео: t.me/kub_mash

Сегодня, 18:49

На заседании совета партии «Родина» одобрено вступление 26 жителей края

Региональное отделение партии «Родина» в Краснодарском крае продолжает наращивать присутствие в регионе. На очередном заседании Совета регионального отделения было одобрено вступление 26 новых партийцев — жителей Краснодара, Славянского и Лабинского районов края. Примечательно, что в партию вступили две семейные пары, что руководство отделения считает позитивным знаком.

В ближайшее время новым партийцам будут торжественно вручены партийные билеты. Напомним, что 29 декабря региональное отделение партии «Родина» в Краснодарском крае вручило первые 12 партийных билетов. Торжественное мероприятие провёл председатель регионального отделения Сергей Алексеевич Петлеванный в приёмной политической организации по адресу: Красная, 87.

— Перед партией сегодня стоит много задач, и одна из ключевых — организация помощи  ветеранам и участникам боевых действий разных поколений. Уже сейчас видно, что этот вопрос волнует людей, и мы оказываем юридическую, консультационную и иную поддержку, в том числе по вопросам трудоустройства, медицинской помощи и помощи детям. Мы работаем и с семьями пропавших без вести в специальной военной операции, взаимодействуем с органами военного управления и администрациями, помогаем устанавливать местонахождение военнослужащих, — отметил тогда Сергей Алексеевич.

Для эффективной работы партийные ряды продолжают укрепляться. Событие 29 декабря стало фактическим возрождением партии в регионе. 10 ноября завершились регистрационные процедуры, и с нового года началась системная работа с муниципальными и федеральными органами власти.

— Мы не противопоставляем себя другим — наша позиция проста: народ, армия и президент едины. На Кубани проживают представители 124 национальностей, и наша задача — сохранить межнациональное согласие и укреплять суверенитет страны, — подчеркнул ранее председатель регионального отделения Сергей Алексеевич Петлеванный.

Сегодня, 18:44

Комику из Ейска, пошутившему над инвалидом СВО, вменяют еще одну уголовную статью

Теперь фигуранта обвиняют ещё и в оскорблении чувств верующих

Артемий Останин. Скриншот видео: суды общей юрисдикции города Москвы

Утверждено обвинительное заключение по уголовному делу известного стендап-комика из Ейска Артемия Останина*. В дополнение к выдвинутым раньше обвинениям в разжигании ненависти или вражды появилась новая статья — об оскорблении чувств верующих.

Согласно представленным следствием и прокуратурой материалам, обвинение основывается на двух статьях Уголовного кодекса РФ: первая касается публичных действий, выражающих явное неуважение к обществу и совершенных в целях оскорбления религиозных чувств верующих, вторая связана с возбуждением ненависти либо вражды, а также унижением человеческого достоинства.

Как сообщает телеграм-канал «Осторожно, новости», прокурор зачитал в Мещанском суде обвинение в адрес комика, заявив, что тот «создал организованную преступную группу по разработке и созданию унизительных коротких выступлений», а неустановленные лица помогали ему писать материал, снимать и монтировать его. 

По версии следствия, 7 марта прошлого года в одном из московских клубов комик исполнил номер, содержащий негативные высказывания в адрес представителей религиозной общины. Позднее запись концерта распространилась в социальных сетях, вызвав общественный резонанс. А 15 марта Останин сделал еще одно оскорбительное заявление, на этот раз направленное против участника специальной военной операции, который получил увечье вследствие взрыва мины. Этот комментарий также вызвал возмущение аудитории и стал предметом разбирательства.

После инцидента комика объявили в розыск и задержали в Белоруссии, а затем экстрадировали в Россию. Правозащитница и член Совета по правам человека при президенте РФ Ева Меркачева утверждает, что при задержании Останин* был сильно избит. Несмотря на последующие извинения артиста, его поместили под арест, возбудив уголовное дело.

В ходе судебного заседания 19 января 2026 года Останин* не признал вину по обоим выдвинутым обвинениям. Многие его коллеги отмечают отсутствие злого умысла в его словах. Однако зрители восприняли его реплики как недопустимую грубость и хулиганство. 

Судебные слушания продолжаются, и пока неизвестно, какое наказание грозит артисту. Как бы ни развивалось дело, оно вновь поднимает важный вопрос о балансе между свободой выражения мнения и ответственностью авторов контента перед широкой аудиторией. 


* внесен в перечень террористов и экстремистов

Сегодня, 18:09

В  ОАО «Краснодартеплосеть» объяснили, почему люк, в который упала девочка, был открыт

Судя по всему, имел место факт хищения крышки

Фото: t.me/chpkrasnodara

И.о. генерального директора ОАО «Краснодартеплосеть» Александр Попонов прокомментировал инцидент, произошедший утром 19 января в районе улицы 75-летия Победы в краевом центре, где школьница провалилась в открытый люк.

Напомним, 10-летняя девочка по дороге в школу упала в технический колодец, расположенный на территории зеленой зоны. Прохожие помогли ей выбраться наружу. В больницу родные девочки не обращались, она находится дома.

По факту случившегося прокуратура проводит проверку, а Прикубанский следственный отдел краевого СУ СКР возбудил уголовное дело.

Как пояснили в ОАО «Краснодартеплосеть», колодец оказался открыт, так как неустановленные лица украли металлический люк. При этом тепловые сети находились в исправном состоянии, колодец был сухой.

Для исключения подобных случаев открытые колодцы оперативно накрыли бетонными плитами. Как только погодные условия улучшатся, вместо плит на каждый вскрытый колодец заново установят обечайку и крышку. 

Теплосетевая компания выразила готовность оказывать содействие правоохранительным органам и семье ребёнка.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.