Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Складной iPhone, выхода которого с нетерпением ждут, окажется роскошью

Его стоимость может неприятно удивить даже фанатов Apple

Фото: appleinsider.com

Когда Apple подбирается к запуску по-настоящему нового устройства, поток слухов и утечек становится почти неконтролируемым. Так происходит и сейчас — вокруг будущего складного iPhone уже несколько лет ходят противоречивые сведения, многие из которых со временем опровергались. Но свежая информация выглядит более конкретной: инсайдеры раскрыли возможные варианты памяти и примерный ценник устройства, и он явно не рассчитан на массового покупателя.

По данным китайского источника Instant Digital, опубликованным на Weibo, будущий складной смартфон Apple получит три версии накопителя: 256, 512 гигабайт и 1 терабайт. При пересчёте из юаней получается, что базовая модель может стоить около 2320 долларов, средняя — примерно 2610 долларов, а старшая — почти 2900 долларов. Эти цифры нельзя считать окончательными для американского рынка, но они дают представление о порядке цен. И даже в таком виде они выглядят более чем внушительно.

Для понимания масштаба достаточно сравнить новинку с актуальными флагманами: модели уровня Pro предлагают те же объёмы памяти, а топовая версия с 2 ТБ стоит заметно дешевле. На этом фоне складной iPhone может оказаться почти вдвое дороже привычного максимального флагмана. В таком диапазоне он уже конкурирует не только с другими смартфонами, но и с полноценными ноутбуками.

При этом источник утечки нельзя назвать случайным. Instant Digital уже не раз попадал в точку с прогнозами: он заранее рассказывал о цветах и материалах прошлых поколений iPhone, а также довольно точно описывал характеристики будущих моделей до их официального анонса. Это повышает доверие к новым данным, особенно когда речь идёт о таких конкретных параметрах, как объёмы памяти.

Подобные сведения обычно появляются не на пустом месте. Инсайдеры такого уровня, как правило, получают информацию от поставщиков компонентов. Производственные цепочки начинают работать задолго до презентации, и именно на этом этапе детали о конфигурациях и ценах иногда выходят за пределы закрытых кругов. Поэтому подобные утечки часто оказываются близкими к реальности.

Фактически речь может идти о самом дорогом iPhone за всю историю. Но для Apple высокая цена — не проблема, а часть стратегии. Компания давно позиционирует свои инновационные продукты как премиальные, и примеров этому достаточно: от первого iPhone до дорогих версий Apple Watch. В этом смысле складной смартфон логично вписывается в ту же философию.

Ожидается, что устройство представят осенью 2026 года. По формату это будет не компактная «раскладушка», а модель с большим гибким экраном, складывающимся внутрь, как книга. Такой подход ориентирован на тех, кто хочет получить полноценный большой дисплей, но при этом сохранить удобство переноски.

Интересно, что линейка памяти повторяет актуальные Pro-модели, но без версии на 2 ТБ. Это может объясняться конструктивными ограничениями: внутри складного корпуса нужно разместить сложный шарнир, аккумулятор, систему охлаждения и другие компоненты. В таких условиях инженерам приходится искать баланс между возможностями и физическим пространством.

Пока окончательные характеристики и цены остаются неизвестными, но общее направление уже ясно: Apple делает ставку на премиальный сегмент и не собирается конкурировать за счёт доступности. Если верить утечкам, выбор между версиями будет определяться скорее бюджетом, чем реальной необходимостью в дополнительной памяти. Тем более что облачные сервисы остаются доступным способом расширить хранилище, сообщает appleinsider.ru.

Вчера, 21:02

Побережье Анапы снова оказалось под нефтяным ударом

За неделю на пляжах курорта зафиксирован уже третий выброс нефтепродуктов

Фото: t.me/MoreOz

На побережье Анапы продолжается тревожная серия экологических инцидентов: море уже в третий раз за последние дни выносит на берег мазут. 

О новом случае 14 апреля рассказал, в частности, известный блогер Юрий Озаровский, уточнив, что загрязнённый участок тянется примерно на полкилометра. По его словам, следы нефтепродуктов обнаружены в районе пляжа «Санмарин», расположенного рядом с Grand Hotel Anapa. На месте работают спасатели из Кубань-СПАС и сотрудники МЧС России, к которым присоединились добровольцы, однако, как подчёркивает Озаровский, людей не хватает, и он обращается к жителям региона с просьбой подключиться к уборке.

Это уже не единичный эпизод, а часть цепочки происшествий. Ранее два аналогичных выброса зафиксировали на Витязевской косе — территории с особым природоохранным статусом, где любое загрязнение несёт серьёзные последствия для экосистемы.

Напомним, ещё 11 апреля оперативный штаб сообщил о пятне нефтепродуктов, замеченном примерно в 11 километрах от берега. Специалисты тогда предположили, что его появление может быть связано с последствиями атак беспилотников на суда и инфраструктуру в акватории Чёрного моря.

Практически сразу последствия начали проявляться на берегу: уже к вечеру того же дня волонтёры сообщили, что в центры реабилитации доставили более трёхсот птиц, покрытых мазутом, и поток пострадавших пернатых не прекращается. Ситуацию дополнительно прояснили аналитики проекта «Прозрачный мир», которые изучили спутниковые снимки: по их данным, нефтяное пятно сильно разрослось, и западный ветер погнал его к береговой линии.

Тем временем региональные власти стараются удержать ситуацию под контролем. В оперативном штабе Краснодарского края заявили, что работы по очистке центрального пляжа Анапы планируют завершить в течение суток. В ликвидации последствий задействована объединённая группировка — почти девяносто специалистов из «Кубань-СПАС», ГУ МЧС России и Морспасслужбы. Они уже приступили к очистке береговой полосы, где сегодня выявили ещё один участок загрязнения длиной около 170 метров. 

На фоне этих событий власти пытаются сохранить уверенность в туристическом сезоне: 10 апреля губернатор Краснодарского края Вениамин Кондратьев на встрече с президентом России Владимиром Путиным заявил, что регион уже провёл работы по восстановлению пляжей и рассчитывает принять отдыхающих этим летом без ограничений.

Однако текущая ситуация показывает, что экологическая нагрузка на побережье остаётся высокой.

Фото: t.me/MoreOz

Вчера, 20:50

Краснодарский цирк могут передать в федеральную собственность

Его реконструкция, речь о которой идет много лет, фактически так и не началась

Фото: admkrai.krasnodar.ru

История с реконструкцией Краснодарского государственного цирка зашла в тупик: несмотря на годы обсуждений, реальные строительные работы там так и не начались. Власти региона сейчас всерьез рассматривают вариант передать объект в федеральную собственность, после чего его могут закрепить за ФКП «Росгосцирк». 

По данным «Коммерсанта-Кубань», соответствующие документы уже готовятся, а сама инициатива реализуется в рамках исполнения поручения президента России.

С формальной точки зрения проект нельзя назвать замороженным: специалисты успели провести инженерные изыскания, подготовить проектно-сметную документацию и пройти государственную экспертизу, получив положительные заключения. Однако на практике дело ограничилось лишь разбором старых конструкций и подготовкой площадки — до полноценной реконструкции процесс так и не дошел.

Серьезным препятствием стал конфликт с подрядчиком. Летом 2025 года краевые власти расторгли контракт с компанией «Арагацстрой», указав на то, что та не справилась со своими обязательствами. После этого проект фактически завис в неопределенности, и теперь его будущее напрямую связано с возможной сменой собственника.

Идея передать цирк на федеральный уровень рассматривается как способ сдвинуть ситуацию с мертвой точки. Если решение будет принято, у проекта появится шанс на перезапуск уже при участии профильной федеральной структуры. Пока же реконструкция остается лишь на бумаге, а сроки ее реального начала по-прежнему не определены.

Напомним, капремонт здания цирка, находящегося в центре Краснодара, не проводился в течение нескольких десятков лет. 11 лет назад краевые власти, задумавшие реконструкцию объекта, собирались выделить на нее миллиард рублей, затем сумма выросла в полтора раза, но дело так и не сдвинулось с мертвой точки.

Вчера, 20:25

Информацию о тяжелой болезни «цапка» Цеповяза в колонии опровергли

Его жалобы на здоровье звучат постоянно и сопровождаются просьбами о переводе поближе к Кубани

Вячеслав Цеповяз / соцсети

В пресс-службе УФСИН по Волгоградской области, где в колонии ИК-26 отбывает 20-летний срок лишения свободы член банды «цапков» Вячеслав Цеповяз, опровергли появившиеся накануне в СМИ и соцсетях сведения о тяжелой болезни осужденного.

Напомним, сообщалось, что Цеповяз почти полностью ослеп, ему требуется операция, и якобы не исключено его досрочное освобождение по причине тяжелой болезни.

Однако региональное УФСИН однозначно заявило, что эта информация не соответствует действительности, а медицинские данные осужденных относятся к врачебной тайне, сообщает «КП-Кубань».

По данным издания, от Цеповяза отвернулись члены его семьи: жена Наталья Стришняя с ним развелась, дети не общаются с ним уже несколько лет и сменили фамилию на материнскую.

Цеповяза называли одним из самых страшных членов кущевской банды, правой рукой ее главаря Сергея Цапка. На счету бандитов было около двух десятков убийств и много других преступлений, они держали в страхе весь район. Преследование «цапков» началось только после массового убийства в доме фермера Аметова и только потому, что в Кущевской в этот момент находилась группа журналистов федеральных СМИ, сообщивших о преступлении.

После вынесения приговора Сергей Цапок, получивший пожизненный срок внезапно умер в тюрьме. Вячеслав Цеповяз был отправлен в колонию на Амуре, где, по данным СМИ вел привилегированный образ жизни, устраивая банкеты с деликатесами. После обнародования этого факта его перевели в другое место заключения, в результате он оказался в Волгоградской области.

Цеповяз продолжает обращаться с просьбами о переводе поближе к родным местам, мотивируя это слабым здоровьем.

Вчера, 20:03

В Новороссийске семью с пострадавшими при атаке БПЛА детьми обеспечат жильём

Их квартира сильно разрушена, сейчас там идет ремонт

Пострадавшая квартира. Фото: t.me/kravchenko_glava_nvrsk

Глава Новороссийска Андрей Кравченко сообщил о действенной помощи семье, пострадавшей при воздушной атаке на город.

Напомним, массированному удару беспилотников Новороссийск подвергся в ночь на 6 апреля. 19 многоквартирных и 73 частных дома подверглись разрушениям. 12 человек пострадали, особенно сильно — две девочки, получившие тяжелые ранения: их отправили на лечение в Краснодар.

Андрей Кравченко сообщил, что ему ежедневно докладывают о состоянии раненых сестер. Девочки восстанавливаются после операций, их жизнь сейчас все опасности.

Квартира этой семьи получила сильные повреждения, находиться там небезопасно. Поэтому было принято решение выделить пострадавшим муниципальное жилье.

Разрушенную квартиру сейчас ремонтируют. Городские предприятия и местные жители помогли приобрести все необходимое. Общие усилия помогут пострадавшим наладить нормальную жизнь.

Ранее «Югополис» сообщал о том, что за время СВО от вражеских атак в Новороссийске повреждения получили около тысячи домов.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.