Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 09:30

Утром 2 мая в Краснодарском крае отменили режим опасности БПЛА

Он действовал около 14 часов

Фото: Элина Болдырева / Югополис

Около 7:05 в субботу, 2 мая, на территории Краснодарского края был отменён режим опасности атаки беспилотников, который действовал около 14 часов. Такое уведомление жители региона получили от РСЧС.

Накануне, 1 мая, режим опасности атаки БПЛА объявлялся на Кубани дважды. Первый раз – около 11 часов утра, он действовал почти до 15 часов. Второй раз режим беспилотной опасности был объявлен около 17 часов.

Во время действия режима беспилотной опасности жителям и гостям региона рекомендуется соблюдать необходимые меры безопасности: уйти с улицы, не подходить к окнам. Укрываться под стенами жилых домов и автомобилей нежелательно: у домов на землю могут падать части облицовки и фрагменты разбитых стёкол, машина не защищает от обломков. Поднимать и перемещать обломки сбитых летательных аппаратов нельзя, о таких находках нужно сообщать экстренным службам по телефону 112.

Вчера, 22:01

Издание "Анапа Регион" заявило, что его сайт взломали и разместили фейковое интервью губернатора Кондратьева

"Несанкционированный материал был незамедлительно удалён"

Вениамин Кондратьев. Фото: пресс-служба администрации Краснодарского края

Краснодарское издание "Анапа Регион" заявило, что эксклюзивное интервью, которое ему дал губернатор Кубани Вениамин Кондратьев о ситуации в Туапсе, является фейковым и было размещено на сайте в результате взлома.

"Несанкционированный материал был незамедлительно удалён, а работоспособность ресурса восстановлена", - подчёркивается в заявлении редакции. Содержащуюся в материале информацию в издании назвали злонамеренным вбросом и фейком, к которому редакция не имеет отношения.

"Анапа Регион" считает, что с публикацией фейкового интервью губернатора Краснодарского края имела место целенаправленная провокация – издание связывает это с тем, что вскоре после удаления материала на официальную почту пришёл запрос касательно этого интервью от польского русскоязычного издания "Вот Так", признанного Минюстом РФ иноагентом. Издание опубликовало новость о выходе этого интервью, процитировав заявления оттуда как достоверные. Достоверным интервью сочли таже некоторые авторы провоенных Telegram-каналов.

В удалённом с сайта "Анапа Регион" интервью губернатору Кондратьеву приписывается целый ряд высказываний, в том числе о том, что ВСУ якобы используют "инновационную тактику" и прикрепляют к ударным беспилотникам баки с мазутом. Именно этим в фейковом интервью объясняется прошедший в Туапсе "нефтяной дождь" – якобы это "эффект нефтяных капель" от мазута, который разбрызгивается с БПЛА, когда летательный аппарат сбивает ПВО. Также в материале есть "официальное заявление" о том, что никаких "серьёзных прилётов" на самом деле нет.

Напомним, Туапсе с середины апреля несколько раз подверглось атакам БПЛА. Удары приходились на объекты нефтяного комплекса и провоцировали масштабные пожары. В ночь на 1 мая Туапсе вновь стал целью БПЛА, начался пожар на территории морского терминала.

Вчера, 21:19

На реке Туапсе укрепляют защиту, чтобы избежать утечки нефтепродуктов в море

"Сейчас прикладывают все силы, чтобы не допустить попадание нефти в море"

t.me/kondratyevvi

В Краснодарском крае на реке Туапсе проводятся работы по укреплению защитного сооружения и поднятию дамбы. Эти меры призваны не допустить загрязнения морской акватории нефтепродуктами в результате очередного удара беспилотников по нефтяному комплексу Туапсе в ночь на 1 мая и последующего пожара. Об этом сообщил губернатор региона Вениамин Кондратьев по итогам заседания комиссии по чрезвычайной ситуации.

"Сейчас прикладывают все силы, чтобы не допустить попадание нефти в море", - подчеркнул он.

Отработанные боновые заграждения в воде уже заменены на новые, ведутся работы по очистке берега от разлившихся нефтепродуктов. В тушении пожара на территории морского терминала в Туапсе задействованы более 140 человек. Погибших и пострадавших нет.

Напомним, нефтекомплекс Туапсе попал под атаку БПЛА четыре раза за последние две недели. Пожар после каждого из ударов тушили по несколько дней. Только накануне, 30 апреля, пожарным удалось полностью потушить возгорание на НПЗ, которое возникло при ударе в ночь на 28 апреля.

Вчера, 20:28

Угрозу атаки БПЛА объявили в Сочи и Сириусе

В Новороссийске режим опасности беспилотников снят

Фото: Элина Болдырева

Вечером 1 мая, около 19:25, на территории Сочи и ФТ "Сириус" объявлена опасность атаки беспилотников. Об этом сообщили глава Сочи Андрей Прошунин и глава ФТ «Сириус» Дмитрий Плишкин, призвав жителей и туристов укрыться в помещениях без окон.

Напомним, в 17:13 была объявлена опасность атаки БПЛА в Туапсинском округе, в 18:21 – в Новороссийске. Глава Новороссийска Андрей Кравченко в 19:33 сообщил, что режим беспилотной опасности в городе снят.

По данным Минобороны, в течение девяти часов – с 8 до 17 часов 1 мая – над разными регионами, в том числе над Краснодарским краем и Азовским морем, сбили 100 украинских беспилотников. БПЛА также атаковали Кубань минувшей ночью. В Туапсе продолжается тушение пожара на морском терминале, который возник в результате ночной атаки.

Вчера, 20:08

100 БПЛА сбили над регионами, в том числе над Кубанью, за день

Беспилотники уничтожали и над Азовским морем

Фото: Минобороны России

С 8 до 17 часов в пятницу, 1 мая, российские силы ПВО уничтожили над разными регионами 100 украинских беспилотников. Дроны сбивали в том числе над Азовским морем и Краснодарским краем. Об этом сообщает пресс-служба Минобороны РФ.

Число сбитых беспилотников над каждым из регионов военное ведомство не приводит.

Напомним, по данным Минобороны, с 25 апреля по 1 мая удалось сбить более 2600 беспилотников и уничтожить 14 безэкипажных катеров в Чёрном море.

Краснодарский край попал под атаку беспилотников в ночь на 1 мая – в Туапсе начался пожар на морском терминале, где хранятся нефтепродукты. Вечером 1 мая режим опасности БПЛА был объявлен в Туапсинском округе Краснодарского края и в Новороссийске.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.