Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 11:37

Циклоническая депрессия над Кубанью: на выходных продолжатся дожди

Атмосферное давление будет постепенно повышаться

Фото: Мария Пикалова / Югополис

Погоду в Краснодарском крае в субботу, 4 апреля, будет определять центральная часть циклонической депрессии. Небо будет облачным, возможны дожди, местами – грозы. Об этом сообщил ведущий специалист центра погоды «Фобос» Михаил Леус.

По его словам, в субботу термометры покажут до +14…+16 градусов. Атмосферное давление будет находиться в пределах нормы и постепенно расти.

Небольшие дожди возможны на Кубани и в воскресенье, 5 апреля. Днём будет чуть теплее, чем в субботу, – до +17 градусов.

Напомним, обширная циклоническая депрессия с кратковременными дождями определяла погоду в Краснодарском крае и в конце марта.

Сегодня, 11:24

Депутат Батырбий Панеш: по всем обращениям на личном приеме будут приняты необходимые меры

Депутат Заксобрания Кубани Батырбий Панеш провёл приём граждан в штабе Краснодарского местного отделения ЛДПР в рамках общероссийского приёма партии. Жители региона обратились к нему с проблемами в сферах здравоохранения, а также дорожного хозяйства и транспорта.

Парламентарий отметил, что поддержка кубанцев и решение их насущных проблем – ключевой приоритет в его работе. Он пояснил, что люди обращались с жалобами на доступность медицинских услуг, качество предоставляемой помощи и вопросы, связанные с работой медицинских учреждений.

Наряду с вопросами здравоохранения значительная часть обращений была связана с дорожным хозяйством и транспортной инфраструктурой. Жители поднимали проблемы, касающиеся состояния дорог, организации дорожного движения, а также доступности и качества общественного транспорта.

Решение этих вопросов напрямую влияет на повседневную жизнь горожан, их безопасность и мобильность.

«По всем обращениям на личном приеме будут приняты необходимые меры. Впереди - кропотливая работа по взаимодействию с соответствующими ведомствами и инстанциями для достижения положительных результатов», – добавил Батырбий Панеш.

Сегодня, 10:19

Павел Дуров рассказал о дальнейшей стратегии Telegram после блокировки

По его словам, более 50 миллионов россиян продолжают пользоваться мессенджером

Павел Дуров в интервью Лексу Фридману. Кадр из видео / x.com/lexfridman

Мессенджер Telegram заблокирован в России, однако около 65 миллионов жителей страны продолжают им пользоваться через VPN-сервисы, а более 50 миллионов делают это ежедневно. Администрация мессенджера будет и дальше работать над адаптацией к условиям блокировки, чтобы закрывать доступ к Telegram было сложнее. Об этом заявил основатель мессенджера Павел Дуров.

По словам Дурова, власти РФ потратили годы на блокировки, включая старания заблокировать и VPN, а 3 апреля эти попытки спровоцировали сбой, из-за которого оплатить что-либо в стране некоторое время можно было только наличными. Аналогичные меры по запрету Telegram принимали и власти Ирана, однако результат их усилий оказался аналогичным: вместо массового использования государственных мессенджеров, предназначенных для слежки, жители страны стали массово использовать VPN – и это около 50 миллионов человек, отметил Дуров.

"Добро пожаловать обратно в Цифровое сопротивление, мои русские братья и сестры. <…> Со своей стороны, мы продолжим адаптироваться, чтобы трафик Telegram было сложнее обнаружить и заблокировать", - заявил он.

Напомним, в феврале Роскомнадзор заявил о продолжении последовательных ограничений в отношении Telegram, поскольку он не выполняет требования российского законодательства. СМИ со ссылкой на источники сообщали, что мессенджер будет полностью заблокирован в РФ 1 апреля. Роскомнадзор эти данные не подтверждал, но и не опровергал.

Однако, по мнению экспертов, реальная блокировка мессенджера произошла примерно на 2 недели раньше анонсированного срока: в середине марта число неудачных запросов к доменам Telegram резко выросло примерно до 80%, число жалоб пользователей на сбои увеличилось. Президент "Ростелекома" Михаил Осеевский в конце марта заявил, что WhatsApp (принадлежит компании Meta, которая признана в РФ экстремистской организацией и запрещена) в России "уже умер", Telegram "умирает прямо вот сейчас", а трафик госмессенджера Max растёт.

Сегодня, 09:35

В Таганроге при атаке 1 человек погиб и 4 пострадали

В акватории залива повреждён иностранный сухогруз

Фото: Югополис

В ночь на 4 апреля Таганрог попал под ракетный обстрел и атаку БПЛА. Погиб житель города, ещё четыре человека, в числе которых иностранец, пострадали. Об этом заявил губернатор Ростовской области Юрий Слюсарь.

По его словам, состояние трёх пострадавших тяжёлое, медики борются за их жизнь. При атаке БПЛА повреждён склад логистической компании – там возник пожар. Огонь локализован, людей эвакуировали.

Обломки БПЛА упали на коммерческий сухогруз под иностранным флагом, находившийся в нескольких километрах от берега в Таганрогском заливе. На судне вспыхнул пожар, который также удалось локализовать.

Специалисты экстренных служб устраняют последствия атаки, отметил губернатор.

Напомним, Таганрог попадал под массированный удар в ночь на 30 марта. Тогда погиб один человек и восемь были ранены. Повреждения получили десятки домов, а также три предприятия.

Apple смягчила правила: россиянам разрешили менять регион аккаунта без отмены подписок

Корпорация пошла навстречу российским пользователям 

Фото: mnogo-golosov.ru

Издание «Код Дурова» выяснило, что пользователи из России могут сменить регион в аккаунте Apple вопреки официальным ограничениям. Формально компания требует сначала отменить все активные подписки и привязать способ оплаты из новой страны, однако на практике служба поддержки рекомендует не обращать на это внимания — и процедура проходит успешно.

Журналисту издания удалось изменить регион аккаунта без выполнения этих условий. При этом подписка на iCloud+ осталась активной, а валюта автоматически изменилась с рублей на доллары. Есть основания полагать, что и другие оформленные сервисы продолжат работать до конца оплаченного периода, после чего их можно будет подключить заново уже в другой валюте.

Эксперимент показал, что смена региона возможна даже без активных подписок и без добавления нового платёжного метода, что раньше считалось обязательным требованием. Однако остаётся важное ограничение: если на счёте Apple ID есть деньги, изменить регион не получится. Баланс придётся полностью израсходовать, а если останется неиспользуемая сумма, её можно обнулить через поддержку.

Отдельно отмечается, что с подпиской на Apple Music возникают сложности — пользователи сообщают, что в этом случае смена региона не проходит. Вероятная причина — особенности лицензирования музыкального контента, из-за которых приходится ждать окончания подписки.

По данным «Кода Дурова», такие послабления могут быть сознательным шагом Apple навстречу российским пользователям. После отключения последнего доступного способа оплаты через мобильных операторов компания, вероятно, пытается сохранить аудиторию и дать людям возможность не потерять доступ к уже оплаченных сервисам и данным.

Ранее о том, что в России собираются свернуть оплату сервисов Apple через мобильных операторов, сообщал «Югополис». Также стало известно, что власти хотят переложить борьбу с VPN на крупнейшие онлайн-платформы.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.