Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 19:11

Вместимость школы №49 в Адлере увеличится на 202 места после капремонта

Общая вместимость школы составит 952 места

Глава Сочи Андрей Прошунин проинспектировал ход капитального ремонта в школе №49 имени Н.И. Кондратенко. Объект расположен в Адлерском районе на улице Богдана Хмельницкого.

Мэр курорта ознакомился с ходом демонтажных работ и оценил перспективы модернизации учреждения. Ремонт стартовал после завершения учебного года. На сегодняшний день помещения полностью освобождены, подрядчик ООО «ПроектСтройГрад» приступил к активной фазе.

Масштабная модернизация стала возможной благодаря поддержке социально ответственного бизнеса. Проект уникален тем, что помимо обновления корпусов предусматривает увеличение школьных посадочных мест.

«Проект серьёзный, предстоит создать новое образовательное пространство, увеличивая вместимость школы на 202 места», — подчеркнул глава города.

Общая вместимость учреждения после перепланировки составит 952 места (при нынешних 750). Чтобы не прерывать учебу, начальные классы переведут в лицей №59, а старшеклассники пойдут в школу №27.

Сегодня, 18:19

Комплексную программу развития молодёжной политики разрабатывают на Кубани

За 10 лет численность молодёжи в регионе выросла более чем в два раза

Фото администрации Краснодарского края

В Краснодарском крае разрабатывают новую комплексную программу развития молодёжной политики. Об этом сообщила вице-губернатор Елена Воробьева на совещании с главами муниципалитетов и представителями «Движения Первых».

По её словам, молодёжная политика должна охватывать не только школьников и студентов, но и всех жителей края до 35 лет. «Мы должны создавать условия, чтобы молодёжь могла развиваться, строить планы и связывать свое будущее с родным городом или районом», — сказала Воробьева.

Вице-губернатор добавила, что за последние 10 лет численность молодёжи в Краснодарском крае выросла более чем в два раза — с 600 тысяч до 1,5 миллиона человек. При этом в ряде муниципалитетов наблюдается отток населения.

Для анализа ситуации ведётся мониторинг работы властей на местах. Вице-губернатор поблагодарила муниципалитеты-лидеры (Краснодар, Сочи, Новороссийск) и поручила отстающим территориям проанализировать причины снижения показателей.

Также обсуждалось сотрудничество с «Движением Первых». Новым председателем регионального отделения стала Мария Сикальчук.

Сегодня, 18:04

Угрозу атаки украинских беспилотников объявили в Сочи

Сочи. Фото: Федор Обмайкин / Югополис

В Сочи объявили угрозу атаки БПЛА. Оповещение поступило в 17:42 в субботу, 15 августа.

Жителей и гостей курорта призвали сохраняться спокойствие и укрыться в безопасном месте.

Ранее беспилотную опасность объявили в Новороссийске. В городе включили сирены оповещения.

Сегодня, 17:45

Прокуратура проверит гостиницы на антитеррористическую защищённость в Краснодаре

Мероприятия организованы прокуратурой Западного округа

Фото: Элина Болдырева

Прокуратура начала проверку гостиничного сектора в Западном административном округе Краснодара. Мероприятия направлены на контроль соблюдения законодательства о безопасности объектов временного размещения граждан.

В ходе надзорных мероприятий специалисты обследовали ряд отелей, изучили паспорта безопасности и проверили готовность персонала к действиям при пожарной или террористической опасности. Также была дана оценка состоянию систем пожаротушения в зданиях.

«По результатам проверки по наличию оснований будут приняты меры реагирования», — сообщили в пресс-службе ведомства.

Сегодня, 17:11

В Новороссийске включили сирены из-за угрозы атаки ВСУ

Граждан просят сохранять спокойствие

Фото: Наталья Чернявская

Беспилотная опасность объявлена в Новороссийске. Об этом сообщил глава города Андрей Кравченко.

Режим угрозы атаки БПЛА ввели в 16:58 15 августа. В городе звучат сирены.

Мэр Андрей Кравченко призвал жителей и гостей города сохранять спокойствие.

Также он напомнил о запрете на съёмку работы ПВО и последствий атак дронов.

 Напомним, в ночь на 15 августа силы ПВО уничтожили 598 беспилотников ВСУ над российскими территориями. Самарская область подверглась ракетному удару.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.