Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 11:08

В реанимации Краснодара удалось найти женщину, пропавшую на пляже в Архипо-Осиповке

На "горячую линию" в МЦУ Геленджика продолжают поступать звонки от родственников пострадавших и погибших

Фото: Валентина Мищенко / Югополис

Женщина, которая пропала на пляже в Архипо-Осиповке в момент падения беспилотника 3 августа, оказалась в реанимации Краснодара. Почти два дня ее разыскивали муж и сын.

По словам очевидцев, женщина убежала с пляжа во время атаки. С тех пор ее не видели. Родственники обращались на “горячую линию” в Муниципальный центр управления Геленджика и в полицию. Совместными усилиями пострадавшую удалось найти в больнице. Выяснилось, что, будучи в шоковом состоянии, она назвала врачам свою девичью фамилию. Поэтому по фамилии, которую называли ее сын и муж, в списках пострадавших найти не могли.

“Горячая линия” продолжает работать третий день. Звонят не только родственники, но и знакомые пострадавших и погибших из разных регионов страны. 

Замглавы Геленджика Янина Скорикова рассказала, что в Геленджик стали прибывать родные погибших. Работники администрации занимаются их расселением и помогают организовать перевозку тел в родные города.

Рассказала Скорикова и о семьях погибших детей из Шахт Ростовской области. “Держу связь с коллегами из Ростовской области. Из города Шахты на отдых прибыли две семьи, в обеих погибли дети. Тяжелейшая ситуация,  помогаем максимально”, - заверила она. 

Напомним, БПЛА упал на пляж в Архипо-Осиповке днем 3 августа. В этот день на берегу моря отдыхали сотни туристов. Беспилотник врезался в землю и взорвался. Гальку разметало на сотни метров. Погибли семь человек, в том числе четверо детей. Пострадали 58 человек. В больницах остаются 19 раненых.

Сегодня, 10:57

475 БПЛА уничтожили за ночь над Кубанью и другими регионами

А также на Чёрным и Азовским морями

В ночь на 5 августа российские силы ПВО уничтожили 475 украинских беспилотников над 17 регионами, в том числе Кубанью, а также на Чёрным и Азовским морями. Об этом сообщает Минобороны РФ.

Оперштаб Краснодарского края данных о разрушениях в результате атаки не приводил. В Ростовской области, по словам губернатора Юрия Слюсаря, сбили более 40 БПЛА. В Неклиновском районе вспыхнула сухая трава, никто не пострадал.

В Белгородской области в приграничных Белгородском и Шебекинском округах при атаках FPV-дронов по частному дому и машине ранены 3 человека, сообщил оперштаб региона. По данным врио губернатора области Александра Шуваева, за сутки в результате атак и обстрелов пострадали в общей сложности 18 человек, в том числе 5 сотрудников МЧС.

Напомним, в Тульской области в результате атаки беспилотников начался пожар в сортировочном центре маркетплейса Wildberries. Логистическую систему компании БПЛА атакуют третью неделю, повреждены не менее 10 объектов в разных регионах. Накануне, 4 августа, стало известно о повреждении складов компании в Ленинградской и Тверской областях.

Сегодня, 10:26

Почти сутки длилась эвакуация семьи с ребенком с перевала Аишхо на Красной Поляне

Женщине стало настолько плохо, что идти самостоятельно она не могла

vk.ru/kuban_spas

На Красной Поляне провели длительную спасательную операцию по эвакуации туристов с перевала Аишхо. В беду попала семья с 8-летней девочкой. Матери ребенка стало настолько плохо в горах, что идти самостоятельно она не могла.

Туристы находились на 40-м километре маршрута Псебай - Красная Поляна. Организм женщины перед подъемом на перевал дал сбой. Почти двое суток ее мучили сильная слабость и рвота.

Вечером в понедельник, 3 августа, семья вызвала спасателей, потому что продолжать маршрут они уже не могли. Благодаря тому, что туристическая группа была зарегистрирована в МЧС, искать долго их не пришлось. Но почти пять часов спасатели шли до лагеря, где остановились на ночлег туристы. Задействовать вертолет было невозможно из-за плотного тумана и осадков. 

До лагеря спасатели дошли в 02:00 ночи. Женщине оказали первую помощь и стабилизировали ее состояние. Вниз пострадавшую было решено везти на носилках. Спустя два часа к первой группе спасателей из ЮРПСО МЧС выдвинулась подмога: еще два человека и два конных рассчета. Они дошли до места в 10:00. 

Женщину бережно усадили на лошадь и спустили по тропе к служебному автомобилю. На машину пострадавшую увезли в больницу. Отца и дочь тем временем спасатели проводили в безопасное место, рассказали в пресс-службе "Кубань-СПАС".

Сегодня, 09:20

Первая полицейская ДНК-лаборатория открылась в Адыгее  

Там смогут исследовать в том числе "невидимые" контактные следы

t.me/muratkumpilov/

В Майкопе 4 августа состоялось торжественное открытие лаборатории по исследованию ДНК в республиканском Экспертно-криминалистическом центре. Учреждение посетил глава республики Мурат Кумпилов.

Теперь полицейские в Адыгее смогут самостоятельно проводить экспертизу найденных на месте преступлений биологических образцов, а не отправлять их в другие регионы. Это существенно сократит время предварительного расследования.

Результаты проведенных в республиканской лаборатории ДНК-исследований будут отправлять в Федеральную базу геномной информации. Это должно способствовать оперативному раскрытию преступлению и быстрому поиску пропавших людей. 

Лабораторию укомплектовали отечественным оборудованием. Исследовать на нем смогут в том числе “невидимые” контактные следы - потожировые отпечатки, микроволокна и так далее. 

t.me/muratkumpilov/
Сегодня, 09:14

Мошенники требуют от предприятий схемы укрытий от БПЛА и ракет

Рассылка с соответствующими требованиями зафиксирована в июле нынешнего года

Фото: Югополис

Злоумышленники начали применять новую схему кибератак на российские промышленные предприятия. От лица федерального ведомства они требуют представить им схемы укрытий в случае атак беспилотников и ракет. Об этом сообщает РБК со ссылкой на данные компании F6, специализирующейся на борьбе с киберугрозами.

F6 зафиксировала рассылку с соответствующими требованиями в июле нынешнего года. Адресатами стали 500 предприятий и организаций, в качестве темы письма были указаны меры безопасности для защиты работников. Рассылка проводилась от имени действующего начальника департамента федерального ведомства – какого именно, не уточняется. Получателям предлагалось ответным письмом направить данные о путях эвакуации персонала в случае ракетной опасности и опасности БПЛА, схему укрытий и материалы по инструктажу сотрудников. Рассылка была заблокирована.

Как уточнили в F6, в рассылке содержались вложенные документы. В них не было вирусов, однако они имитировали официальный стиль, что могло привести к раскрытию злоумышленникам внутренней информации предприятий. В письме на адрес предприятий указывалось, что при риске воздушной тревоги сотрудники могут не выходить на работу или смену без риска увольнения, предупредив начальство. По информации F6, с доменом, с которого осуществлялась рассылка, связан номер телефона с украинским международным кодом.

Напомним, в начале июля в МВД рассказали о фейковых сайтах, которые якобы предупреждают об атаках беспилотников и показывают адреса ближайших укрытий. Чтобы получать оповещения об угрозах, пользователю предлагается ввести код из нескольких цифр. Далее раскручивается известная мошенническая схема: пользователю поступает сообщение о взломе личного кабинета и ссылка на якобы "выделенную линию" поддержки, которая поможет решить вопрос.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram и Max.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.