Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Вчера, 19:37

СМИ: российских чиновников обяжут использовать только Max для общения с гражданами

Пакет законопроектов, о которых идёт речь, в феврале был принят Госдумой в первом чтении и сейчас готовится ко второму

pixabay.com

Российских чиновников хотят обязать использовать для выполнения должностных обязанностей и "информирования граждан" только госмессенджер Max. Такие поправки включены во второй большой пакет законопроектов, призванных бороться с мошенничеством, сообщает журнал Forbes, ознакомившийся с документами.

Исключение предусмотрено только для «информирования граждан о работе госорганов» или обращений через государственные информсистемы. Пакет законопроектов, о которых идёт речь, в феврале был принят Госдумой в первом чтении и сейчас готовится ко второму. Если инициативу окончательно одобрят, новые правила начнут действовать с сентября 2026 года.

Собеседник Forbes, близкий к Минцифры, считает, что чиновники будут игнорировать требование об использовании для работы только Max. Никаких санкций за нарушение этого требования законодательство пока не предусматривает.

Бывший советник президента РФ по развитию интернета в 2016-2018 годах Герман Клименко, сейчас занимающий пост главы совета Фонда развития цифровой экономики, напротив, считает, что 90% чиновников легко перейдут на Max, а тема избегания госмессенджера преувеличена. По его мнению, людям "всё равно" и они не склонны одновременно активно пользоваться несколькими мессенджерами, а потому чиновники "осядут" в Max.

Напомним, ранее управляющие компании многоквартирных домов законодательно обязали вести домовые чаты только в мессенджере Max.

Вчера, 18:58

Глава Анапы: загрязненный мазутом песок на пляжах полностью заменят за 3 месяца

"Нами уже разработана карта-схема"

t.me/opershtab23

Три месяца потребуются на полную замену загрязнённого мазутом песка на пляжах Анапы. Об этом заявила глава города Светлана Маслова.

"Нами уже разработана карта-схема [для замены песка]", - цитируют её "Вести".

Один из песчаных пляжей Анапы выбрали тестовым и уже полностью его восстановили. Песчаный карьер, откуда берётся песок для отсыпки пляжей, прошёл все необходимые экспертизы. Если опыт будет признан удачным Роспотребнадзором и другими ведомствами, этот песок будут использовать и для восстановления других анапских пляжей.

Напомним, ранее "Югополис" рассказывал, что эксперимент по замене песка на пляже прошёл в Анапе в Витязево. Туда из карьера в Темрюкском районе завозили песок, максимально похожий по составу на изначальный, который был загрязнён мазутом.

Кроме того, правительственная комиссия исключила из опасной зоны загрязнения 8 анапских галечных пляжей.

Вчера, 17:47

Минцифры назвало данные о введении "белых списков" для домашнего интернета фейком

"Доступ к домашнему интернету в России остаётся безлимитным"

Фото: © Freepik

Информация о том, что провайдеры готовятся внедрять "белые списки" доступа на сетях проводного интернета, не соответствует действительности. Об этом заявили в пресс-службе Минцифры РФ.

В ведомстве подчеркнули, что "белые списки" внедряются на сетях мобильного интернета – чтобы граждане могли пользоваться самыми нужными сервисами при угрозах атак украинских беспилотников. Отключения мобильного интернета, как уверяют в Минцифры, помогают бороться с БПЛА и снижают точность их наведения на цели.

В "белые списки", по информации ведомства, включают сайты и платформы, чья инфраструктура полностью находится на территории России.

Домашний интернет из-за атак беспилотников не ограничивают, поскольку проводные сети не используются для наведения БПЛА. "Доступ к домашнему интернету в России остаётся безлимитным", - подчеркнули в Минцифры.

Напомним, ранее Telegram-канал Mash сообщил, что "белые списки" якобы срочно готовятся внедрять на проводных сетях интернета в Москве – на случай отключения интернета. При каких обстоятельствах возможно такое отключение, не уточняется.

Вчера, 17:28

Пешеход погиб на трассе в Брюховецком районе Кубани

Правоохранители устанавливают обстоятельства аварии

Геннадий Аносов / Югополис

Авария произошла утром 21 марта. Грузовая "ГАЗель" ехала в Краснодар со стороны Ейска. В Брюховецком районе автомобиль сбил пешехода, который находился на трассе, не собираясь переходить дорогу.

48-летний мужчина получил несовместимые с жизнью травмы и скончался на месте ДТП. На его одежде не было световозвращающих элементов. Все обстоятельства случившегося выясняют правоохранители, сообщает пресс-служба ГИБДД Краснодарского края.

Напомним, в Ростовской области ранее столкнулись бензовоз и четыре легковушки. Возник крупный пожар. Погибли три человека. Первоначально сообщалось о двух раненых, позже их число увеличилось до четырёх. По данным Telegram-канала Baza, причиной аварии стало лопнувшее колесо бензовоза.

Вчера, 15:20

Mash: в Москве "белые списки" внедряют на домашний интернет

На случай отключения интернета

pixabay.com

Провайдеры, представляющие услуги домашнего интернета в Москве, получили задачу в срочном порядке внедрить систему "белых списков" на проводных интернет-сетях. Аналогичная уже работает в столице на сетях мобильного интернета. Об этом сообщает Telegram-канал Mash без ссылок на источник.

По информации канала, "белые списки" уже внедряют на домашних сетях в Москве на случай отключения интернета. При каких условиях может идти речь о таком отключении, не уточняется. Предполагается, что после внедрения этой системы и через Wi-Fi можно будет подключиться только к сайтам из "белого списка".

К плюсам такого положения Mash относит то, что приложения банков, такси, доставок и других популярных сервисов будут доступны в случае проблем с интернетом. К минусам – снижение скорости домашнего интернета, поскольку необходимо будет фильтровать проводной трафик в режиме 24/7, чтобы доступ был только к разрешённым ресурсам.

Напомним, с 6 марта в Москве в некоторых районах почти полностью перестал работать мобильный интернет, а также мобильная связь. Проблемы затронули в том числе центр города: на невозможность дозвониться по служебным телефонам и воспользоваться мобильным интернетом жаловались депутаты Госдумы. Также в здании нижней палаты парламента на Охотном Ряду наблюдались перебои в работе Wi-Fi. Власти объясняли ограничения соображениями безопасности.

Жители российских регионов регулярно сталкиваются с отключением мобильного интернета с мая 2025 года. В марте нынешнего года мобильный интернет перестал работать в приграничных районах Белгородской области: жители массово жаловались в местных пабликах на перебои с оповещениями об обстрелах и атаках беспилотников, подчёркивая, что такие оповещения критически важны с точки зрения безопасности. Губернатор региона Вячеслав Гладков, отвечая на вопросы жителей в соцсетях, пояснил, что отключения происходят из-за угроз атак со стороны ВСУ, но согласился с тем, что отсутствие информации – ещё большая угроза для проживающих в приграничных районах.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.