Закрыть
24 октября 2019

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 14:11

В Лазаревском районе Сочи временно отключат цифровое ТВ

Филиал РТРС проведёт плановые профилактические работы

Фото: Элина Болдырева

В Лазаревском районе Сочи временно приостановят вещание цифрового ТВ.

Филиал РТРС «Краснодарский КРТПЦ» проведёт плановые профилактические работы на телепередающем оборудовании в двух населённых пунктах Лазаревского района Сочи, сообщили в пресс-службе администрации города-курорта.

График отключений:

  • 17 февраля — село Верхнеармянская Хобза;
  • 19 февраля — посёлок Дагомыс.

В каждый из указанных дней трансляция цифровых пакетов программ РТРС‑1 и РТРС‑2 будет приостановлена с 10:00 до 16:00. В этот период специалисты проверят исправность приёмного и передающего оборудования, состояние вспомогательных систем, показатели качества трансляции — при необходимости их приведут в норму.

Профилактические мероприятия необходимы для поддержания инфраструктуры в рабочем состоянии и обеспечения стабильного и качественного телевещания в дальнейшем.

Жителей и гостей Сочи просят отнестись с пониманием к временным неудобствам.

Сегодня, 13:57

В Тихорецке произошёл пожар в доме многодетной семьи с восемью детьми

Жертв удалось избежать

Фото прокуратуры Краснодарского края

Тихорецкая межрайонная прокуратура начала проверку по факту пожара в доме многодетной семьи. Об этом сообщили в пресс-службе надзорного ведомства.

Возгорание случилось в ночь на 14 февраля в частном домовладении в Тихорецке.

По предварительным данным, пожар возник из‑за неисправности зарядного устройства мобильного телефона. В доме проживала многодетная семья — супружеская пара с восемью детьми.

В доме был установлен автономный дымовой пожарный извещатель, который сработал вовремя и позволил семье отреагировать на угрозу.

В рамках проверки прокуратура установит причины возгорания, оценит соблюдение требований федерального законодательства в сфере пожарной безопасности и реализацию профилактических мер на территории района.

Кроме того, надзорное ведомство взяло на контроль вопросы дальнейшего размещения пострадавшей семьи и обеспечения её социальной поддержки.

Сегодня, 13:32

Олимпийское «золото» в одиночном катании завоевал выпускник Сочинского РУДН

Михаил Шайдоров сделал в Милане пять четверных

Изображение сгенерировано ИИ

Фигурист Михаил Шайдоров, выпускник Сочинского филиала Российского университета дружбы народов стал олимпийским чемпионом в дисциплине одиночного мужского катания. Об этом сообщили в пресс‑службе учебного заведения.

Ключевым моментом выступления стала произвольная программа, поставленная на музыку к фильму «Пятый элемент». Спортсмен продемонстрировал исключительную смелость и мастерство: вместо заявленных четырёх четверных прыжков он рискнул добавить пятый — флип — и безупречно выполнил всю программу. По оценке экспертов, прокат получился выдающимся и стал решающим фактором победы.

Михаил Шайдоров тесно связан с Сочи: именно здесь он жил, учился и проходил спортивную подготовку. Год назад фигурист вошёл в историю как первый в мире спортсмен, исполнивший четверной тулуп в каскаде вторым прыжком — достижение, подтвердившее его статус одного из самых технически сильных одиночников.

Сегодня, 12:57

На Кубани инвалиду с онкологией отказали в выдаче необходимых лекарств

Прокуратура внесла представление главврачу больницы

Фото: Югополис

В Краснодарском крае прокуратура Кавказского района добилась выдачи лекарств 75‑летнему инвалиду. Об этом сообщили в пресс-службе надзорного ведомства.

В ходе проверки исполнения законодательства в сфере здравоохранения был выявлен факт незаконного непредоставления медикаментов пожилому пациенту. Несмотря на наличие показаний и статус инвалида, мужчина длительное время не мог получить лекарства, критически важные для поддержания его здоровья.

Для устранения нарушений прокуратура направила представление главному врачу больницы с требованием незамедлительно принять меры по обеспечению пациента необходимыми препаратами.

По итогам рассмотрения документа заявитель получил все необходимые лекарства. Виновное должностное лицо привлечено к дисциплинарной ответственности за допущенные нарушения.

Сегодня, 12:44

Житель Геленджика угнал машину ради выпивки — его поймали на первом перекрёстке

Ему грозит до пяти лет лишения свободы

Фото: Югополис

В Сочи мужчина угнал автомобиль марки «Мицубиси», проникнув в салон через багажник. Машина была припаркована возле станции технического обслуживания, причём ключи оставались в замке зажигания — этим и воспользовался злоумышленник.

Как сообщили в полиции Сочи, 30‑летний житель Геленджика отдыхал в компании нового знакомого. Когда алкоголь закончился, собеседник обратил внимание на «лёгкую добычу» неподалёку. Вместо того чтобы отказаться от сомнительной затеи, турист решился на преступление и нестандартным способом попал в салон автомобиля.

Однако далеко уехать угонщику не удалось. Сотрудники ДПС задержали мужчину на первом же перекрёстке — он находился в состоянии алкогольного опьянения и не смог избежать внимания правоохранителей.

Выяснилось, что задержанный ранее уже привлекался к уголовной ответственности за аналогичные преступления. Теперь ему грозит более серьёзное наказание: по факту угона возбуждено уголовное дело по ст. 166 УК РФ («Неправомерное завладение автомобилем или иным транспортным средством без цели хищения»). Санкция статьи предусматривает лишение свободы на срок до пяти лет.

Больше новостей о судебных делах, криминале, новинках законодательства и мнения экспертов в соцсетях ВКонтакте и Telegram.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.