Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 19:22

Более 1200 автомобилей ждут в очереди перед Крымским мостом

С начала суток движение перекрывали дважды

Фото: Югополис

В очереди к пунктам ручного досмотра перед въездом на Крымский мост, по данным на 19 часов, ожидают 1255 автомобилей. Со стороны Тамани очередь составляет 530 машин, подождать нужно около двух часов. Со стороны Керчи ожидающих больше – 725 автомобилей, время ожидания – примерно три часа. Такие данные приводит профильный информационный центр.

Движение автомобилей по мосту с начала суток 27 июня перекрывали дважды: рано утром – с 03:55 до 05:45, а затем с 15:47 до 16:50. К 17 часам в очереди стояли 1300 машин: 500 – со стороны Керчи и 800 – со стороны Краснодарского края.

Сегодня, 17:12

Аэропорты Сочи, Краснодара и Геленджика временно приостановили работу

Работа аэропорта Сочи приостановлена второй раз за день

Фото: Наталья Чернявская / Югополис

Росавиация для обеспечения безопасности полётов временно приостановила приём и отправку рейсов во всех трёх действующих аэропортах Кубани – в Сочи, Краснодаре и Геленджике.

Работа воздушных гаваней Краснодара и Геленджика была приостановлена в 14:30, Сочи – в 15:47.

В аэропорту Краснодара, по данным онлайн-табло на 17:05, задержано 6 рейсов на вылет (в Екатеринбург, Москву, Самару и Казань), на прилёт отменен один рейс (из Москвы) и задержано 9 (из Екатеринбурга, Владикавказа, Минвод, Сочи, Еревана, Астрахани, Казани и Москвы).

Работа аэропорта Сочи приостановлена второй раз за день. Утром ограничения сняли в 11:17. К 14 часам на прилёт были задержаны 23 рейса и 10 – отменены, на вылет задержаны 22 рейса. 12 самолётов, которые должны были сесть в Сочи, ушли на запасные аэродромы.

Сегодня, 15:44

12 человек пострадали при атаке БПЛА по "Самбекским высотам" в Ростовской области

10 из них доставлены в больницу

Фото: Федор Обмайкин / Югополис

В результате удара БПЛА по территории музейного комплекса "Самбекские высоты" в Неклиновском районе Ростовской области ранены 12 человек. 10 из доставлены в больницу, ещё два человека от госпитализации отказались. Об этом сообщил губернатор региона Юрий Слюсарь.

По его словам, удар пришёлся по зданиям военно-исторического музея. Экспозиция, по предварительным данным, не получила повреждений. Напомним, удар БПЛА произошёл днём 27 июня.

Слюсарь назвал атаку на музейный комплекс актом особого цинизма с украинской стороны, поскольку удар пришёлся по памятнику, особо значимому для каждого жителя региона. Комплекс был создан на пожертвования в память о бойцах Красной армии, которые погибли при прорыве обороны гитлеровских войск в 1943 году, подчеркнул губернатор.

В этих местах Красная армия вела тяжёлые бои, прорывая укреплённую оборону вермахта на рубеже "Миус-фронт". Рубеж был выстроен в 1941 году. Бои в этих местах шли около двух лет, финальная наступательная операция по прорыву "Миус-фронта" была проведена советскими войсками в августе 1943 года. Музейный комплекс "Самбекские высоты" расположен на площади в 14 гектаров. Здесь находятся Мемориал Славы, современный музей, выставка военной техники и комплекс прудов с храмом.

Сегодня, 14:38

При атаке БПЛА по Белгородской области погиб человек

Удар пришёлся по предприятию

Фото: Максим Тишин / Югополис

Днём 27 июня беспилотники атаковали производственное предприятие в селе Ржевка Шебекинского района Белгородской области. Произошёл взрыв, загорелись здание и материалы. Один человек погиб, сообщил оперштаб региона.

Местные жители публикуют в соцсетях фото большого столба чёрного дыма в районе Ржевки, который виден на десятки километров от населённого пункта. Дым виден и из Белгорода, от которого до Ржевки около 35 км.

В городе Шебекино, по данным оперштаба, FPV-дрон ударил по предприятию. Там начался пожар, который уже потушили. Ещё один дрон врезался в дорогу, осколками посекло три машины.

Напомним, в результате ракетной атаки по Волгограду погиб один человек – работник предприятия, по которому пришёлся удар. Пострадали ещё 11 человек.

Сегодня, 14:12

Из-за ограничений работы аэропорта Сочи на запасные аэродромы ушли 12 самолетов

Авиакомпании меняют расписание – отменяют, объединяют и переносят рейсы

t.me/aeroaer

Утром 27 июня Росавиация вводила ограничения на работу аэропорта Сочи. Авиагавань чуть более двух часов не отправляла и не принимала рейсы. Ограничения были сняты в 11:17. За этот период 12 самолётов, которые должны были приземлиться в Сочи, ушли в другие аэропорты, сообщили в пресс-службе воздушной гавани.

По данным онлайн-табло на 14 часов, на прилёт в аэропорту задержаны 23 рейса – в том числе в Батуми, Минводы, Петербург, Ереван. Ещё 10 рейсов отменены. На вылет задержаны 22 рейса.

Пресс-служба аэропорта предупредила, что авиакомпании меняют расписание – отменяют, объединяют и переносят рейсы. Пассажирам рекомендуется уточнять статус своего рейса у авиакомпании до выезда в аэропорт.

Напомним, по данным Минобороны, в ночь на 27 июня сбили 175 БПЛА, в том числе над территорией Краснодарского края.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.