Закрыть
07:50, 24 октября 2019

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 14:10

Авиационная опасность объявлена на Кубани 1 января

Жителям и гостям региона рекомендуется уйти с улицы и укрыться в помещении без окон

Фото: t.me/mod_russia

Днём 1 января на территории Краснодарского края объявлена авиационная опасность. Оповещения об этом жители региона получили в 13:42. В сообщении РСЧС указано, что существует угроза падения взрывных устройств.

Гражданам рекомендуется уйти с улицы и укрыться в ближайшем помещении без окон (например, на подземной парковке или в коридоре квартиры) и не покидать его до отбоя тревоги.

Напомним, опасность атаки БПЛА была объявлена на Кубани спустя несколько минут после наступления нового года. Отбой был дан около 7:40. Над краем сбили 25 БПЛА, обломки упали на территорию Ильского НПЗ, вызвав пожар, а также повредили два дома в станице Северской. Никто не пострадал. Ночью вводились дополнительные ограничения для краснодарского аэропорта.

Сегодня, 13:58

В Татарстане БПЛА ударили по резервуарному парку

На объекте возник пожар

Фото: соцсети

Около 8 часов утра 1 января резервуарный парк в Альметьевске в Татарстане был атакован беспилотниками – налёт был массовым. Начался пожар. Об этом сообщает «РИА Новости» со ссылкой на пресс-службу главы Татарстана.

Огонь удалось оперативно потушить, пострадавших нет.

Глава Альметьевского района Гюзель Хабутдинова уточнила, что «на территории объекта нефтяной технологической системы» загорелся сбитый беспилотник. По её словам, оборудование объекта осталось в работоспособном состоянии, жителям города ничего не угрожает.

Напомним, в ночь на 1 января при атаке БПЛА на Краснодарский край обломки упали на территории Ильского НПЗ. Возгорание на площади 25 кв. метров к утру потушили, никто не пострадал.

Сегодня, 13:05

СМИ: ЦРУ не нашло подтверждений атаки беспилотников на резиденцию Путина на Валдае

По данным российской стороны, для атаки использовались более 90 БПЛА

Фото: Минобороны РФ

Представители американского разведывательного сообщества пришли к выводу, что Украина не атаковала беспилотниками резиденцию президента РФ Владимира Путина на Валдае в Новгородской области. ЦРУ не нашло подтверждений того, что эта атака на самом деле была. Об этом сообщает The Wall Street Journal со ссылкой на источники.

По информации издания, именно этим объясняется то, что 31 декабря президент США Дональд Трамп сделал в своей соцсети Truth Social репост публикации New York Post, в которой указано, что РФ является препятствием для достижения мирного урегулирования в Украине. Трамп, как сообщается, перепостил публикацию после брифинга, который для него провёл директор ЦРУ Джон Рэтклифф. О чём именно глава ЦРУ говорил на брифинге, неизвестно.

Собеседники The Wall Street Journal сообщили, что, по данным американской разведки, удар ВСУ по Новгородской области был, но не по резиденции Путина, а по некому военному объекту. Этот объект, как утверждается, расположен в Новгородской области, но не рядом с резиденцией.

При этом официально ЦРУ и Белый дом не делали заявлений, подтверждающих данные The Wall Street Journal.

Напомним, об ударе БПЛА по резиденции Путина на Валдае заявил глава МИД РФ Сергей Лавров. По его словам, атака произошла в ночь на 29 декабря, в ней был использован 91 дрон. Минобороны позже опубликовала подробные данные о пролетах БПЛА при атаке, видео с обломками одного из сбитых дронов и рассказом местного жителя о работе ПВО.

Украинская сторона отвергает обвинения в атаке на резиденцию Путина и утверждает, что атаки не было.

Сегодня, 12:49

Оперштаб Кубани: обломки беспилотников упали на территорию Ильского НПЗ

Произошло возгорание, которое уже потушили

Ильский НПЗ / Wikipedia.org

В ночь на 1 января при отражении атаки беспилотников обломки сбитых летательных аппаратов упали на территорию Ильского нефтеперерабатывающего завода в Северском районе Кубани. Там начался пожар, сообщает краевой оперштаб.

Огонь, как уточняется, охватил 25 кв. метров. К утру его удалось полностью потушить. Никто не пострадал.

Напомним, по данным Минобороны, в ночь с 31 декабря на 1 января над Краснодарским краем сбили 25 БПЛА. В станице Северской обломки повредили окна и крыши в двух частных домах.

Ильский НПЗ ранее не раз становился целью атак беспилотников. В частности, в сентябре 2025 года на предприятии также произошёл пожар: загорелась технологическая установка на небольшой площади, огонь быстро потушили.

Сегодня, 12:23

Президент Белоруссии Лукашенко рассказал, как предостерег Владимира Путина от опасности покушения

По его словам, он часто рекомендует своему российскому коллеге не летать «туда»

Александр Лукашенко / kremlin.ru

Президент Белоруссии Александр Лукашенко заявил, что предупредил президента РФ Владимира Путина об опасности покушения в ходе поездки в ЮАР на саммит БРИКС. Об этом белорусский президент рассказал, комментируя заявления российской стороны об атаке украинских БПЛА на резиденцию Путина на Валдае.

По словам Лукашенко, между ним и Путиным состоялся «дружеский, братский разговор», когда российский президент собирался ехать на саммит БРИКС, который прошёл в Южной Африке в августе 2023 года. Президент РФ планировал посетить саммит, поскольку его там ждали, отметил Лукашенко. «Я говорю: «Ты что! Война идет!» – «Ну, они же не такие бешеные уже, не настолько бешеные». Я говорю: «И ты что, считаешь, что там все в здравом уме? Нечего туда ехать!» – пересказал содержание беседы президент Белоруссии (цитата по БелТА).

В итоге Россию на саммите представлял глава МИД РФ Сергей Лавров, а Владимир Путин отказался от той поездки – «может, не потому что я надавил», подчеркнул Лукашенко. Сославшись на данные разведки, Лукашенко сообщил, что на уровне разговоров и сплетен на Западе обсуждалась подготовка теракта против Путина. Президент Белоруссии отметил, что часто рекомендует своему российскому коллеге не летать «туда», указывая, что те, кому нужно, приедут к Путину сами. «Надо как-то поаккуратнее. Этим людям доверять нельзя», — считает Лукашенко.

Атаку по Валдаю он назвал «дичайшим терроризмом».

В Кремле пересказ Лукашенко разговора с Путиным о возможном покушении в ЮАР не комментировали.

Напомним, по данным российских властей, атака БПЛА на президентскую резиденцию на Валдае в Новгородской области произошла в ночь на 29 декабря 2025 года с применением 91 БПЛА. Беспилотники запускались в несколько этапов из Сумской и Черниговской областей и летели на очень низкой высоте, все они были сбиты. Никто не пострадал, ущерба резиденции нет. Украинская сторона отвергает обвинения и утверждает, что атаки не было.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.