Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 07:26

На “горячую линию” по трагедии в Архипо-Осиповке поступило более 120 звонков

Пострадавших распределили по больницам Геленджика, Туапсинского округа, Горячего Ключа и Краснодара

МЦУ Геленджика. Фото: t.me/BogodistovAA

В Геленджике продолжает работать телефон “горячей линии”, организованный после трагедии на пляже в Архипо-Осиповке. За несколько часов 3 августа на него поступило более 120 звонков.

“По номеру +7(86141) 3-19-29 родственники и близкие тех, кто отдыхал в Архипо-Осиповке и до сих пор не вышел на связь, могут уточнить информацию”, - говорил накануне глава Геленджика Алексей Богодистов.

3 августа специалисты принимали звонки до 02:00. Сегодня, 4 августа, номер возобновит работу с 09:00. 

Напомним, днем в понедельник БПЛА упал на пляж, заполненный людьми. Погибли семь человек, еще более 40 получили ранения. Пострадавших увезли в больницы Геленджика, Краснодара, Туапсинского округа и Горячего Ключа.

Главный врач больницы Геленджика Сергей Ермаков рассказал, что в его медучреждении находятся 18 раненых. Среди них трое детей. Степень тяжести травм у всех разная. Одного пациента перевезли в краевую больницу. Также специалисты из краевого центра и федеральных больниц оказывают помощь местным медикам.

Ранее “Югополис” писал, что среди погибших и пострадавших есть жители Ростовской области. Губернатор Юрий Слюсарь сообщил о двух детях из Шахт, которые получили смертельные травмы.

Вчера, 23:03

Социально незащищенные граждане не останутся без поддержки

Сегодня на сессии Совета города-курорта Анапа принято важное решение, которое касается анапчан, оказавшихся в сложной социально-правовой ситуации.

Фото предоставлено пресс-службой города-курорта Анапа

 В Анапе, как и во многих других муниципалитетах, есть прецеденты, когда на землях сельхозназначения, где жилищное строительство недопустимо, возведены индивидуальные жилые и садовые дома, на которые зарегистрировано право собственности, либо объекты были построены до утверждения Генплана. 

По многим строениям идут судебные разбирательства, в т.ч. выносятся решения о сносе. При этом среди владельцев домов есть люди из социально незащищенных категорий и добросовестные приобретатели, попавшие на уловки мошенников.

 Для защиты прав таких граждан принято решение в плотном взаимодействии с правоохранительными структурами разработать и реализовать план мероприятий по урегулированию противоречий, связанных с возведением и использованием таких объектов на землях сельхозназначения. На время, которое понадобится для разработки этого плана, подача новых исковых заявлений о сносе таких объектов будет приостановлена, как и принудительное исполнение судебных актов о сносе.

 Но здесь обязателен ряд условий. Важно, чтобы: земельный участок был приобретен в соответствии с нормами закона, либо право владения объектом возникло на законных основаниях и подлежит правовой защите; участок и объект не должны использоваться для коммерческой деятельности. Процедура предусмотрена в отношении только одного участка, находящегося в собственности физлица, на котором расположен пригодный для проживания объект, обладающий признаками жилого или садового дома.

 Важно: эти критерии не распространяются на объекты, возведенные после принятия данного решения Совета, а также на объекты незавершенного строительства и незастроенные участки.

 Эта комплексная работа будет проводиться  максимально прозрачно. Администрация города-курорта будет поэтапно сообщать о ее промежуточных итогах на официальном сайте и в соцсетях.

Вчера, 21:19

Запаса прочности хватит ненадолго: SuperJob оценил финансовую подушку жителей Краснодара

Около 40% горожан признались, что у них нет накоплений

Фото: Егор Харитонов / Югополис

Жителям Краснодара в среднем хватит накоплений примерно на 4,4 месяца, чтобы сохранить привычный уровень жизни в случае полной потери дохода. К такому выводу пришли аналитики сервиса SuperJob по итогам опроса экономически активного населения города.

Исследование показало, что большинство краснодарцев стараются держать личные финансы под контролем. Так, 68% участников опроса следят за своими доходами и расходами: 53% делают это без строгих правил, фиксируя траты в удобном для себя формате, а еще 15% ведут детальный финансовый учет. Вместе с тем почти каждый третий житель города, или 32% респондентов, признался, что вовсе не отслеживает движение собственных средств.

Планированием бюджета также занимается значительная часть опрошенных. По данным SuperJob, 67% краснодарцев заранее рассчитывают будущие доходы и расходы. Чаще всего финансовые планы строят на ближайшие шесть месяцев — такой горизонт выбрали 44% участников исследования. Еще 16% рассчитывают свои финансы на период от полугода до года, а 7% предпочитают планировать более чем на 12 месяцев вперед.

При этом результаты опроса свидетельствуют, что далеко не все жители города располагают достаточным запасом средств на случай непредвиденных обстоятельств. Около 13% участников исследования сообщили, что их накоплений хватило бы менее чем на месяц без заработка. Еще 19% смогли бы прожить за счет сбережений от одного до двух месяцев, а 15% — от трех до шести месяцев. Финансовую подушку, которой хватит на срок от полугода до года, имеют 8% респондентов, тогда как 7% заявили, что располагают резервом более чем на год. Одновременно 38% краснодарцев признались, что вообще не имеют накоплений.

Оценивая собственные знания в сфере управления личными финансами, большинство участников исследования назвали свой уровень средним — такой ответ дали 56% опрошенных. Высокую финансовую грамотность отметили у себя 15% жителей города, тогда как 12% считают свои знания недостаточными.

Как отмечают в SuperJob, мужчины в среднем чаще женщин ведут учет личных средств, охотнее планируют бюджет на длительный срок и увереннее оценивают свою финансовую подготовку. Молодые краснодарцы в возрасте до 35 лет, напротив, реже занимаются системным учетом расходов и долгосрочным финансовым планированием по сравнению с представителями старших возрастных групп.

Авторы исследования также обратили внимание на связь между уровнем доходов, образованием и финансовым поведением. Владельцами сбережений чаще оказываются жители с высшим образованием и более высоким заработком. При этом респонденты с доходом до 100 тысяч рублей нередко придерживаются строгого учета расходов, а горожане, получающие от 100 до 150 тысяч рублей в месяц, чаще остальных составляют финансовые планы. 

По данным SuperJob, с увеличением уровня доходов возрастает и доля жителей Краснодара, которым удалось сформировать финансовую подушку безопасности.

Ранее «Югополис» рассказывал о ключевых изменениях в сфере финансов, с которыми столкнутся россияне.

Вчера, 21:09

Спорткомлекс будет и в Супсехе

В селе Супсех на улице Советской началось строительство многофункционального спортивного комплекса.

Фото предоставлено пресс-службой города-курорта Анапа

Город-курорт Анапа – не только излюбленное место отдыхающих, но и город, в котором уделяется много внимания комфорту местных жителей. И не только в самой Анапе. В частности,  в селе Супсех на улице Советской началось строительство многофункционального спортивного комплекса.

Подрядчик приступил к работам в рамках реализации обязательств по ранее заключенному договору о комплексном развитии территории.

В настоящее время ведутся земляные работы, производится выемка грунта из котлована под здание легкоатлетического манежа. В нем предусмотрено несколько функциональных зон: 200-метровая круговая беговая дорожка, дорожка для бега по прямой 30/60 метров, зона для укладки ковров для спортивной борьбы, самбо и дзюдо, сектор для прыжков в высоту и в длину, зоны силовой подготовки спортсменов и зрительских мест.

На открытых пространствах стадиона проектом предусмотрены футбольное поле и легкоатлетические площадки, а также трибуны на 1500 зрителей.

Вчера, 20:47

Эксперты оценили планы Минцифры усилить контроль за «замаскированными» VPN

Соответствующие предложения ведомство обсуждает с российскими хостинг-провайдерами

Изображение: apps.microsoft.com

Минцифры готовит новые меры, которые должны повысить эффективность контроля за IP-адресами легальных VPN-сервисов и исключить использование корпоративной инфраструктуры для обхода действующих ограничений. 

Как сообщает РБК, основная задача заключается в том, чтобы сохранить стабильную работу корпоративных сетей, государственных информационных систем и лицензированных операторов связи, одновременно исключив из так называемых белых списков IP-адреса коммерческих VPN-сервисов, маскирующихся под обычные корпоративные подключения.

Сейчас в России действует перечень доверенных IP-адресов, предназначенных для корпоративных VPN, которые не должны попадать под блокировки. Однако, по данным Минцифры, этим механизмом воспользовались отдельные сервисы обхода ограничений, скрывающие свою деятельность под видом легальных сетевых решений. В связи с этим ведомство намерено повысить точность проверки таких адресов и усилить контроль за их использованием.

Одновременно министерство предлагает изменить требования к работе хостинг-провайдеров. Согласно инициативе, недобросовестными могут признать компании, размещающие ресурсы с запрещенной информацией, либо сервисы, обеспечивающие доступ к ней. Кроме того, обсуждается возможность введения ограничений для провайдеров, использующих зарубежную инфраструктуру или неоднократно нарушавших требования Роскомнадзора. 

Еще одним направлением станет проверка IP-адресов, связанных с корпоративными средствами обхода блокировок и другими инструментами, включенными в перечень Центра мониторинга и управления сетью связи общего пользования, а также выявление случаев, когда один и тот же IP-адрес используется одновременно добросовестными организациями и нарушителями.

Реформа продолжает курс на ужесточение регулирования отрасли хостинга. С февраля 2024 года такие услуги в России вправе оказывать только компании, внесенные в реестр Роскомнадзора, который к июлю 2026 года насчитывал уже 584 организации. Еще в 2023 году правительство утвердило десять способов идентификации клиентов хостинг-провайдеров, включая Единую систему идентификации и аутентификации (ЕСИА), Единую биометрическую систему, усиленную квалифицированную электронную подпись, банковский перевод, российские платежные системы и личное предъявление паспорта. Теперь Минцифры предлагает сократить этот перечень до трех вариантов: ЕСИА, Единой биометрической системы и личного визита в офис с документом, удостоверяющим личность.

Представители отрасли в целом поддерживают стремление сделать систему проверки IP-адресов более точной, однако предупреждают, что реализация инициативы связана с серьезными техническими сложностями. Генеральный директор RUVDS Никита Цаплин обращает внимание, что современные IPv4-адреса нередко переходят между различными компаниями и могут использоваться через разные автономные системы. Кроме того, многие организации уже переходят на IPv6 из-за нехватки свободных IPv4-адресов. По оценке эксперта, введение ограничений по таким адресам способно затронуть добросовестных пользователей, которые никак не связаны с нарушениями, поскольку одно оборудование в дата-центрах зачастую одновременно обслуживает десятки провайдеров и сотни их клиентов.

Еще один риск, который выделяют специалисты, касается возможного перераспределения клиентской базы. По оценке Цаплина, если для частных пользователей и небольших проектов обязательными станут идентификация через ЕСИА или Единую биометрическую систему, часть клиентов может отказаться от российских площадок в пользу зарубежных провайдеров. По его расчетам, речь может идти примерно о четверти или даже трети действующих пользователей.

Руководитель группы «Рунити» Андрей Кузьмичев считает, что сама идея усиления проверки выглядит логичным продолжением уже действующего регулирования, однако подчеркивает, что критерии признания хостинг-компаний недобросовестными и порядок применения ограничений пока остаются недостаточно проработанными. 

Замдиректора Astra Cloud Константин Анисимов также обращает внимание на практические сложности внедрения новых требований. По его мнению, провайдерам придется одновременно обслуживать несколько категорий клиентов, зарегистрированных по разным правилам, что значительно усложнит администрирование. Эксперт предполагает, что обсуждаемые сейчас наиболее жесткие сценарии могут остаться предметом переговоров, а итоговая модель регулирования, вероятнее всего, будет строиться вокруг обязательной идентификации через ЕСИА.

Ранее Минцифры объясняло, что многие российские цифровые сервисы ограничивают доступ для пользователей с включенными средствами обхода блокировок в целях защиты персональных данных. Особенно это касается государственных платформ, где хранится конфиденциальная информация граждан. Ведомство также указывало, что значительная часть VPN-сервисов не обеспечивает необходимый уровень безопасности, а отдельные из них могут использоваться злоумышленниками для перехвата интернет-трафика и получения доступа к персональным данным пользователей. 

По информации РБК, именно эти обстоятельства стали одним из ключевых факторов, побудивших министерство пересмотреть подход к контролю за «замаскированными» VPN и доверенными IP-адресами.

Ранее «Югополис» рассказывал об инициативе главы СК РФ Александра Бастрыкина: он предложил считать ИИ и VPN отягчающими обстоятельствами преступления.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.