Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 09:42

Bloomberg назвал российский рубль самой укрепившейся к доллару США валютой

Аналитики считают, что укрепление рубля может продолжиться

Фото: Югополис

Российский рубль второй год подряд становится лидером списка самых быстрорастущих валют в мире. С начала апреля он укрепился к доллару на 12%, до 71 рубля за доллар – то есть до уровня февраля 2023 года. Об этом сообщает агентство Bloomberg.

В 2025 году рубль стал самой укрепившейся к доллару валютой в мире: если в начале года курс составлял 113 рублей за доллар, то к концу – 78 рублей. Однако тогда ожидалось, что мировые цены на нефть снизятся, что создаст предпосылки для ослабления рубля к доллару. Но снижения цен на нефть не произошло: в конце февраля США и Израиль начали военную операцию против Ирана, из-за чего нефть и другое сырьё, поставляемое из стран Персидского Залива, подорожали.

При этом высокая ключевая ставка Центробанка, которая медленно снижается, низкий объём импорта из-за санкций и рост доли рубля в международных расчётах способствуют укреплению российской валюты. Опрошенные Bloomberg аналитики считают, что укрепление рубля может продолжиться – до уровня в 65-70 рублей за доллар.

Напомним, в феврале нынешнего года председатель комитета Госдумы по финансовому рынку Анатолий Аксаков говорил о наличии прогноза, согласно которому рубль может укрепиться даже до 40 рублей за доллар. Аксаков не высказал уверенности в том, что этот прогноз действительно реализуется, но отметил, что тенденция к ослаблению доллара из-за политики властей США есть.

Сегодня, 08:59

В Краснодарском крае предотвратили очередной теракт на железной дороге

В отношении краснодарца возбудили уголовное дело по пяти "тяжелым" статьям Уголовного Кодекса

Фото: ЦОС ФСБ России

В Краснодарском крае сотрудники ФСБ задержали жителя кубанской столицы по подозрению в подготовке теракта на железной дороге. В силовом ведомстве сообщили, что по заданию украинского куратора он должен был поджечь один из объектов энергообеспечения.  

Краснодарца завербовали через мессенджер. По информации ЦОС ФСБ РФ, совершить теракт планировалось при помощи самодельных взрывных устройств.

Силовики выяснили, что мужчина распространял в соцсетях ложную информацию о российских военнослужащих в зоне СВО, а также призывал финансировать сторону противника.

В отношении задержанного возбудили уголовное дело по пяти статьям Уголовного Кодекса: за подготовку к теракту (ч. 1 ст. 30, ч. 1 ст. 205), участие в деятельности террористической организации (ч. 2 ст. 205.5), дискредитацию ВС РФ (ч. 1 ст. 280.3), призывы к действиям, направленным против безопасности государства (ч. 2 ст. 280.4) и госизмену (ст. 275).

Ранее "Югополис" сообщал, что в Новороссийске мужчина успел поджечь трансформаторную подстанцию на железной дороге. А когда его задержали сотрудники ФСБ, то он заявил о намерении поджечь поезд. Якобы именно для этих целей была подготовлена емкость с горючим.

Сегодня, 08:47

273 БПЛА уничтожили за ночь, в том числе над Кубанью, Черным и Азовским морями

В Белгородской области пострадал водитель "скорой", в Брянской – водитель агрохолдинга "Мираторг"

В ночь на 20 мая российские силы противовоздушной обороны уничтожили 273 украинских беспилотника, в том числе над несколькими южными регионами – Краснодарским и Ставропольским краями, а также над Чёрным и Азовским морями и Крымом. Об этом сообщает пресс-служба Минобороны РФ.

Напомним, утром 20 мая сирены оповещения об опасности БПЛА включили в Геленджике, городской аэропорт приостановил работу. Также сирены включили в Анапе.

В Ставропольском крае была атакована промзона Невинномысска. По данным властей, разрушений и пострадавших нет.

Водитель "скорой помощи" пострадал поздно вечером 19 мая при ударе FPV-дрона по автомобилю на дороге в Борисовском округе Белгородской области. По данным регионального оперштаба, мужчину госпитализировали с травмами.

В Брянской области ранен водитель агрохолдинга "Мираторг" – FPV-дрон атаковал движущуюся грузовую машину в посёлке Суземка, сообщил врио губернатора региона Егор Ковальчук.

Нижегородские СМИ со ссылкой на местных жителей сообщают о громких звуках в городе Кстово. Там включали сирену оповещения. Глава Кстово Юрий Шалабаев заявил о переводе школ Кстовского района 20 мая на дистанционное обучение и попросил родителей по возможности не отправлять детей в детские сады. По его словам, в городе повышенная угроза атаки БЛПА, работает ПВО.

Сегодня, 08:21

На Кубани после сильных дождей на трассу сошел оползень

Перекрыта дорога в Усть-Лабинском районе

Фото: Юрий Гречко / Югополис

В Усть-Лабинском районе вечером 19 мая на трассу сошел оползень. К подвижкам грунта привел сильный дождь и переувлажнение почвы. В результате оказалась полностью заблокирована дорога между станицами Ладожская и хутором Братский по мосту через реку Кубань.

“Движение перекрыто в обе стороны”, — сообщил начальником МКУ “Ситуационный центр” Усть-Лабинского района Тимур Джаримов.

На месте происшествия работают оперативные службы. Туда же приехал глава района Станислав Гайнюченко. 

Объехать перекрытую дорогу можно через Усть-Лабинск или станицу Тбилисскую.

Сегодня, 07:37

Промзону Невинномыска атаковали беспилотники

Более 20 дронов сбили и в Ростовской области

Кадр из видео / соцсети

В ночь на 20 мая под Невинномысском средства ПВО отражали атаку БПЛА. Дроны летели на промзону, сообщил губернатор Ставропольского края Владимир Владимиров.

Глава региона напомнил об опасности подходить к обломкам сбитых беспилотников, а также об административной ответственности за публикацию фото и видео с работой системы ПВО и летящими дронами.   

“По оперативной информации, пострадавших нет, разрушений нет”, - сообщил Владимиров.

В регионе сохранется режим беспилотной опасности.

Более 20 беспилотников минувшей ночью сбили и в Ростовской области. Губернатор Юрий Слюсарь сообщил о атаке на Миллеровский, Шолоховский, Матвеево-Курганский и Чертковский районы. Информация о разрушениях и пострадавших, по его словам, не поступала.

Ранее "Югополис" сообщал, что утром 20 мая ограничения на полеты ввели в аэропорту Геленджика. На курорте включили сирену из-за беспилотной опасности.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.