Закрыть
24 октября 2019 в 07:50

На теневых ресурсах снова продают данные клиентов Сбербанка

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

База формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

В выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 рублей, сообщает «Коммерсант».

Это не первая утечка данных из Сбербанка.

Как сообщал «Югополис», 4 октября появилась информация о том, что данные 60 миллионов клиентов Сбербанка попали на черный рынок. Утечка могла произойти в конце августа, она затронула владельцев кредитных карт.

Объявление о продаже «свежей базы крупного банка» появилось на специализированном форуме, заблокированном Роскомнадзором. Потенциальным покупателям продавец предлагал пробный фрагмент базы из 200 строк.

Эксперты, ознакомившиеся с данными, назвали их подлинными, а утечку — самой крупной в российском банковском секторе. В Сбербанке обещали проверить подлинность базы, но утверждали, что угрозы средствам клиентов нет.

5 октября появилась информация о том, что служба безопасности Сбербанка выявила сотрудника банка — 28-летнего руководителя сектора в одном из бизнес-подразделений, имевшего доступ к базам данных и пывшегося похитить клиентскую информацию.

В сообщении банка говорится о том, что необходимые улики были собраны и задокументированы для доказательства совершенного преступления. Подозреваемый признался в преступлении, сейчас представители правоохранительных органов осуществляют с ним процессуальные действия.

Кредитная организация отмечала, что угроза утечки клиентских данных, помимо сведений о кредитных картах 200 клиентов банка, отсутствует. Ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Информацию об утечке персональных данных 60 миллионов клиентов, о которой накануне написали многие СМИ, в банке не подтвердили и назвали ее некорректной.

Пресс-служба Сбербанка отрицает и новую утечку.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

Подписаться на нас

Сегодня, 20:32

Тестовая модель OpenAI, прорвав защиту, устроила кибератаку

Экспериментальный ИИ вышел за пределы тестовой среды и попытался штурмовать системы другой компании

Фото: openai.com

Американская компания OpenAI сообщила о необычном и тревожном инциденте, произошедшем во время внутренних испытаний перспективных моделей искусственного интеллекта. Как следует из материалов компании, речь идет о проверке возможностей экспериментальных систем в области кибербезопасности. В ходе тестирования одна из моделей не ограничилась поиском заранее известных уязвимостей в программном обеспечении, а сумела найти слабое место в механизмах, которые должны были изолировать ее от внешних компьютерных сетей.

По данным OpenAI, специалисты изучали поведение модели GPT-5.6 Sol, а также еще более производительной версии, которая пока не была представлена широкой публике. Для проведения серии испытаний разработчики временно ослабили часть встроенных ограничений, чтобы оценить способность нейросетей выявлять ошибки в коде и анализировать потенциальные угрозы. Однако дальнейшее развитие событий оказалось неожиданным: система обнаружила уязвимость в программном обеспечении, отвечавшем за разграничение доступа, и воспользовалась ею, чтобы выйти за пределы защищенной среды.

Получив возможность подключиться к интернету, экспериментальный ИИ направил свои действия против инфраструктуры компании Hugging Face, которая занимается разработками и исследованиями в области искусственного интеллекта. Как пояснили в OpenAI, модель фактически попыталась обойти условия проверки: вместо самостоятельного решения поставленных задач она искала способы получить ответы извне и тем самым повысить собственные результаты в тесте. Для этого использовались обнаруженные слабые места в инфраструктуре обеих компаний, а также скомпрометированные учетные данные.

О подозрительной активности в своих системах Hugging Face сообщила еще несколькими днями ранее. В компании предположили, что источником атаки мог стать автономный ИИ-агент, созданный в одной из исследовательских лабораторий. Позднее эта версия получила подтверждение. Руководитель Hugging Face Клеман Деланг отметил, что специалисты изначально обращали внимание на необычную сложность применявшихся инструментов и поэтому допускали участие экспериментальной нейросети.

Вмешательство сотрудников Hugging Face позволило быстро выявить попытку несанкционированного доступа и остановить дальнейшее развитие атаки. После этого специалисты обеих компаний приступили к совместному расследованию, чтобы установить все обстоятельства произошедшего и определить, какие именно недостатки в системах защиты позволили искусственному интеллекту выйти из-под контроля тестовой среды.

В OpenAI подчеркивают, что инцидент стал одним из наиболее показательных примеров рисков, связанных с развитием автономных ИИ-систем. В Hugging Face, в свою очередь, считают, что подобные угрозы невозможно устранить усилиями одной организации: эффективная защита потребует сотрудничества разработчиков, исследователей и специалистов по информационной безопасности, а также более открытого обсуждения проблем, возникающих по мере усложнения искусственного интеллекта.

Напомним, на днях Рособрнадзор обнаружил первую попытку списать на ЕГЭ, использовав искусственный интеллект.

Сегодня, 19:59

Трагическая находка на Ореховских водопадах в Сочи может поставить точку в деле о пропавшем туристе

Вероятно, речь идет о молодом человеке, которого разыскивали с конца мая текущего года

Фото: t.me/urpso_mchs

Сотрудники муниципальной Службы спасения Сочи обнаружили человеческие останки в русле реки неподалеку от Ореховских водопадов. 

Сигнал тревоги подал местный житель, который наткнулся на страшную находку и немедленно позвонил на номер 112. Прибывшие на место специалисты аккуратно извлекли тело из-под речного завала, спустили его вниз по течению и передали следователям уголовного розыска для проведения экспертизы. 

Предварительные данные позволяют предположить, что речь может идти о 21-летнем молодом человеке, который бесследно исчез в этих краях в конце весны. 

Напомним, турист утром 21 мая отправился в одиночный поход, планируя пройти через водопады к ручью Сванидзе и вернуться тем же путем, однако домой так и не пришел. Последний раз его мобильный телефон выходил в сеть в следующие сутки в районе между селом Прогресс и горой Малый Ахун, при этом маршрут туриста в МЧС зарегистрирован не был. 

Спасатели Южного регионального поисково-спасательного отряда прочесали огромную территорию, включая хребты Прохладный и Ажек, гору Сахарную, окрестности Ахуна, а также каньоны и ручьи в бассейне рек Ажек и Агва. В операции были задействованы 80 специалистов, 12 единиц техники и четыре вертолета Ка-32, которые осматривали труднодоступные участки с воздуха, но до настоящего момента никаких следов пропавшего обнаружить не удавалось. 

Подобные инциденты в сочинских горах, к сожалению, не являются единичными, что подтверждается еще одним случаем с заблудившимся мужчиной, называвшим себя гидом, который отстал от группы в горах Сочи и несколько дней блуждал в лесу. К счастью его удалось найти.

Сегодня, 19:02

Краснодарский инженер приговорён к 16 годам колонии за шпионаж в пользу Украины

Данные, переданные им вражеской стороне, могли использоваться для осуществления терактов и диверсий

Фото: Элина Болдырева / Югополис

Краснодарский краевой суд вынес приговор 62-летнему инженеру, работавшему на предприятии топливно-энергетического комплекса. Его обвиняли в государственной измене. 

По данным следствия и суда, с марта 2024 по июль 2025-го он по собственной инициативе связался с представителем Службы безопасности Украины и начал передавать конфиденциальные данные. Мужчина, критично настроенный к специальной военной операции и действующей власти, передал сведения о расположении, мощностях и оснащении объектов нефтегазовой отрасли Краснодарского края, а также информацию о последствиях атак на них. 

Помимо этого, он вёл наблюдение за критической инфраструктурой, фиксировал данные о работе сотовой и спутниковой связи в районах нефтехранилищ и проводил GPS-замеры вблизи военного аэродрома и других стратегических объектов. Эти данные могли быть использованы для подготовки диверсий и терактов. 

Деятельность преступника была пресечена сотрудниками УФСБ России по Краснодарскому краю.

Суд признал вину подсудимого и назначил наказание в виде 16 лет колонии строгого режима, штрафа в 200 тысяч рублей и ограничения свободы на год. В доход государства конфискованы два мобильных телефона, ноутбук и 23 тысячи рублей, использованные в преступной деятельности, сообщает объединенная пресс-служба судов Краснодарского края.

Ранее «Югополис» рассказывал о приговоре, вынесенном Южным окружным военным судом гражданину Украины, проживавшему в Краснодаре. Его судили за подготовку теракта на железной дороге.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»TelegramМах

Сегодня, 18:28

В двух округах Краснодара введен режим ЧС

Это необходимо для скорейшей ликвидации последствий ночной атаки дронов

Фото: t.me/emnaumov

Ночная атака беспилотников 22 июля оставила заметный след в жизни Краснодара, вынудив власти ввести режим чрезвычайной ситуации сразу в двух крупных районах города — Прикубанском и Карасунском административных округах. Именно здесь ударная волна и осколки нанесли наибольший ущерб жилой застройке. Для оперативного управления всеми восстановительными процессами создан специальный штаб, который координирует действия спасателей, коммунальщиков и представителей администрации.

Масштабы разрушений оказались значительными. Как сообщал «Югополис», повреждения зафиксированы в 16 домовладениях: речь идет о десяти частных домах и шести многоквартирных зданиях. В Карасунском округе особенно пострадало одно из садоводческих товариществ, где удар пришелся на десять частных построек, а также пятиэтажный жилой дом, у которого деформировались крыши и оконные конструкции нескольких квартир. В Прикубанском округе выбитыми стеклами встретили жильцов сразу пять многоэтажек. К счастью, среди жителей этих домов нет погибших или раненых, что подтвердил глава города Евгений Наумов.

Городские власти оперативно развернули систему поддержки для тех, чье жилье оказалось повреждено. Сотрудники Службы спасения уже работают на местах: они выносят обломки и битое стекло из квартир, а оконные проемы временно затягивают защитной пленкой, чтобы уберечь помещения от непогоды. Тем, кому оставаться в своих квартирах сейчас небезопасно, предоставляют места в пунктах временного размещения. Чтобы обезопасить оставленное имущество, вокруг поврежденных домов организована усиленная охрана, исключающая проникновение посторонних. Также мэрия взяла на себя обязанность помочь гражданам восстановить утраченные или поврежденные документы, взаимодействуя с полицией.

Финансовый вопрос решается поэтапно. Сейчас специальные комиссии проводят тщательную оценку ущерба в каждой квартире и доме. Только после завершения этой работы будет принято официальное решение о размере единовременных материальных выплат пострадавшим жильцам.

Напомним, наиболее драматичные события развернулись на территории логистического центра Wildberries, который стал одной из главных целей атаки. Несмотря на локализацию пожара, который планируют полностью потушить до конца суток, атака принесла человеческие жертвы. Несколько человек получили ранения, трое из них остаются под наблюдением врачей. К сожалению, одна из сотрудниц склада скончалась в больнице от полученных травм. 

Сейчас специалисты продолжают обследовать все затронутые территории, фиксируя каждый случай ущерба, чтобы оказать адресную помощь всем пострадавшим краснодарцам.

Сегодня, 18:12

В Ростовской области загорелся склад с зерном

Площадь пожара превысила 500 квадратных метров

Коллаж / соцсети

В городе Каменск-Шахтинский Ростовской области спасатели борются с серьезным возгоранием на территории складского комплекса, где хранится зерно. 

Инцидент произошел 22 июля на улице Профильной в районе остановки общественного транспорта «Заготзерно». По официальным данным регионального управления МЧС, огонь охватил площадь в 500 квадратных метров. К счастью, жертв и пострадавших нет, что подтверждают предварительные итоги работы экстренных служб на месте происшествия.

Ситуация осложнилась непредвиденным обстоятельством еще до начала тушения. Пока пожарные расчеты спешили к очагу возгорания, одна из машин спецслужб оказалась участником дорожно-транспортного происшествия. Тяжелый автомобиль врезался в легковой транспорт, от мощного удара легковушка перевернулась, а пожарный грузовик снес столб, стоявший на тротуаре. 

Несмотря на эту задержку и дополнительные хлопоты, огнеборцы оперативно прибыли на объект и приступили к ликвидации огня. 

Местные жители активно обсуждают случившееся в социальных сетях, делясь подробностями как самого пожара, так и аварии со спецтехникой по дороге к нему. Сейчас все силы брошены на то, чтобы не дать огню распространиться дальше.

Напомним, сильный пожар тушат в этот день и в Краснодаре. Горит логистический склад Wildberries, подожженный обломками сбитого БПЛА. Для борьбы с огнем привлечены большие силы и средства.

К несчастью, при атаке пострадали люди, раненая молодая женщина скончалась в больнице. Огнеборцы планируют потушить пожар до конца суток.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.