Данные 60 миллионов клиентов Сбербанка попали на черный рынок — Югополис
Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 12:14

Установлен новый рекорд: средневзвешенная цена квартиры в Краснодаре превысила 7,6 млн рублей

Стоимость «квадрата» перешагнула отметку в 167,8 тысячи рублей

Аналитики СИК «Девелопмент-Юг» совместно с сервисом аналитики рынка недвижимости для застройщиков «Продома.рф» изучили майский рынок в Краснодарском регионе и выяснили, что в мае 2025 года цена «квадрата» в местной новостройке перешагнула отметку в 167 тысяч рублей. Это максимальная цифра в течение последнего года.

Стоимость «квадрата» падала от 155,5 тыс. рублей в январе до 149 с небольшим в марте, а затем снова пошла в рост. Средняя стоимость покупаемых квартир при этом составляла то 7,35 млн рублей (январь), то 6,82 млн (март).

Апрель показал рост до 151 тыс. рублей за «квадрат». При этом средняя сумма сделки составляла 7 млн рублей ровно. В мае же «ценник» рекордно вырос и перевалил отметку в 164 тыс. рублей. При этом средний чек на квартиру составил 6,82 тыс. рублей, что на 180 тысяч дешевле, чем в предыдущем месяце.

Что касается объема строительства, то он уверенно падает: в Краснодаре начали меньше строить. В марте и апреле возводили 5268 кв. метров жилья, в мае эта цифра опустилась до 5227 кв. метров. Наименьший показатель с начала года был зафиксирован в феврале — 5140 кв. метров жилья.

Аналитики также сообщают, что количество выданных ипотечных кредитов сократилось. Всего в Краснодаре было выдано 1192 кредита на жилье, тогда как в марте эта цифра составляла 1287 единиц. Между тем средневзвешенный срок ипотеки также уменьшился и составил 29 лет.

Сегодня, 11:53

Самая сухая пустыня в мире покрылась снегом

Сообщается, что это произошло впервые за 10 лет

Кадр из видео / x.com/almaobs

В пустыне Атакама в Чили, которая считается самой сухой на Земле, в июне нынешнего года выпал снег. Об этом в соцсети Х (бывший Twitter) сообщает пресс-служба обсерватории ALMA, расположенной на территории пустыни.

«Невероятно! Пустыня Атакама в Чили, самая засушливая в мире, покрыта снегом!» – говорится в сообщении.

В опубликованном видеоролике пресс-служба ALMA отмечает, что снег выпал в пустыне впервые за десять лет.

Атакама представляет собой полоску территории площадью около 105 тысяч кв. км вдоль западного побережья Южной Америки в Чили. Холодное Перуанское течение в Тихом океане, которое подходит к берегам континента, охлаждает нижние слои атмосферы, в этой части Южной Америки. В некоторых местах Атакамы дождь идёт раз в несколько десятилетий. На территории пустыни находятся метеостанции, которые ни разу не регистрировали осадки, а горы высотой до примерно 6800 метров не имеют ледникового покрова. Поскольку в Атакаме почти не бывает дней с осадками и плохой видимостью, а очень сухой воздух содержит мало загрязняющих веществ, там расположены сразу несколько обсерваторий и комплекс радиотелескопов.

Видео: x.com/almaobs

Сегодня, 11:45

Дрессировщик Гончаров о происшествии в парке «Тайган»: «Лев выполнил задачу хищника — убить, загрызть»

Специалист объяснил, почему льва, набросившегося на Олега Зубкова, не будут усыплять

Владислав Гончаров / фото с личной страницы vk.com/vladgoncharov

Сколько бы люди не приручали львов, они все равно не смогут погасить рефлексы, заложенные на генетическом уровне. Хищник всегда агрессирует, когда получает еду. Он ее защищает. Об этом в интервью “МК” рассказал заслуженный артист России Владислав Гончаров, комментируя происшествие в парке “Тайган” в минувшее воскресенье. 

Напомним, 22 июня во время кормежки лев набросился на стоявшего рядом директора парка Олега Зубкова. У человека серьезно повреждена трахея и мышцы груди. Инцидент произошел на глазах у многочисленных посетителей. Помощница Зубкова Татьяна Алексагина таранила льва на машине, чтобы отогнать от человека разъяренное животное.

“Хищник включил инстинкт самосохранения, а Зубков попал под горячую лапу…В его парке хищникам скидывают еду с мостиков. Спускаться к ним в этот момент не стоит. Но, насколько мне известно, Зубков систематически заезжал к ним, смотрел. То есть львы привыкли, что человек появлялся рядом. На этот раз, видимо, Олег слишком близко подошел”, — объяснил Гончаров произошедшее.

При этом, по словам специалиста, если зверь находится в состоянии аффекта и агрессии, то разжать его пасть практически невозможно. 

Объяснил Гончаров и решение не усыплять льва после нападения: “У нас ротвейлеры, питбули нападают на людей. А это хищник! Машина для убийства весом 250 килограммов. Соответственно, он набросился на Зубкова, выполнил задачу хищника — убить, загрызть. В чем он виноват, если человек недосмотрел? В первую очередь это халатность хозяина. Если бы Зубков не находился в том месте, не произошло бы ЧП”.

Сам Гончаров также на арене цирка стал жертвой нападения льва. Однако, как он сам признался, раны были не такими серьезными, как у Зубкова. На вопрос о том, насколько велик шанс, что лев может наброситься снова, Гончаров ответил так: “Люди должны анализировать происходящее. А лев просто выполнял свою миссию, и, скорее всего, он уже забыл, что совершил. Поэтому лев, который напал на Зубкова, продолжит работать в парке. Да, все будут знать, что это людоед, но с ним ничего не сделают. Нет надобности”.

Ранее “Югополис” сообщал, что и директор Большого московского цирка Эдгар Запашный возложил на людей ответственность за произошедшее. По его словам, животные в таких ситуациях не виноваты. Поэтому и после случая с откушенным пальцем ребенка, и после смерти Леокадии Переваловой хищников не усыпили. 

Сейчас Олег Зубков находится на лечении в больнице Краснодара. Ему провели несколько операций. Жизни директора парка львов “Тайган” ничего не угрожает.

Сегодня, 11:00

В оперштабе Краснодарского края назвали штрафы за отдых на пляжах Анапы крайней мерой

Но опровергли информацию о том, что за купание не будут штрафовать

t.me/opershtab23

Оперштаб Краснодарского края выступил с опровержением информации о том, что за купание в зоне ЧС в Анапе и Темрюкском районе не будут штрафовать. “Это – фейк. Оперштаб региона не делал подобных сообщений”, — говорится в официальном telegram-канале.

На самом деле, штрафы за нарушение установленных запретов предусмотрены. Но они, как подчеркнули в оперштабе, являются крайней мерой. 

Береговые территории вдоль Анапы (от поселка Веселовка до заповедника Утриш) и Темрюкского района (от поселка Веселовка до поселка Волна) признаны официально опасными зонами. В эти территории попадает 141 пляж в Анапе и 9 пляжей в Темрюкском районе. 

Согласно принятым в муниципалитетах постановлениям, на указанных территориях запрещено не только купание в море, но и отдых на пляже, аренда лежаков, прокат водных аттракционов.

“В соответствии с законодательством нахождение в опасной зоне запрещено, за нарушение предусмотрена в том числе административная ответственность, включая штрафы”, — сообщили в оперштабе.

На пляжах установлены предупреждающие таблички, разъяснительную работу с туристами ведут волонтеры-медики ис пасатели, информацию транслируют на медиаэкранах и предупреждают об опасности при заселении в отелях.  

Власти Кубани в очередной раз подчеркнули, что все запреты и ограничения были приняты для безопасности жителей и туристов. В то же время, как заверили в оперштабе, отдых вне береговой зоны на здоровье скажется только положительным образом. Многочисленные замеры воздуха, питьевой воды в Анапе и Темрюкском районе за пределами закрытых пляжей показывают соответствие санитарным нормам.

Ранее “Югополис” сообщал, что в Анапе при заселении в отели туристы должны подписывать документ, информирующий об официальном запрете купания в море и посещения пляжей. В регистрационной анкете предусмотрен специальный пункт, под номером 13, в котором указано о недопустимости выхода на пляж и купания в море.

Сегодня, 10:17

В ночной аварии на Кубани погиб семилетний ребенок

Еще двух человек с травмами увезли в Тимашевскую ЦРБ

место происшествия / ГУ МВД по Краснодарскому краю

Минувшей ночью в станице Медведовской Тимашевского района произошло трагическое ДТП. В столкновении двух автомобилей на пересечении улиц Мира и Сорокина погиб семилетний ребенок.

По информации полиции, авария произошла из-за того, 34-летняя водитель Hyundai Accent, выезжая со второстепенной дороги, не предоставила преимущество в движении Volkswagen Passat, ехавшему по главной дороге, и врезалась в него. За рулем второй иномарки находился 19-летний водитель.

В результате аварии травмы получили 34-летняя водитель и 26-летний пассажир Accent, а также семилетняя девочка. Ребенок скончался на месте ДТП. 

Фото: ГУ МВД по Краснодарскому краю

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.