Закрыть
3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 22:17

Работают ли лифты в надземном переходе из КМР в Новознаменский? Горожане и чиновники дали разные ответы

Работа подъемных платформ вызывает постоянные нарекания

Фото: krd.ru

Негативная информация о закрытых на ключ и не функционирующих лифтах в надземном переходе над Уральским шоссе, соединяющем Комсомольским микрорайон Краснодара и пригородный поселок Новознаменский, появляется в местных интернет-ресурсах уже не впервые.

В очередной раз эту тему подняла подписчица телеграм-канала «Туподар Краснодар», рассказавшая о том, что у горожан нет никакой возможности воспользоваться лифтами. Жителям приходится пешком преодолевать шестипролетные лестницы, таща на себе детские коляски, велосипеды, тяжелые сумки.

Даже когда двери лифтов удается открыть, кнопки, приводящие их в движение, не работают.

Увидев критическую публикацию, в городском департаменте транспорта и дорожного хозяйства оперативно на нее отреагировали. Виталий Яковлев, замначальника отдела строительного контроля по содержанию улично-дорожной сети МКУ «ЦМДДТ», заверил, что информация о неработающих лифтах не соответствует действительности. Однако есть нюанс. По его словам, эти платформы предназначены не для всех, а исключительно для маломобильных граждан.

Далее Яковлев подробно рассказал, как нужно правильно пользоваться платформой.

Такой же механизм, по словам чиновников, установлен в подземном переходе по улице Красных Партизан. Подобный формат работы устройства позволяет защитить его от превращения в публичный туалет, от действий вандалов, а также от появления мусора и граффити, считают чиновники.

Горожанам посоветовали в случае необходимости воспользоваться лифтом звонить диспетчеру, и тот откроет дверь в него. Однако одной из горожанок сделать это так и не удалось. По ее словам, вечером 9 февраля она сделала пять попыток дозвониться диспетчеру. Один раз он ей ответил, но дверь лифта не открыл, а еще четыре раза никто так и не взял трубку телефона.

Видео: t.me/typodar; t.me/deptrans_krd

Вчера, 22:07

Названы зарплаты игроков ФК «Краснодар»

Разрыв в заработках футболистов чрезвычайно велик

Джон Кордоба. Фото: ФК «Краснодар»

Футболисты футбольного клуба «Краснодар» радуют болельщиков своей игрой на полях и вызывают любопытство цифрами своих контрактов. Особенно актуально это становится накануне второй части сезона и участия в турнире Кубка РПЛ, где тренерскому штабу предстоит оценить перспективы каждого игрока и выстроить оптимальные комбинации перед возобновлением чемпионата.

Общий бюджет зарплат игроков «Краснодара» на 2025 год достигает отметки почти в 2,4 миллиарда рублей. Такой объем финансирования позволяет клубу конкурировать с ведущими командами лиги и привлекать внимание европейских агентов.

Самым дорогим активом клуба является форвард Джон Кордоба. Годовая зарплата колумбийского нападающего превышает 357 миллионов рублей, что эквивалентно почти 30 миллионам рублей в месяц. Именно этот игрок обеспечивает команде стабильность и голевые удары.

Далее идут капитан Эдуард Сперцян и опытный центральный защитник Диего Коста, чей заработок приближается к 146 миллионам рублей ежегодно. Первый показывает уверенность и класс игры, привлекая взгляды крупных клубов Европы, тогда как Коста помогает поддерживать баланс и надежность обороны.

Рядом с ними расположились полузащитники и защитники, чьи контракты варьируются от 100 до 130 миллионов рублей в год. Среди них выделяют Батчи, Дугласа Аугусто, Александра Черникова и Джубала.

Несколько меньшие суммы выплачивают молодым игрокам средней линии и полузащиты, таким как Джованни Гонсалес, Витор Тормено, Виктор Са и Лукас Оласа. Каждый из них обладает потенциалом и занимает важную роль в игре команды. Их годовой заработок — 103–108 млн рублей. Чуть меньше— 97 млн — получает Кевин Ленини.

Группа середняков состоит из тех, кому платят от 50 до 80 миллионов рублей ежегодно. Сюда входят Никита Кравцов, Сергей Петров, Мозес Кобнан.

Цифры резко уменьшаются ближе к концу списка, где фигурируют относительно недорогие воспитанники собственной школы клуба. Например, Данила Козлов, Виталий Стежко, Александр Корякин, Валентин Пальцев зарабатывают менее полумиллиона рублей в месяц, однако и их работа важна.

Юные таланты клуба имеют совсем скромные выплаты. Молодые Артём Хмарин, Эльдар Гусейнов и Казбек Мукаилов довольствуются суммой меньше полумиллиона рублей в год. Эти ребята делают лишь первые шаги в профессиональном футболе, и команда ожидает от них развития.

Такое распределение бюджетов объясняется простой закономерностью: футболисты, показавшие лучшие результаты и обладающие высоким спросом среди зарубежных клубов, получают достойную компенсацию. Однако для молодых талантов важно демонстрировать постоянную готовность расти профессионально, ведь именно благодаря этому в будущем их ждет значительное повышение заработка.

По словам спортивного эксперта Артура Каратая, такое распределение обусловлено несколькими факторами. Во-первых, клуб исторически стремится избегать чрезмерных расходов даже на известных игроков, предпочитая держать верхний порог выплат на уровне около полутора миллионов евро в год. Исключение было сделано лишь для Кордобы, которого сочли необходимым удержать, учитывая его продуктивность и важность для успеха команды.

Во-вторых, политика клуба направлена на постепенное развитие собственных кадров, без резких финансовых вложений. Клуб учитывает риск преждевременного завышения уровня оплаты молодых игроков, чтобы избежать ошибок прошлого, когда повышение зарплат приводило к уходу в другие команды ключевых выпускников академии, сообщает «КП-Кубань».

Таким образом, ситуация с зарплатами в «Краснодаре» отражает разумный подход к финансированию и развитию футболистов разного возраста и статуса.

Ранее «Югополис» рассказывал о том, что в матче Зимнего кубка РПЛ «Краснодар» разгромил «Зенит» со счетом 3:0.

Вчера, 21:19

«Дело о матрасах»: суд разберется — лечили или обманывали

Фото: Элина Болдырева / Югополис

Первомайский районный суд Краснодара продолжает рассматривать громкое уголовное дело о медицинских изделиях сомнительного качества. Более полутора тысяч пострадавших заявляют, что приобрели бесполезные товары. Ответчиками выступают 16 человек, среди которых владелец фирмы, производящей средства реабилитации после инсульта и лечения сосудистых заболеваний, и работники частных медцентров, занимавшиеся продажей чудо-матрасов и подушек.

Обвинение уверено: речь идёт о мошенничестве, проданные средства не оказывали оздоровительного эффекта. Общий ущерб, нанесенный пострадавшим, составил около 152 млн рублей.

Однако собственник и руководитель предприятия НПО ТехПродЗдрав, производящего эту продукцию, утверждает обратное. Михаил Фадеев настаивает, что его продукция официально зарегистрирована как медицинская техника и изделия и имеет соответствующие разрешительные бумаги. Для подтверждения своей правоты он предъявил суду внушительный пакет документов: начиная с сертификатов Росздравнадзора и заканчивая результатами судебных разбирательств в разных уголках России, подтверждающих целебные свойства товаров.

Суду предстоит выяснить, действительно ли пациенты получили действенное лечение или были обмануты. От исхода процесса зависит судьба обвиняемых: если удастся доказать медицинский статус спорных изделий, обвинения в криминальной схеме торговли рухнут. В противном случае им придется испытать на себе всю тяжесть закона.

Заседание назначено на 10 февраля в Первомайском райсуде Краснодара.

Более подробно об истории, которая длится уже 8 лет, можно прочитать у наших коллег из издания «Аргументы недели».

Вчера, 20:44

Краснодар вновь подтвердил статус южной столицы российского волейбола

Памятная дата дала новый импульс активистам молодежного спортивного движения

Краснодар в течение двух дней был волейбольной столицей юга России, став местом проведения крупного молодежного турнира, приуроченного к знаменательной дате — освобождению города от немецко-фашистских захватчиков 83 года назад. 

Участниками спортивного события стали молодые спортсмены 2009-2010 годов рождения из нескольких регионов: Кубань, Адыгея и Ростовская область представили на соревнованиях лучшие команды.

Финальные игры принесли триумф краснодарским спортсменкам: золотую медаль среди девушек завоевали волейболистки из краснодарской команды «Foxvolley». Среди юношей первенствовали представители Славянска-на-Кубани. Городская школа олимпийского резерва Краснодара оказалась близка к успеху, уступив лишь по очкам серебряному призеру — коллективу «Гвардия».

Депутат городской Думы Краснодара Алексей Долженко подчеркнул важность таких мероприятий в формировании здорового образа жизни молодежи региона. По мнению народного избранника, подобные соревнования помогают молодым людям раскрыть таланты, закаляют волю и прививают важные качества характера, необходимые будущим чемпионам и достойным гражданам страны. 

Этот праздник спорта наглядно продемонстрировал сплоченность юных спортсменов, стремление к достижению высоких результатов и готовность идти до конца, демонстрируя настоящее мастерство и энергию нового поколения россиян.

Из Краснодара в Белгородскую область отправили тонны продовольствия

В сборе гуманитарной помощи принял активное участие депутат и предприниматель Алексей Долженко

Жители Краснодара протянули руку поддержки терпящим бедствия белгородцам. В приграничную область направлен 10-тонный груз гуманитарной помощи, включающий муку, крупы, сахар и макаронные изделия производства местных фермеров.

Активным организатором и участником сбора стал депутат городской Думы Краснодара VIII созыва Алексей Долженко, координатор партийного проекта «Единой России» «Предпринимательство». Он организовал большую часть поставок. Именно благодаря инициативе бизнесмена и партийного активиста было собрано 700 килограммов муки.

Алексей Долженко подчеркнул важность солидарности регионов в нынешнее сложное время. «Люди, столкнувшиеся с проблемами, заслуживают нашей заботы и внимания. Мы живем в одной большой семье, где трудности каждого становятся общими заботами», — считает он.

Помимо Долженко в организации благотворительной акции приняли активное участие многие известные лица региона, среди которых Андрей Анашкин, Александр Грачев, Антон Ильговский, Карина Косенкова, Сергей Пищулин, Андрей Федоренко.

Организаторы подчеркнули, что такое сотрудничество демонстрирует высокую степень взаимопомощи и готовности помогать друг другу в сложной ситуации. Этот пример показал всему краю, насколько важна коллективная работа, ведь чужих проблем не существует — есть лишь общая ответственность перед теми, кому нужна помощь.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.