Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 09:57

Владимир Путин о ситуации на топливном рынке: дефицит есть, но он некритичный

Планируется существенно нарастить выпуск средств противовоздушной обороны

kremlin.ru

Президент РФ Владимир Путин заявил, что на российском рынке топлива из-за ударов ВСУ по энергетической инфраструктуре наблюдается дефицит, однако он некритичен. Об этом он рассказал в интервью корреспонденту ВГТРК Павлу Зарубину.

По словам Путина, удары по инфраструктуре "создают проблемы, это очевидно" (цитата по сайту Кремля). "Мы сейчас наблюдаем определённый дефицит, но он не критический, я сейчас скажу", - подчеркнул он, добавив, что перед властями сейчас стоит ряд задач, которые обсуждались в том числе на совещании с руководством нефтяных компаний. В частности, речь идёт о том, чтобы быстрее заканчивать ремонты на нефтеперерабатывающих заводах и увеличивать импорт необходимых нефтепродуктов.

Кроме того, планируется существенно нарастить выпуск средств противовоздушной обороны и совершенствовать их в зависимости от тех средств, которые украинская сторона использует для ударов. По словам Путина, у РФ "на самом деле есть" необходимые средства защиты, их нужно быстрее производить и поставлять в войска и для защиты объектов.

Повреждённые объекты, по оценке президента, восстанавливаются быстро, а повреждения не являются критическими. По словам Путина, есть большой запас прочности, всё работает стабильно.

Также президент пообещал решить вопрос с обеспечением потребности в топливе в Крыму. Запас на несколько дней, по словам Путина, на полуострове есть, планируется наращивать поставки по земле и по морю.

Напомним, на совещании с представителями нефтяной отрасли Путин заявил, что российские НПЗ работают на максимуме своих возможностей. Плановые ремонты отложены, а текущие делаются в как можно более сжатые сроки. Ожидается, что производство топлива в РФ в июле превысит показатели июня.

Вице-премьер Александр Новак ранее заявил, что из-за ажиотажа спрос на топливо в РФ вырос на 20-30%. Этот рост, по его мнению, является искусственным, а запасов топлива в стране достаточный.

Сегодня, 09:54

Умер, не приходя в сознание: драка у ночного клуба в Краснодаре переросла в уголовное дело

Фигуранту грозит до 15 лет тюрьмы

Фото: Валентина Мищенко / Югополис

Завершено расследование и переданы в суд уголовное дело о смертельной драке у ночного клуба в Краснодаре. Мужчину обвиняют в причинении тяжкого вреда здоровью, повлекшего смерть оппонента (ч.4 ст. 111 УК РФ).

Трагедия произошла в ночь с 10 на 11 января. Между двумя посетителями ночного клуба начался конфликт. Когда мужчины вышли на улицу, то один ударил второго кулаком в лицо. Тот упал и ударился головой об асфальт. С места происшествия пострадавшего увезли в больницу.

Врачи диагностировали тяжелую закрытую внутреннюю травму черепа. Несмотря на все усилия медиков, пострадавший скончался спустя более месяца. В сознание он так и не пришел. “Смерть наступила в результате травматического отека головного мозга и развившегося сепсиса”, - сообщили в пресс-службе краевой прокуратуры.

Агрессора задержали. Он признал свою вину и раскаялся в содеянном. Дело будут рассматривать Первомайский районный суд Краснодара. Максимальное наказание фигуранту по вменяемой статье - до 15 лет тюрьмы.

Сегодня, 09:17

Российские туристы смотрят на Восток: в южных регионах стали реже бронировать гостиницы

В абсолютных лидерах по росту бронирований - Магаданская область, Забайкальский край и Ямало-Ненецкая АО

Фото: Югополис

В южных регионах России, в список которых вошла Адыгея и республики Северного Кавказа, продолжает снижаться туристический поток. Объем бронирований на июль-август упал на несколько десятков процентов в зависимости от региона.

Наиболее остро эта проблема чувствуется в Крыму и Севастополе из-за топливного кризиса и постоянных воздушных атак. Сократился интерес туристов к отдыху в Чечне и Дагестане на фоне устранения последствий весенних наводнений.

В итоге российские туристы повернули взгляды на Восток, зафиксировали тренд в Travelline. Число бронирований выросло в центральной части России (места отдыха рядом с крупными городами), в Сибири и на Дальнем Востоке.  Абсолютным лидером по росту числа бронирований стала внезапно Магаданская область (+82,7%). За ней следуют Забайкальский край и Ямало-Ненецкая АО.  

Активнее стали бронировать отдых в Подмосковье, Ярославле, Казани, Воронеже, на Алтае.

Но в целом, считают эксперты туротрасли, летний сезон в этом году может быть хуже, чем в прошлом. Полностью заместить объем южных направлений в других частях России не удастся. Туристическая инфраструктура в регионах, в которые сейчас устремились россияне, не рассчитана на большое количество отдыхающих, пишет “Коммерсантъ“ со ссылкой на специальный сервис для отельеров Travelline.

Ранее “Югополис” сообщал, что Краснодарский край наравне с Москвой и Санкт-Петербургом остается лидером по бронированию туров. Однако на Кубани значительнее, чем в прошлом году, выросло число отказов от отдыха. Ситуация на курортах разнится в зависимости от места. Азовское побережье бронируется хуже, чем Черноморское, отели в Туапсе - меньше, чем в Геленджике 

Сегодня, 08:43

Над Краснодарским краем и другими регионами за ночь уничтожили 209 БПЛА

В Брянской области при ударе по автобусу пострадала женщина

Фото: Минобороны России

В ночь на 29 июня российские силы ПВО подавили и сбили 209 украинских беспилотников над 12 регионами, Чёрным и Азовским морями. БПЛА сбивали в том числе над Кубанью и Ростовской областью. Об этом сообщает Минобороны РФ.

Оперштаб Краснодарского края не сообщил о каких-либо разрушениях на территории региона в результате ночной атаки. Рано утром примерно на 30 минут угрозу опасности удара БПЛА объявляли в Новороссийске. Данных о последствиях на земле глава города Андрей Кравченко не привёл.

Над Ростовской областью, по словам губернатора Юрия Слюсаря, ночью сбивали БПЛА в Каменске-Шахтинском, Тарасовском и Зерноградском районах. По предварительным данным, никто не пострадал, разрушений не зафиксировано.

В Брянской области вечером 28 июня дрон атаковал рейсовый автобус в селе Петрятинка, ранена женщина, сообщил врио губернатора Егор Ковальчук.

По данным губернатора Калужской области Владислава Шапши, над регионом за ночь сбили 10 БПЛА, в том числе на окраинах Калуги и Обнинска. Разрушений инфраструктуры нет, никто не пострадал.

Над Смоленской областью сбили 3 БПЛА, разрушений и пострадавших не зафиксировано, сообщил губернатор Василий Анохин.

Напомним, на Кубани спустя более чем трое суток потушили пожар, возникший после атаки БПЛА на нефтебазе в станице Полтавской.

Сегодня, 08:28

Прибыль донских предприятий за 2025 год сократилась более чем на треть

Сократился валовый региональный продукт

Фото: Юрий Гречко / Югополис

В Ростовской области упала более чем на треть прибыль крупных и средних предприятий. Показатель в 186,98 млрд рублей оказался ниже и уровня 2024 года, и прогноза властей.  

По предварительным данным, валовый региональный продукт сократился на 3,4%. 

При этом динамика развития отличается в зависимости от сферы деятельности. Наиболее просели такие отрасли, как сельское хозяйство, строительство, добыча полезных ископаемых. А в розничной торговле, обрабатывающем производстве и оказании платных услуг населению прибыль выросла.    

Что касается одной из наиболее чувствительных отраслей для Ростовской области - сельского хозяйства, то объем производства снизился на 16,9% в сопоставимых ценах. При этом годовой результат оказался лучше, чем предварительные прогнозы правительства Дона. 

Как бы то ни было, сельское хозяйство стало одним из наиболее пострадавших секторов экономики. Во многом на его состояние повлияли неблагоприятные погодные условия, пишет “Ъ-Ростов” со ссылкой на документ “Основные показатели социально-экономического развития Ростовской области за 2025 год”. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.