Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 22:36

Видео о насекомых в подарке ребенка в детсаду Анапы оказалось фейком

Эксперты обнаружили в нем признаки грубой подделки

Изображение: t.me/opershtab23

В интернете появилось шокирующее видео, автор которого утверждал, будто в детском подарочном наборе, выданном на утреннике в детсаду Анапы, обнаружились тараканы.

Автор ролика, представившаяся матерью малыша, заявила, что зрелище вызвало стресс у ребёнка. Однако проведённая экспертиза показала, что ролик — искусная фальшивка.

Специалисты внимательно проанализировали запись, применяя отечественные и зарубежные сервисы выявления следов обработки нейросетевыми технологиями, и выявили ключевые моменты, подтверждающие подозрения в фальсификации. 

Видео составлено из фрагментов: реальные кадры соединены с цифровой графикой, вероятно, созданной с применением инструментов искусственного интеллекта или специальных дополнений виртуальной реальности. Физика поведения поддельных существ нарушена: насекомые буквально растворяются при столкновениях друг с другом или предметами, не оставляя никаких следов, хотя в реальной жизни такое поведение исключено. Освещение выглядит неправдоподобно: некоторые насекомые отбрасывают тени лишь частично или вовсе не отбрасывают их, тогда как настоящие предметы — конфеты — имеют чётко выраженные тени. Движения цифровых насекомых выглядят странно: характер движений и траектории перемещения выдают использование лёгких генеративных алгоритмов.

Администрация Анапы подтвердила, что каждый детский подарок проходит обязательную проверку перед выдачей детям, и ни разу никто не обнаружил ничего подобного. Было выдано более 15 тысяч подарков, но данное видео оказалось единственным негативным примером. 

Следует отметить, что автором видеоролика оказалась женщина, ведущая собственный телеграм-канал, посвящённый обучению работе с нейросетями. Возможно, именно этот факт объясняет происхождение столь убедительной подделки. Также известно, что вскоре после широкого распространения ролика в соцсетях и медиа автор поспешила удалить своё видео со всех платформ, где оно ранее появлялось, сообщает оперштаб Краснодарского края.

Появление фейков — типичная история в последние месяцы. К примеру, в ноябре текущего года «Югополис» рассказывал о появлении в блогосфере фальшивки, в которой утверждалось, что в Черном море якобы вылавливают рыбу, испачканную мазутом. 

Сегодня, 21:17

Заповедники могут лишиться неприкосновенности

Госдуме предлагают разрешить строить крупные объекты внутри особо охраняемых зон

Фото: t.me/kavkazzapoved

Российским парламентариям предстоит рассматривать инициативу, позволяющую менять границы особо охраняемых природных территорий (ООПТ), включая национальные парки и заповедники. Новый механизм позволит размещать на этих землях инфраструктурные объекты федерального значения, такие как атомные электростанции, трассы и железнодорожные магистрали. 

Решение о выделении подобных участков из заповедных зон сможет принимать специальная межведомственная комиссия, куда войдут депутаты, представители исполнительной власти и силовые структуры.

Законодательная инициатива правительства, рекомендованная к рассмотрению комитетом Госдумы по экологии, предполагает введение новых норм в федеральный закон об особо охраняемых природных территориях. Предполагается создание отдельного раздела, регулирующего порядок изменения границ ООПТ. Теперь территория может быть увеличена либо уменьшена в зависимости от обстоятельств, таких как потеря землей особого природоохранного статуса вследствие чрезвычайных ситуаций или необходимости размещения стратегических объектов.

Согласно проекту закона, определение понятия «объекты федерального значения» включает в себя объекты инфраструктуры, имеющие общегосударственное значение: аэропорты, морские порты, автомобильные и железные дороги, гидроэлектростанции, линии электропередач и другие сооружения аналогичного масштаба. Такие объекты смогут строиться на землях ООПТ исключительно после специального комплексного экологического обследования, проводимого комиссией с привлечением Министерства природных ресурсов и Росприроднадзора.

Авторы инициативы подчеркивают исключительность случаев переноса федеральных объектов на территорию заповедников и настаивают на мерах защиты экосистем. Однако эксперты сомневаются в эффективности предложенных мер и считают, что документ расширит возможности коммерциализации природоохранных зон.

Управляющий партнер адвокатского бюро «А-Про» Олег Попов выразил обеспокоенность тем, что поправки ослабляют действующие ограничения на использование земель заповедников и национальных парков. По его словам, нынешняя версия законопроекта предусматривает процесс изъятия земель даже несмотря на наличие экспертизы и согласования, что размывает существующую правовую защиту.

Руководитель проектов юридической фирмы Vegas Lex Дмитрий Моторин обратил внимание на неопределённость формулировки «объекты федерального значения»: её можно трактовать чрезвычайно широко, включив туда добычу полезных ископаемых и заготовку леса. Подобная широта открывает путь для реализации коммерческих проектов в пределах охраняемых территорий, пишет «Коммерсант».

Таким образом, проект изменений создаёт риск переориентации государственных приоритетов с охраны окружающей среды на получение финансовой выгоды, предупреждают специалисты. Несмотря на обещания сохранить статус-кво и обеспечить дополнительную охрану природы, новый механизм вызывает серьёзные опасения юристов и защитников природы.

Ранее «Югополис» сообщал, что губернатор Краснодарского края Вениамин Кондратьев назвал Кубань в числе первых в России регионов по сохранению природы.

Сегодня, 20:55

Краснодарский пенсионер сделал многомиллионный подарок мошенникам

Пожилой горожанин перевел аферистам более 12 миллионов рублей

Фото: Югополис

72-летний житель Краснодара стал жертвой хитроумной схемы мошенничества, потеряв внушительную сумму — более 12 миллионов рублей. 

История началась со звонка неизвестного лица, выдававшего себя за президента банка. Пенсионеру сообщили, будто бы с его счетом проводятся подозрительные операции. Следующим этапом стала связь с человеком, представившимся сотрудником ФСБ, заявившим, что на имя гражданина незаконно оформлен кредит под залог недвижимости. Для предотвращения проблем мужчине рекомендовали срочно вывести средства на специальный защищенный счёт.

Потерпевший поверил рекомендациям звонивших и последовал их инструкциям. Он занял четыре миллиона рублей у знакомых, добавил собственные шесть с половиной миллионов накоплений и отправил всю сумму мошенникам. Более того, доверившись злоумышленникам, он даже продал свою машину, вырученные полтора миллиона тоже были переданы злоумышленникам.

Итоговая сумма потерь составила порядка 12,4 млн рублей.

Пресс-служба управления МВД России по Краснодару напоминает: доверять звонкам незнакомых лиц опасно. Подозрение должно вызывать требование немедленных переводов средств. Настоящие сотрудники государственных органов и финансовых учреждений не запрашивают конфиденциальную финансовую информацию по телефону и уж точно не требуют срочных платежей. Следует всегда проверять информацию, перезванивая в организации по известным контактам.

Ранее «Югополис» рассказывал о краснодарской пенсионерке, которая 12 раз переводила средства мошенникам, занимая деньги у родных и знакомых.

Сегодня, 20:31

В конце декабря Кубань сковали морозы

В край наконец нагрянула зима, минусовые температуры отмечаются даже на побережье

Фото: t.me/officialsochi

Черноморское побережье Краснодарского края неожиданно погрузилось в зимнюю стужу — там, где люди привыкли к мягкой погоде, теперь трещат морозы. По данным Краснодарского краевого гидрометцентра, к концу декабря погода всерьёз решила напомнить о себе: регион накрыла волна холода.

25 декабря столбик термометра днём не поднимался выше нуля. При этом на большинстве территорий осадков в этот день не было и на следующий не ожидается. Однако расслабляться не стоит: в ближайшие дни погода продолжит преподносить сюрпризы.

26 декабря температурный фон немного смягчится: днём воздух прогреется до −3 … +2 °C, а на Черноморском побережье — до 1 … 6 °C. Но уже с 27 декабря ситуация резко изменится — в регион придут осадки. Ожидается смешанный характер осадков: от дождя до мокрого снега и снега. Это чревато образованием гололёда, а также налипанием снега на провода и ветви деревьев.

Ночные температуры в крае будут колебаться от 0 до −5 °C, в юго-восточных предгорьях — от −3 до −8 °C, а в горных районах — от −7 до −12 °C. Усугубит обстановку сильный западный ветер: его скорость достигнет 20–25 м/с, а местами — 24–29 м/с.

Ночью и утром местами появится туман, а на дорогах образуется гололедица.

На Черноморском побережье ожидается облачность с прояснениями, преимущественно без осадков. Температура ночью будет держаться на отметках −2 … −7 °C, днём — 2 … 7 °C.

В Краснодаре 26 декабря прогнозируется облачность с прояснениями, в основном без осадков. Ветер западной четверти 5–10 м/с, днём возможны порывы до 12–14 м/с. Ночью температура опустится до −8 … −10 °C, днём поднимется до 0 … +2 °C.

В последующие двое суток на Кубани не исключены периодические осадки: дождь, мокрый снег и снег, местами — интенсивные. Возможны гололёд, метель и снежные заносы на дорогах.

Сегодня, 20:07

Более 1000 человек пропали в Ростовской области в 2025 году

Тревожную статистику исчезновений людей обнародовал поисковый отряд «ЛизаАлерт»

Фото: lizaalert.org

За прошедший год на территории Ростовской области зарегистрировано более 1000 случаев исчезновения людей. Об этом рассказал старший сотрудник поисково-спасательного отряда «ЛизаАлерт» Константин Чернявский на пресс-конференции в «ТАСС-Юг».

Только чуть больше половины всех пропавших были обнаружены живыми. По данным на конец 2025 года, спасатели смогли вернуть домой 638 человек, судьба почти 70 всё ещё остаётся неизвестной. Эти случаи находятся в активной фазе расследования, работа над ними ведётся круглосуточно.

Отряд активно работает над улучшением технологий спасения, сотрудничая с мобильными операторами. Одна из инициатив — внедрение специальной функции, позволяющей оперативно получать доступ к местонахождению мобильных устройств пропавших лиц в критических ситуациях. Это нововведение позволит быстрее реагировать на сигналы бедствия и повысит шансы обнаружения потерявшихся.

Чернявский подчеркнул необходимость осознанного подхода пользователей смартфонов к своим личным настройкам конфиденциальности. Люди смогут самостоятельно разрешить операторам передачу данных о своём местоположении в чрезвычайных обстоятельствах, значительно увеличивая вероятность успешного исхода поисков.

Несмотря на значительные технологические достижения, печальная реальность такова, что даже наличие мобильного устройства не гарантирует безопасность в экстремальных условиях, особенно в лесистой местности.

Для сравнения, годом ранее ситуация была схожей: число обращений о пропавших в Ростовской области достигло показателя в 1057 заявлений. Из них нашли живыми лишь 649 человек, остальные остались без вести пропавшими.

Ранее «Югополис» рассказывал о сотрудничестве поисково-спасательного отряда «ЛизаАлерт» и МТС в рамках цифровой экосистемы.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.