Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Вчера, 21:17

Половина опрошенных социологами россиян не поддерживает блокировку звонков в мессенджерах

Граждане сомневаются в том, что эта мера защитит их от мошенников

Фото: yamobi.ru

Согласно свежим данным опроса, проведённого Фондом общественного мнения, почти половина россиян (49%) негативно оценивает решение Роскомнадзора ограничить возможность голосовых звонков через популярные мессенджеры — Telegram и WhatsApp* .

Только 15% опрошенных выразили одобрение подобной мере, а ещё 16% не смогли определиться с мнением.

Хотя власти объясняют блокировку борьбой с телефонным мошенничеством и несоблюдением платформами требований российского законодательства, общественная реакция оказалась в основном скептической. Многие россияне либо не заметили изменений (26%), либо считают блокировку незначительной проблемой (23%). Однако 15% респондентов сочли запрет весомой потерей.

Аргументация Роскомнадзора строится на идее, что ограничения помогут снизить число случаев мошенничества. При этом данные опроса показывают: лишь 14% участников действительно сталкивались с мошенниками, звонившими через мессенджеры. Напротив, основная часть (59%) сообщила, что мошеннические звонки поступали по обычной сотовой связи. Ещё 30% вообще не сталкивались с подобными попытками обмана, сообщает «Коммерсант».

Мнения экспертов и публичных деятелей зачастую также расходятся с официальной позицией, правда не все рискуют это озвучивать. 

Напомним, известная журналистка и медиаменеджер Ксения Собчак рассказала о статистике Центробанка, согласно которой подавляющее большинство атак со стороны мошенников осуществляется через классические средства связи — обычные телефонные звонки и СМС (45%). Доля мессенджеров среди используемых мошенниками каналов связи — всего 15,7%.

Собчак иронично прокомментировала ситуацию: «Если следовать логике, то ждём возвращения телефонных будок. Главное, монетами запастись».

Таким образом, несмотря на официальные объяснения, большинство россиян не видит в блокировке звонков через мессенджеры эффективной меры против мошенников. Люди скорее воспринимают её как неудобство, чем как реальную защиту.

*Компания Meta, которой принадлежит WhatsApp, признана экстремистской и запрещена в России.

Вчера, 20:53

На Эльбрусе найдено тело третьей жертвы аварии на канатной дороге

По факту трагедии возбуждено уголовное дело

Скриншот видео: t.me/mchs_official

В районе горы Эльбрус, на территории Кабардино-Балкарии, завершились поисково-спасательные работы после серьезной аварии на канатно-кресельной дороге, которая произошла днём 12 сентября. 

В результате инцидента погибли три человека, одного из которых обнаружили позже, уже во время осмотра места происшествия следователями и экспертами. Его личность сейчас выясняют.

По данным следствия, авария произошла на высоте примерно 3,8 километра. В какой-то момент система подъемника дала сбой, и кресла с находившимися в них людьми сорвались вниз. На канатной дороге в момент происшествия находились 37 человек, их эвакуировали спасатели. Работу на месте вели почти три десятка специалистов, задействовано было девять единиц техники, сообщает пресс-служба МЧС России.

По факту случившегося возбуждено уголовное дело. Ведется расследование, которое должно установить причины и обстоятельства происшествия. Глава Следственного комитета России Александр Бастрыкин потребовал подробный доклад о ходе расследования и поручил руководителю регионального управления держать дело под контролем, сообщили в пресс-службе СК РФ.

Стоит отметить, что это не первый случай аварий на канатных дорогах в регионе. В начале августа в Нальчике уже происходил подобный инцидент, где также сорвался подъемник. Тогда обошлось без жертв, но были пострадавшие.

Видео: t.me/mchs_official

Вчера, 20:37

«Логистика Юга России. Транспорт – 2025»: Ключевое событие для профессионалов отрасли

Pеклама. ИП Мясникова Екатерина Евгеньевна. ERID: 2SDnjdkYszE

25 сентября 2025 года в Краснодаре пройдет Бизнес-форум «Логистика Юга России. Транспорт – 2025», который станет площадкой, где эксперты, владельцы бизнеса и представители власти смогут совместно определить вектор развития отрасли.

Организованный Сообществом Логистов Юга России при поддержке Департамента развития бизнеса и ВЭД Краснодарского края, он обещает стать одним из самых значимых событий для профессионалов транспортной логистики в регионе.

Более 150 делегатов, представляющих владельцев транспортного бизнеса, операторов ВЭД, руководителей логистики ритейла, дистрибуции и производственных компаний, производителей грузового транспорта, интеграторов логистических IT-решений и экспертов из разных регионов России, соберутся под одной крышей. Это уникальная возможность установить личные контакты с ключевыми игроками рынка Юга России.

Программа форума построена таким образом, чтобы участники могли не только получить актуальную информацию, но и принять участие в живых обсуждениях, обменяться опытом и получить конкретные решения для своих задач.

На мероприятии обсудят аналитику, тренды и прогнозы рынка грузоперевозок, государственные меры поддержки логистики и экспорта, цифровизацию бизнес-процессов, подготовку к обязательному использованию электронной транспортной накладной с 01.09.2026 г. и другие актуальные вопросы управления транспортной логистикой.

Среди спикеров Кирилл Аношкин, заместитель начальника Северо-Кавказского ТЦФТО по транспортному обслуживанию, ОАО «РЖД», Михаил Сентемов, генеральный директор ООО «АйСи Логистик», Щиров Виталий, ведущий менеджер отдела продаж, ООО «Первая Мониторинговая Компания» и многие другие.

Вчера, 20:14

Средний размер взятки в Краснодарском крае продолжает расти

За полугодие он увеличился более чем на полмиллиона

Фото: t.me/kubansledcom

По итогам первых шести месяцев 2025 года в Краснодарском крае зафиксирован рост среднего размера взятки — сумма достигла 523 тысяч рублей. Об этом сообщил портал «BFM Краснодар» со ссылкой на пресс-службу краевой прокуратуры. 

В сравнении с аналогичным периодом прошлого года сумма увеличилась на 14%. Тогда средний размер подкупа составлял 459 тысяч рублей.

При этом, если сравнивать с началом текущего года, наблюдается обратная динамика: в первом квартале 2025 года средняя сумма взятки достигала 851 тысячу рублей. Таким образом, во втором квартале она снизилась почти на 40%.

За последние три года в регионе прослеживаются заметные колебания. В 2023 году средний размер взятки составлял 280 тысяч рублей, а в 2022-м он превышал 800 тысяч. Эти цифры указывают на нестабильную, но в целом высокую стоимость коррупционных сделок в крае.

Кроме того, в 2024 году прокуратура региона выявила многочисленные случаи сокрытия имущества и доходов чиновниками. По данным ведомства, более 1,3 тысячи госслужащих утаили информацию о 556 миллионах рублей, 240 объектах недвижимости, 37 автомобилях и 4,5 тысячах банковских счетов. В результате проверок было конфисковано имущество на сумму 40 миллионов рублей.

Данные прокуратуры свидетельствуют о сохраняющемся высоком уровне коррупции в регионе и попытках противодействовать ей со стороны правоохранительных органов.

Вчера, 19:41

Супруги Гошко: «Мы голосуем по зову сердца»

На Кубани завершается первый день голосования на выборах главы администрации Краснодарского края и местных депутатов. Избирательная комиссия Краснодарского края информирует об активности избирателей.

12 сентября явка на избирательных участках по информации на 15:00 составила 15,89%. По словам председателя крайизбиркома Алексея Черненко, это более высокий показатель, чем на выборах депутатов ЗСК в 2022 году: тогда к этому сроку на участки пришли 9,9% избирателей.

Среди тех, кто отдал свои голоса, — супруги  Виктор Константинович и Валерия Александровна Гошко. Оба они — работники бывшего завода «Краснодарсельмаш». У них солидный стаж супружеской жизни — 60 лет. Виктор Константинович ранее возглавлял на выборах участковую избирательную комиссию, и знает, как это важно, — проявлять свою гражданскую активность.

Чета Гошко проголосовала на избирательном участке № 21-37, расположенном в гимназии № 88 на улице Демидовской в жилом районе Новознаменском в Карасунском округе Краснодара. По словам супругов, они ходят на выборы всегда, с того момента, как стали совершеннолетними. Они считают это необычайно важным, потому что чувствуют себя причастными к деяниям, которые воздействуют на общество.

«Я пришла и знаю, что я отдала свой голос и никто другой за меня больше не проголосует. Я всегда впереди!» — говорит Валерия Александровна.

«Мы привыкли быть активными участниками в этой жизни и приходим на избирательный участок по зову сердца», — утверждают заслуженные избиратели.

Голосование проходит в течение трех дней — 12, 13 и 14 сентября. Избирательные участки открыты с 08:00 до 20:00.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.