Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 22:02

“Краснодар” и “Балтика” не смогли выявить победителя

Одного из игроков «быков» унесли с поля н носилках

fckrasnodar.ru

Сегодня, 9 ноября, на стадионе в Калининграде местная “Балтика” принимала “Краснодар” в рамках 15-го тура МИР РПЛ. Победителя команды выявить не смогли. Матч завершился со счетом 1:1.

Оба гола были забиты в первом тайме. На третьей минуте счет открыл капитан “Краснодара” Эдуард Сперцян. На пятой минуте ответный гол забил Брайан Александер Хиль. До конца матча так счет и не изменился, несмотря на опасные моменты у ворот обеих команд. 

В первом тайме также произошел неприятный для “Краснодара” эпизод. На 25-й минуте защитник “Краснодара” Сергей Петров оступился и не смог продолжить игру. С поля его унесли на носилках. 

После 15 туров “Краснодар” сохранил первое место в турнирной таблице. Команда имеет такое же количество очков — 33 — что и идущий на втором месте ЦСКА.

Сегодня, 20:37

Для участников СВО предложили создать «брачное агентство»

И работать над воспитанием у девушек «уважительного отношения к ребятам»

Юлия Белехова / соцсети Юлии Белеховой

Для возвращающихся после боевых действий участников СВО нужно создать “брачное агентство”. С такой инициативой выступила  руководитель АНО “Комитет семей воинов Отечества” Юлия Белехова на форуме “Патриоты Урала”.

Свою позицию Белехова объяснила тем, что жена и семья являются для военнослужащих “первым психологом”. А “есть ребята, у которых еще нет семьи. Значит, надо помочь. При хорошей женщине у мужчины всегда все получится: и реабилитация, и социализация, и трудоустройство”, — заявила она под аплодисменты зрителей.  

Депутат Госдумы Нина Останина выступила против подобного брачного агентства. Она назвала эту организацию слишком искусственной.

“Никто не вправе вмешиваться в личную жизнь. Никто не вправе брать на себя роль тех, кто определит, с кем будет лучше этому парню, участнику СВО. Надо обязательно помочь им вернуться в привычную среду, окружить их вниманием. Но при этом не надо искусственно для этих ребят составлять перечень невест и определять, с кем они дальше пойдут по жизни”, — цитирует слова Останиной издание “Подъем”.

В свою очередь парламентарий предложила создавать “площадки по интересам”, где могли бы знакомится молодые люди, а также воспитывать в девушках “культуру уважительного отношения к ребятам”.

Сегодня, 19:55

“Локомотив-Кубань” обыграл “Зенит” из Санкт-Петербурга на домашней арене

Для железнодорожников эта победа стала шестой подряд

lokobasket.com

Сегодня, 9 ноября, баскетбольный клуб “Локомотив-Кубань” на своем паркете принимал “Зенит” из Санкт-Петербурга в рамках регулярного чемпионата Единой лиги ВТБ. Эту игру специалисты называли центральным матчем игровой недели.

В результате упорного противостояния “Локо” вырвал победу у одно из лидеров чемпионата. Игра завершилась со счетом 89:80 (28:20, 18:16, 24:30, 19:14). Атакующий защитник Сергей Карасев вышел на третье место в истории Лиги ВТБ по результативности.

Главный тренер “Локомотив-Кубани” Антон Юдин поблагодарил игроков своей команды за борьбу. “Я горд за каждого, кто сегодня выходил на площадку – все без исключения проявили себя как настоящие мужчины”, — сказал он после матча.

Главный тренер “Зенита” Александер Секулич отметил большое количество зрителей на трибунах. По официальным данным, их было более 6000.

Для “Локомотива-Кубань” эта победа стала шестой подряд. Четыре победы железнодорожники одержали на домашнем паркете.  

Следующий домашний матч уже 12 ноября. “Локомотив” примет пермскую “Парму”.

Сегодня, 19:05

Паром Sea Bridgе возвращается в Трабзон, так и не попав в Сочи

Пассажирам обещают компенсировать стоимость новых билетов до России

Фото: Черноморский Союз промышленников и предпринимателей

Паром Sea Bridge, который более двух суток ожидал разрешение на высадку пассажиров в Сочи, развернулся и отправился в Трабзон. Его прибытие ожидают в течение двух часов.

«Паром Sea Bridge находится в территориальных водах Турции, ожидаем его прибытие в порт Трабзона в течение часа — двух», — цитирует ТАСС слова представителя турецкой агентской компании Liderline Мустафы Чакыра.

Напомним, на борту парома 20 пассажиров, из них 18 — россияне. Чакыр пообещал, что компания компенсирует им расходы, оплатит новые билеты к месту назначения.

Что касается будущего паромного сообщения между Сочи и Турцией, то оно пока не ясно. Мустафа Чакыр пообещал в начале следующей недели распространить официальное заявление компании.

Ранее “Югополис” сообщал, что паром  Sea Bridge должен был прибыть в Сочи 6 ноября. Однако пришвартоваться ему не разрешили. В течение почти двух суток пассажиры парома, в буквальном смысле стали пленниками. У многих сгорели билеты на дальнейший транспорт. 

Паромное сообщение между Трабзоном и Сочи пытались восстановить в течение почти 14 лет. В начале октября 2025 года был сделан тестовый рейс, но и тогда судно не пустили в Сочи. Губернатор Краснодарского края Вениамин Кондратьев объяснил это соображениями безопасности. 

Сегодня, 18:39

Ранним утром в понедельник в Краснодаре перекроют центральную улицу

Движение на двух участках будет ограничено до 20:00

krd.ru

В Краснодаре в понедельник, 10 ноября, нельзя будет проехать по улице Гоголя. Перекроют движение на двух участках — от Красноармейской до Красной и от Красной до Рашпилевской. 

Проехать нельзя будет с 05:00 до 20:00.

“Ограничения связаны с проведением краевого торжественного мероприятия”, — пояснили в администрации города причины неудобств.

Водителей просят заранее выбирать пути объезда. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.