Закрыть
3 октября 2019 в 08:52

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 00:48

Губернатор Слюсарь: ПВО отражает атаку на Таганрог, есть погибший

Власти эвакуировали жителей

Фото: Югополис

Беспилотники атаковали Ростовскую область. В регионе объявлен режим беспилотной опасности. Губернатор Юрий Слюсарь сообщил, что силы противовоздушной обороны продолжают отражать воздушные атаки в Таганроге. По его словам, имеются разрушения и возгорания. Люди эвакуированы.

«Воздушная атака на Таганрог принесла большое горе – один мужчина погиб, ещё один — получил ранение. Медики оказывают помощь»,написал Юрий Слюсарь в своём телеграм-канале.

Глава региона выразил соболезнования родным и близким погибшего.

На местах падения обломков БПЛА работают экстренные службы.

Напомним, в Краснодаре обломки БПЛА повредили несколько квартир в Прикубанском районе.

Сегодня, 00:34

В окнах выбиты стёкла, повреждён балкон: ВСУ ударили дронами по Краснодару

Информация уточняется

Югополис

Краснодар атаковали беспилотники. В городе работает ПВО.

По информации оперштаба Кубани, в Прикубанском округе Краснодара из‑за падения беспилотника оказались повреждены несколько квартир многоквартирного дома. Сообщается о выбитых стёклах в окнах, повреждении балкона.

«Возгораний нет», — подчеркнули в оперштабе.

Информация о последствиях атаки уточняется. На месте работают оперативные и специальные службы.

Ранее власти сообщали, что в Новороссийске после 21:30 включали сирены системы оповещения из-за ракетной опасности. Через 20 минут глава города Андрей Кравченко сообщил об отмене сигнала ракетной опасности. Беспилотная опасность объявлена в Геленджике.

Вчера, 18:51

Более 1,6 тыс. безработных прошли обучение в рамках нацпроекта «Кадры» на Кубани

О запуске нацпроекта «Кадры» 29 февраля 2024 года объявил президент России Владимир Путин

Администрация Краснодарского края / admkrai.krasnodar.ru

Более 1,6 тысячи безработных жителей Краснодарского края прошли обучение по востребованным направлениям в рамках национального проекта «Кадры».

Губернатор Кубани Вениамин Кондратьев в беседе с ТАСС подчеркнул, что программа помогает гражданам осваивать востребованные профессии и оперативнее трудоустраиваться. Такой подход положительно сказывается на развитии экономики края.

Ранее «Югополис» писал, что 17 апреля в Краснодарском крае пройдёт региональный этап Всероссийской ярмарки вакансий.

Вчера, 18:26

Пенсии, рассрочка, маркировка: что изменится в России с 1 апреля

Социальные пенсии увеличатся на 6,8%

Фото: Юрий Гречко / Югополис

С апреля 2026 года в России изменятся условия оформления рассрочки на товары, правила маркировки продукции и выдачи кредитов. Также произойдёт индексация пенсий, пишет RG.ru.

Федеральным законом № 283‑ФЗ вводятся новые правила для покупателей, оформляющих рассрочку. Теперь они будут защищены от скрытых комиссий. Срок выплаты по рассрочке составит до шести месяцев, а начиная с 2028 года он сократится до четырёх месяцев. При этом сохраняется возможность досрочно погасить задолженность в любое время без штрафных санкций. Если сумма долга перед одним оператором превысит 50 тысяч рублей, эти сведения будут отражены в кредитной истории. Максимальная неустойка за просрочку платежа не сможет превышать 20 % годовых. Нормы распространяются на договоры, заключённые после 1 апреля 2026 года.

С 1 апреля произойдёт индексация пенсий. Оно затронет около 4,3 миллиона россиян. На 6,8% увеличатся социальные пенсии и пенсии по государственному пенсионному обеспечению. Повышение коснётся инвалидов всех групп, детей‑инвалиды, студентов очной формы обучения, оставшихся без родителей, представителей малочисленных народов Севера, ликвидаторов аварии на ЧАЭС, участников добровольческих формирований в ЛДНР, граждан без страхового стажа при достижении установленного возраста.

Средний размер социальных выплат составит почти 17 тысяч рублей для неработающих пенсионеров и до 12,5 тысячи рублей — для работающих.

Кроме того, с 1 апреля система «Честный знак» начнёт автоматически блокировать на кассах продажу маркированной продукции с недействительными сопроводительными документами. Ограничение затронет пиво, обувь, шины, упакованную воду, духи и туалетную воду.

Также с начала апреля для граждан с высокой долговой нагрузкой ужесточатся условия выдачи кредитов под залог недвижимости и займов на индивидуальное жилищное строительство.

Вчера, 17:19

Местные жители спасли запутавшегося в рыболовной сети дельфина в Темрюке

Мужчины действовали осторожно и без лишней суеты

Изображение сгенерировано ИИ

В Темрюке спасли дельфина, который запутался в рыболовной сети. Азовка не могла самостоятельно выбраться, сообщили в научно-экологическом Центре спасения дельфинов «Дельфа».

Дельфина заметили на из лимана в небольшую запруду у частной пристани. Местные жители обратились на горячую линию центра спасения дельфинов. Волонтёры не смогли оперативно прибыть на место, поэтому процесс оказания помощи координировали дистанционно.

Спасать животное взялись Алексей Петриченко и Игорь Семко. Прежде чем приступить к операции, мужчины получили подробные инструкции от специалистов. По их просьбе они отправили видео, детально описали обстановку и состояние дельфина, а также зафиксировали частоту его дыхания.

Координатор горячей линии Екатерина Новикова объяснила, как безопасно приблизиться к животному, снизить уровень стресса и аккуратно освободить его из сети.

Действуя неторопливо и осторожно, мужчины освободили азовку. После дельфина сопроводили обратно в лиман и убедились, что он чувствует себя хорошо.

Ранее «Югополис» писал, что в Краснодарском крае обнаружили раненого дельфина-азовку без глаза.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.