Закрыть
08:52, 3 октября 2019

Данные 60 миллионов клиентов Сбербанка попали на черный рынок

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Продавцы на черном рынке уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. Первым объявление заметил основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях.

Для проверки этих данных «Коммерсант» нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты издания попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах журналистов, в том числе по прежним местам работы. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка. Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке. По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта.

«Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, кроме того, каждая транзакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.

Подписаться на нас

Сегодня, 11:25

Два корабля столкнулись на Дону рядом с Ростовом

Возбуждено уголовное дело

место происшествия / Южная транспортная прокуратура

Уголовное дело о нарушении правил безопасности возбудили следователи после столкновения двух кораблей на Дону (ч.1 ст.263 УК РФ). Инцидент произошел утром 9 ноября в районе Западного моста Ростова-на-Дону.

Оба корабля — “Клавдия” и “Опал” —  получили механические повреждения. Пострадавших нет. Разлива топлива тоже не произошло.

Обстоятельства происшествия устанавливают следователи Западного межрегионального следственного управления на транспорте СК РФ.

Ранее «Югополис» сообщал, что около месяца назад в Аксайском районе Ростовской области произошло еще одно ЧП на воде. Танкер «Волгонефть-242» задел правым бортом правобережную часть разводного подъемного моста пешеходной переправы. Корабль получил повреждения, ущерб от которых оценили в 3 млн рублей. По факту происшествия было возбуждено уголовное дело.

Сегодня, 10:31

За последние семь лет в обновление общественного транспорта в Краснодаре направили более 14,1 млрд рублей

Расширяется и трамвайная сеть краевой столицы

Фото: Александр Райко / krd.ru

На обновление парка общественного транспорта в Краснодаре с 2018 года направили более 14,1 млрд рублей. На эти деньги приобрели 178 трамваев, 72 троллейбуса, 105 автобусов, в том числе 23 электробуса. Об этом сообщил губернатор Краснодарского края Вениамин Кондратьев во время визита в Западное депо МУП «КТТУ».

На линии на этой неделе уже вышли 15 новых трамваев из последней поставки. Еще 15 должны прибыть до конца года. А в 2026 году парк «КТТУ» пополнится еще десятью трехсекционными вагонами.

«В вопросе обновления автопарка на первый план сегодня выходит качество: мы закупаем как отечественную, так и белорусскую технику, при этом обязательно оснащенную кондиционерами. Она должна быть современной и удобной для жителей и гостей города, потому что общественный транспорт — лицо краевой столицы, и его состояние напрямую влияет на качество жизни», — сказал Вениамин Кондратьев.

Параллельно с закупкой новых вагонов обновляется и трамвайная сеть краевой столицы. В 2022 году пять километров путей проложили по улице Московской. В будущем планируется начать строить пути по Западному обходу в Немецкую деревню и далее – до «Города спорта». Кроме того, трамваи должны пойти в микрорайон Гидростроителей и в сторону поселка Индустриальный.

«Сейчас основная трудность — выделение земельных участков под новое полотно, потому что, как правило, все они в частной собственности. Благодарен мэру Краснодара Евгению Наумову за позицию в этом вопросе и настойчивость в проведении переговоров», — подчеркнул губернатор.  

Евгений Наумов в свою очередь напомнил о начале реализации программы «25/35», в рамках которой приступили к капитальному ремонту крупных дорожных объектов – Тургеневского моста, Западного обхода, путепровода на улице им.Фадеева и других.

Сегодня, 09:17

Над Крымом сбили 12 БПЛА, над Черным морем — 2

Массированной атаке подверглась Брянская область

Кадр из видео / соцсети

В ночь на 9 ноября юг России подвергся очередной атаке беспилотников. В период с 20:00 до 23:00 над Крымом сбили 12 БПЛА. Еще два дрона уничтожили над Черным морем.

Силы ПВО работали и в Ростовской области. По информации Минобороны РФ, над регионом уничтожили 2 БПЛА. Губернатор Юрий Слюсарь сообщил об атаке в Каменск-Шахтинском и Мясниковском районах. “Люди не пострадали. Информация о последствиях на земле уточняется”, — говорится в сообщении в его социальных сетях. 

Массированную атаку отбили в Брянской области. В военном ведомстве сообщили о перехвате и уничтожении 43 БПЛА в регионе. “Пострадавших нет. Оперативные и экстренные службы работают на месте”, — рассказал губернатор Брянской области Александр Богомаз, не приведя иных подробностей.

Вчера, 23:26

ФК «Сочи» уступил «Ростову» в домашнем матче с минимальным счётом 0:1

ФК «Сочи» потерпел второе поражение подряд

ФК «Сочи»

В рамках 15-го тура Российской Премьер-Лиги 8 ноября на стадионе «Фишт» в Сириусе состоялся матч между ФК «Сочи» и «Ростовом». Встреча завершилась поражением хозяев поля со счётом 0:1.

Первый гол был забит на 40-й минуте встречи полузащитником «Ростова» Кириллом Щетининым. На перерыв команды ушли с преимуществом гостей.

Во втором тайме ни одной из команд не удалось изменить ход игры, и итоговый счёт остался прежним.

Это поражение стало для ФК «Сочи» уже вторым подряд. После матча команда занимает 15-е место в турнирной таблице, имея в активе всего восемь очков.

В следующем туре «Сочи» отправится в гости к «Акрону». Матч запланирован на 21 ноября и пройдёт на стадионе «Солидарность Самара Арена».

9 ноября ФК «Краснодар» без трёх ключевых игроков встретится с «Балтикой». Этот поединок пройдет в воскресенье на стадионе «Ростех Арена» в Калининграде.

Вчера, 23:16

Застрявшие в Сочи пассажиры парома Sea Bridge попросили о помощи

На борту находятся несовершеннолетние

Фото: Черноморский Союз промышленников и предпринимателей

Семь человек, находящихся на борту парома Sea Bridge, обратились за помощью. Судно, прибывшее 6 ноября из турецкого Трабзона, в настоящее время ожидает у причала в Сочи, и на его борту остаются 20 пассажиров.

«Мы уже три дня находимся на воде. Стоим на одном месте, нет никакой информации, очень просим помощи, чтобы нас отсюда забрали. Просим компетентные органы подключиться и дать правовую оценку», — пишет «РГ» со ссылкой на обращение граждан.

По словам пассажиров, среди них есть несовершеннолетние, люди с хроническими заболеваниями и домашние животные. Родственница одного из них, Ольга Киксал, отметила, что долгое ожидание создает ощущение заложничества. Она добавила, люди были готовы вернуться в Трабзон, но у некоторых истекли документы во время ожидания, и теперь они не могут вернуться в Турцию.

В данный момент паром находится на якорной стоянке в порту. Судно получило разрешение на вход в морпорт, но до сих пор не смогло причалить.

Ранее паром Sea Bridge стал первым пассажирским судном, отправившимся из Трабзона в Сочи за последние 14 лет. Путешественникам даже предоставили возможность переселиться из кресел в каюты. Изначально рейс планировался на 29 октября, но был перенесён на неделю из-за плохих погодных условий.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.