Поделиться:


Авторизация:


Успешно добавлено

Продолжить
Произошла ошибка:

Проверочный код не верный или не найден идентификатор объявления
Повторить
Добавить ссылку на фото:

Добавить
Загрузить фото:

Формат допустимых файлов: jpeg, png, bmp, gif.
Размер каждого из файлов не должен привышать: 10 мегабайт



Письмо редактору:




Отправить
Поиск:

Искать
Поиск в архивах:

Укажите дату:
Сбербанк подтвердил беспрецедентно крупную утечку данных клиентов

Сбербанк подтвердил беспрецедентно крупную утечку данных клиентов


3 октября 11:24

Персональные данные клиентов Сбербанка оказались на черном рынке. Продавцы уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт).

Утечка могла произойти в конце августа. Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. По словам продавца, он реализует данные о более 60 млн кредитных карт. Первым объявление заметил и обратил на него внимание “Ъ” основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк. “Ъ” изучил его.

Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.
В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях. В качестве «даты опердня», который может свидетельствовать о дате утечки, указано 24 августа 2019 года.
Для проверки этих данных “Ъ” нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.

Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.
По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты “Ъ” попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах корреспондентов, в том числе по прежним местам работы, которые изменились за последние три года. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.

Источник “Ъ”, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам других собеседников “Ъ”, специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка.

«Данные могут быть из хранилища данных всех систем, там лежит вся информация о клиентах,— указывает собеседник “Ъ” в крупном банке.— Утечка базы данных от кого-либо из партнеров видится маловероятной, судя по набору и объему данных». По словам другого источника, информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, «на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы». Еще один эксперт отметил, что чисто теоретически такие данные могут быть получены путем склеивания данных с точки выдачи карт и данных из процессинга, но в данном случае это маловероятно, учитывая объем данных. «Если это и подделка, то очень качественная»,— указал еще один эксперт.

Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и «может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке». По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта Way4.

Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает господин Оганесян.— Набор полей действительно поражает».

По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию, указывает господин Оганесян.

В ЦБ не ответили на запрос “Ъ”. В Роскомнадзоре обещают «в рамках своей компетенции» проверить информацию о возможном нарушении законодательства о персональных данных. «Меры реагирования будут приниматься после установления признаков нарушений»,— заявили в ведомстве.

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

Дополнительно в Сбербанке пояснили “Ъ”, что изучается подлинность информации и пока нет ясности, подлинная она или нет. Представитель Сбербанка заявил, что утечка данных через внешний взлом систем невозможна в принципе, так как все базы данных клиентов полностью изолированы от внешней сети. Если информация об утечке будет подтверждена, она могла быть возможной только в результате умышленных преступных действий одного из сотрудников банка. «Будет проведено скрупулезное расследование, о его итогах будет сообщено», — пообещали в Сбербанке. Там подчеркнули, что заявленный объем скомпрометированных карт «невозможен, так как общий объём активных кредитных карт в несколько раз меньше».

В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.
Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, а кроме того, каждая трансакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.




#Балаково, #Актуально, #Статьи
Автор: КоммерсантЪ. Виталий Солдатских, Вероника Горячева | Рубрика: Специальный репортаж
КОММЕНТАРИИ
аватар 3 октября 11:39
Гость (Анонимно)Цитировать
В начале 90 все деньги у вкладчиков сперли, теперь вкладчиков продали.Иуды!
аватар 3 октября 11:52
Гость (Анонимно)Цитировать
Да наши персональные данные на каждой помойке валяются!
аватар 3 октября 12:30
Гость (Анонимно)Цитировать
Ждите звонков от мошенников. Мне уже был звонок, но я его так достал что он меня на х.й послал и кинул трубку. Вот такие вежливые банкиры и вам будут звонить
аватар 3 октября 15:12
Гость (Анонимно)Цитировать
3 октября 12:30 Гость (Анонимно), Вы писали: Ждите звонков от мошенников. Мне уже был звонок, но я его так достал что он меня на х.й послал и кинул трубку. Вот такие вежливые банкиры и вам будут звонить
ой я тоже хочу на достойный куй
аватар 3 октября 21:46
Гость (Анонимно)Цитировать
Храните свои деньги в сбербанке. Если они у вас есть и вы их хотите потерять. Банк все для этого сделает;:))
аватар 4 октября 11:43
Гость (Анонимно)Цитировать
Иуды. Греф это же подельник чубайса. И они на свободе, развевают страну дальше
аватар 4 октября 16:42
Гость (Анонимно)Цитировать
Греф, Чубайс и есть подельники которые ограбили народ в свое время когда были у власти
аватар 4 октября 20:28
Гость (Анонимно)Цитировать
3 октября 11:52 Гость (Анонимно), Вы писали: Да наши персональные данные на каждой помойке валяются!
А сотрудники сбера ими ещё и приторговывают.
аватар 5 октября 18:49
Гость (Анонимно)Цитировать
4 октября 16:42 Гость (Анонимно), Вы писали: Греф, Чубайс и есть подельники которые ограбили народ в свое время когда были у власти
не ограбили а заработали своим умом кунили лохов просто не убивали заметьте не пытали никого
аватар 6 октября 19:11
Гость (Анонимно)Цитировать
В общем , нисмотря ни на что, ваши персональные данные окажутся там где нужно....
Цифровизация....
аватар 7 октября 23:45
Гость (Анонимно)Цитировать
ладно бы переживали люди у которых действительно есть мозг и заработанные деньги, но вы то че ноете??? у вас денег то нет толком а че есть все пропиваете
аватар 8 октября 9:02
Гость (Анонимно)Цитировать
5 октября 18:49 Гость (Анонимно), Вы писали:
4 октября 16:42 Гость (Анонимно), Вы писали: Греф, Чубайс и есть подельники которые ограбили народ в свое время когда были у власти
не ограбили а заработали своим умом кунили лохов просто не убивали заметьте не пытали никого
Ты сказочный д.....б, сколько же тебе лет и кто тебя воспитывал, что ты так уважительно к пятой колонне относишься? Кто ты, чудовище???
ВАШ КОММЕНТАРИЙ:
Анонимным пользователям недоступны дополнительные функции, авторизуйтесь на сайте и используйте дополнительные функции.
Размещая комментарии соблюдайте правила сайта.

аватар Гость


Отправить
СТАТЬИ ПО ТЕМЕ
ВСЕ СТАТЬИ
21 февраля 12:30 10.6K 8
Нет слез горше маминых
21 февраля 9:27 226 6
Александр Бурлаченко: трудности будем преодолевать вместе
20 февраля 17:46 148 2
Листая подшивки газет Балакова
20 февраля 16:33 336 13
Тепловой удар в разгар зимы. Т ПЛЮС снова тянется к нашим кошелькам
20 февраля 13:01 427 21
Кого кормят пирожками в поликлиниках?
19 февраля 17:53 248 7
Ох уж это странное Останкино
19 февраля 17:40 568 21
Ужасы нашего городка. Жизнь на Судостроительной улице
19 февраля 12:58 490 4
О самой короткой улице Балакова
19 февраля 11:52 501 8
О туалетном ропоте в Старграде и на Рокоте
18 февраля 16:38 353 2
ТЕСТ-ВИКТОРИНА: ДЛЯ ПРОДВИНУТЫХ ДАЧНИКОВ
18 февраля 13:58 380 8
Второе дыхание металлургов
18 февраля 13:06 209 0
Летит птицей белою сердце артиста
18 февраля 11:36 291 7
Домовята среди нас
17 февраля 17:28 581 21
14 “уфимских“ поправок в Конституцию или самый вирусный текст февраля
17 февраля 15:56 305 1
Как на голубых огоньках не околеть
17 февраля 13:45 445 20
Газовые страдания: кто, как и почему должен оплачивать диагностику ВДГО?
17 февраля 11:59 511 15
Едем или остаемся?
16 февраля 20:41 479 5
О саратовском спидвее замолвим словечко
14 февраля 14:41 1.1K 40
Балаково - это Вам не Моногородок! Заметки с полусонного Актива
14 февраля 11:36 444 0
Как на голубых огоньках не околеть
14 февраля 10:34 939 24
Какие раньше в Волге были раки. Два слова о визите в Балаково губернатора Радаева
14 февраля 10:19 492 8
Если руль крутить... ногой
13 февраля 14:36 1.6K 12
Не вешай нос, предпенсионер!
13 февраля 11:55 445 0
Листая подшивки газет Балакова
Показать еще
ВИДЕОАрхив
ОПРОС
Участие Советского Союза в Афганской войне...
Голосовать
МЫ В СОЦ. СЕТЯХ