Клиенты Сбербанка попали на черный рынок

Discussion in 'Мировые новости. Обсуждения.' started by user100, 3 Oct 2019.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,806
    Likes Received:
    13,081
    Reputations:
    352
    Клиенты Сбербанка попали на черный рынок
    Утечка затронула владельцев кредитных карт

    Персональные данные клиентов Сбербанка оказались на черном рынке. Продавцы уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Утечка могла произойти в конце августа. Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.

    Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. По словам продавца, он реализует данные о более 60 млн кредитных карт. Первым объявление заметил и обратил на него внимание “Ъ” основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк. “Ъ” изучил его.

    Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.
    В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях. В качестве «даты опердня», который может свидетельствовать о дате утечки, указано 24 августа 2019 года. Также содержатся слова way4 или w4, которые, возможно, относятся к процессинговой платформе Way4, которую уже около десяти лет использует Сбербанк.

    "Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает господин Оганесян.— Набор полей действительно поражает".

    По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию, указывает господин Оганесян.

    В ЦБ не ответили на запрос “Ъ”. В Роскомнадзоре обещают «в рамках своей компетенции» проверить информацию о возможном нарушении законодательства о персональных данных. «Меры реагирования будут приниматься после установления признаков нарушений»,— заявили в ведомстве.


    Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.

    Дополнительно в Сбербанке пояснили “Ъ”, что изучается подлинность информации и пока нет ясности, подлинная она или нет. Представитель Сбербанка заявил, что утечка данных через внешний взлом систем невозможна в принципе, так как все базы данных клиентов полностью изолированы от внешней сети. Если информация об утечке будет подтверждена, она могла быть возможной только в результате умышленных преступных действий одного из сотрудников банка. «Будет проведено скрупулезное расследование, о его итогах будет сообщено», — пообещали в Сбербанке. Там подчеркнули, что заявленный объем скомпрометированных карт «невозможен, так как общий объем активных кредитных карт в несколько раз меньше».

    В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.
    Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, а кроме того, каждая трансакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.
    ___________
    https://www.kommersant.ru/doc/4111863
    03.10.2019

     
    _________________________
    Spinus, Payer, Suicide and 3 others like this.
  2. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,200
    Likes Received:
    4,931
    Reputations:
    31
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,806
    Likes Received:
    13,081
    Reputations:
    352
    А потом клиенты Сбера удивляются, откуда же кинувшие их по телефону мошенники знали паспортные данные и номера счетов и прочие подробности :D

    Оттуда...
     
    _________________________
    Spinus, ms13 and Turanchocks_ like this.
  4. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,200
    Likes Received:
    2,842
    Reputations:
    12
    Пацантрэ, это они ещё биометрию не развернули.
     
    Spinus, CyberTro1n, seostock and 2 others like this.
  5. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,200
    Likes Received:
    2,842
    Reputations:
    12
    Охуенно отмазались. Вот прям аутентично, в нашем стиле. Данные спиздили, но это ничего. Главное, что смс.
     
    Spinus, user100 and seostock like this.
  6. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,200
    Likes Received:
    4,931
    Reputations:
    31
    Роскомнадзор потребовал от Сбербанка предоставить информацию о причинах утечки

    Роскомнадзор направил Сбербанку требования предоставить информацию о причинах утечки данных клиентов, сообщают информагентства со ссылкой на пресс-службу ведомства. В частности, его интересуют сведения о лицах, допустивших указанное распространение данных и принятых мерах по устранению последствий.

    Специалисты Роскомнадзора установили, что на сегодняшний день базы данных с этими данными нет в открытом доступе. «Продолжается работа по изучению обстоятельств случившегося с целью уточнения признаков и типа нарушений. Доступ к указанному ресурсу ограничивается на территории России с апреля 2019 года по основаниям, не связанным с нарушениями в сфере персональных данных»,— говорится в сообщении пресс-службы (цитата по «Интерфаксу»).

    https://www.kommersant.ru/doc/4112068?from=hotnews
     
    Spinus and CyberTro1n like this.
  7. CyberTro1n

    CyberTro1n Active Member

    Joined:
    20 Feb 2016
    Messages:
    401
    Likes Received:
    234
    Reputations:
    1
    Ноу коммент)
     
  8. littlebig000

    littlebig000 Member

    Joined:
    1 Oct 2018
    Messages:
    40
    Likes Received:
    27
    Reputations:
    0
    что, ниодного сообщения из серии "киньте линк на базу"
    странно однако....
     
  9. ms13

    ms13 Well-Known Member

    Joined:
    19 Jun 2015
    Messages:
    2,838
    Likes Received:
    14,492
    Reputations:
    116
    радуйся - ты первый! :)
     
    littlebig000 likes this.
  10. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,200
    Likes Received:
    4,931
    Reputations:
    31
    Сбербанк назвал основную версию утечки данных клиентов

    Основная версия утечки данных о клиентах Сбербанка, о которой ранее сообщил «Коммерсантъ», – преступные действия одного из сотрудников. Об этом говорится в сообщении, которое кредитная организация опубликовала в Facebook.

    Сбербанк подтвердил, что данные по учетным записям кредитных карт попали в интернет – речь идет о 200 клиентов. Информация о том, что масштаб утечки больше, в настоящее время не подтверждается, подчеркнула кредитная организация.

    Деньги клиентов в безопасности, отметил Сбербанк: доступ к учетным записям по кредитным картам не позволяет злоумышленникам что-либо украсть.

    О том, что в интернете продают данные о клиентах Сбербанка, ранее рассказал «Коммерсантъ». Как писала газета, продавец в объявлении сообщал о том, что он реализует данные о более 60 млн кредитных карт, причем как открытых, так и закрытых. Согласно отчету Сбербанка за 2018 г. количество активных кредитных карт у кредитной организации – 15,2 млн, дебетовых – 108,8 млн.

    Потенциальным покупателям продавец данных клиентов предлагал пробный фрагмент базы из 200 строк – все это оказались клиенты Уральского территориального банка Сбербанка, сообщал «Коммерсантъ». В таблице содержались подробные персональные данные, подробная финансовая информация о карте и операциях.

    Форум, где было объявление о продаже базы, заблокировал Роскомнадзор.

    https://www.vedomosti.ru/finance/news/2019/10/03/812752-sberbank-utechki
     
    Spinus and CyberTro1n like this.
  11. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,806
    Likes Received:
    13,081
    Reputations:
    352
    База то платная ;)
     
    _________________________
  12. littlebig000

    littlebig000 Member

    Joined:
    1 Oct 2018
    Messages:
    40
    Likes Received:
    27
    Reputations:
    0
    вот в чем секрет
     
  13. CyberTro1n

    CyberTro1n Active Member

    Joined:
    20 Feb 2016
    Messages:
    401
    Likes Received:
    234
    Reputations:
    1
    Надо было купить им всю базу
    И тут началось бы, ох началось...
     
  14. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,200
    Likes Received:
    4,931
    Reputations:
    31
    CyberTro1n likes this.
  15. Сбербанк

    Сбербанк New Member

    Joined:
    30 Sep 2012
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Так парни, спокойно. У нас всё под контролем.
     
    user100 likes this.
  16. gena ryzhov

    gena ryzhov Member

    Joined:
    18 Dec 2013
    Messages:
    16
    Likes Received:
    7
    Reputations:
    0
    Под контролем, под полным контролем, у тех кто купил базу)
     
    Spinus and Payer like this.
  17. gena ryzhov

    gena ryzhov Member

    Joined:
    18 Dec 2013
    Messages:
    16
    Likes Received:
    7
    Reputations:
    0
    Киньте ссылку где купить базу эту, сколько просят за нее?
     
  18. artem77

    artem77 New Member

    Joined:
    22 May 2019
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    думаю не дадут ее продать просто так или блокнут ресурс или начнут искать продавца базы
     
  19. CyberTro1n

    CyberTro1n Active Member

    Joined:
    20 Feb 2016
    Messages:
    401
    Likes Received:
    234
    Reputations:
    1
    XD
     
    user100 likes this.
  20. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,806
    Likes Received:
    13,081
    Reputations:
    352
    Ссылки сам ищи, Сачков нашел на 4х форумах.
    Пишут, что ценник 5руб. за строку...вот и посчитай сколько за всю БД ;)
     
    _________________________
    gena ryzhov and CyberTro1n like this.
Loading...