На черном рынке оказались данные клиентов Сбербанка

На черном рынке оказались данные клиентов Сбербанка
3 октября 2019   Мошенничество

Черный рынок пополнился персональными данными клиентов Сбербанка. По заверениям продавцов, в их руках оказались данные о 60 млн кредиток, причем, это не только действующие кредитные карты, но и уже закрытые (сейчас банк имеет примерно 18 млн активных карт). Данные могли утечь еще в конце августа. По мнению экспертов, ознакомившихся с информацией, - она подлинная, а утечка - самая крупная в банковском секторе России. Представители Сбербанка пообещали провести проверку подлинности базы, при этом утверждая, что средствам клиентов ничего не угрожает.

Новость о том, что продается «свежая база крупного банка» появилась в прошедшие выходные на специализированном форуме, который заблокировал Роскомнадзор. Как сказал продавец, он намерен продать данные, касающиеся свыше 60 млн кредиток. В числе первых объявление попалось на глаза основателю DeviceLock Ашоту Оганесяну. Потенциальным покупателям продавец предлагает ознакомиться с пробным фрагментом базы, состоящим из 200 строк.

В этом фрагменте содержится информация о 200 чел., проживающих в разных городах, в зоне обслуживания Уральского территориального банка Сбербанка.

В частности, таблица состоит из детальных персональных данных, подробной финансовой информации о кредитной карте и операциях. В виде «даты операционного дня», который можно рассматривать как дату утечки, указан день - 24 августа 2019 года. Также в таблице есть слова way4 или w4, относящиеся, возможно, к процессинговой платформе Way4, Сбербанк работает с ней уже почти 10 лет.

По объему данных, о котором заявил продавец (60 млн строк), можно предположить, что утечка коснулась данных о всех кредитках Сбербанка.

Как сказал продавец, база состоит из 11 частей (по количеству территориальных банков Сбербанка), а стоимость каждой строки - 5 руб. Чтобы проверить гипотезу, несколько журналистов “Ъ” попросили, чтобы в базе нашли их данные, что и было сделано продавцом. Он предоставил сведения об их кредитках, в том числе по старым местам работы, с изменениями за истекшие три года. Очевидно было и совпадение номеров договоров об открытии кредитных карт и ФИО сотрудников, которые их подписали.

Одни считают, что «пробник» - это «выгрузка базы» Сбербанка, а не, к примеру, «пробив», полученный от подкупленных сотрудников. Как считают специалисты по информбезопасности крупных банков, если говорить о характере тестового файла, то данные могли утечь из банка. По мнению других экспертов, если это и подделка, то сделана она весьма качественно.

По словам Ашота Оганесяна, специацисты DeviceLock проанализировали примерно 240 записей из озвученных 60 млн и могут подтвердить содержание что в них данных реальных людей - владельцев карточных счетов в Сбербанке. Оганесян считает, что база - это, возможно, сохраненная копия (полная или нет) информбазы продукта Way4. Она является самой большой и подробной банковской базой данных, которую когда-либо мы находили на черном рынке.

Также Оганесян уверен, что последствия утечки ощутит на себе вся банковская отрасль. Она попадет под пристальное внимание специалистов ЦБ и Роскомнадзора и, вероятно, правоохранительных органов. Вслучае нахождения среди клиентов резидентов или граждан ЕС, банку, по закону GDPR, придется сообщить об инциденте в Еврокомиссию.

Пока Сбербанком был выпущен пресс-релиз с сообщением о возможной утечке персональной информации 200 клиентов и начале внутреннего расследования. В банке утверждают об отсутствии каких-либо кибератак извне. Основная версия инцидента, связана с умышленными преступными действиями одного из сотрудников.

Также в Сбербанке пояснили, что там уже изучают информацию, так как пока неясно, подлинна ли она. По словам представителя Сбербанка, данные не могли утечь через внешний взлом систем - это в принципе нереально, ведь все базы данных клиентов хранятся в изоляции от внешней сети. В случае подтверждения информации об утечке, это могло быть возможно только как результат умышленных преступных действий кого-то из персонала банка.

Также в Сбербанке уверили об отсутствии угрозы несанкционированных списаний средств с карт клиентов.

Похитив информацию, преступники не смогут списать деньги с карт клиентов ввиду отсутствия в ней кодов CVV, к тому же, каждую транзакцию без предъявления карты в Сбербанке нужно подтвердить с помощью одноразового смс-пароля.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва