loading

Данные 60 миллионов клиентов Сбербанка выставлены на продажу

На российском банковском рынке произошла, по всей видимости, самая большая утечка данных в истории: продавец черного рынка утверждает, что владеет данными о 60 млн кредитных карт Сбербанка — как действующих, так и закрытых, пишет «Коммерсант». Не исключено, что в сеть утекли данные вообще всех владельцев кредитных карт крупнейшего банка страны. В банке говорят о возможности слива одним из сотрудников. 

Что случилось. На одном из специализированных форумов в минувшие выходные появилось объявление о продаже «свежей базы крупного банка»: продавец предлагал данные более 60 млн кредитных карт россиян. 

  • «Коммерсант» изучил пробный фрагмент (200 человек) базы. В таблице содержатся детальные персональные данные клиентов Сбербанка, подробная финансовая информация о кредитной карте и операциях.
  • Корреспонденты издания попросили продавца базы найти их данные (данные одного человека стоят 5 рублей). Тот предоставил информацию: совпали в том числе номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.
  • Дата утечки, вероятно, 24 августа 2019 года.

Об этом говорят. Судя по характеру файла, утечка с большой долей вероятности произошла из самого банка, считают опрошенные «Коммерсантом» эксперты. Похоже, что это была полная «выгрузка базы» Сбербанка, взятая из хранилища данных всех систем, говорят собеседники издания. Если данные слил сотрудник банка, то он явно занимает не рядовую должность: информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, «на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы». 

  • Первым утечку заметил основатель DeviceLock Ашот Оганесян. По его мнению, масштаб утечки таков, что будет заметен для всей отрасли. Ей придется заняться не только российским регуляторам и силовикам — среди клиентов есть граждане ЕС, банку придется уведомить Еврокомиссию.

Реакция. Пока «Коммерсант» готовил статью к публикации, Сбербанк выпустил пресс-релиз о возможной утечке персональных данных «как минимум 200 клиентов» и начале внутреннего расследования. «Основная версия инцидента — умышленные преступные действия одного из сотрудников, так как внешнее проникновение в базу данных невозможно в силу ее изолированности от внешней сети», — сообщила пресс-служба госбанка.

Почему это важно. Это не первая утечка данных в Сбербанке: в октябре 2018 года на хакерский форум была выложена база данных сотрудников Сбербанка с логинами и паролями для входа в банковскую систему. Председатель правления банка Герман Греф «выразил свое недовольство» утечкой. 


Даже такая подробная база данных, какую слили в конце августа, не угрожает средствам клиентов банка: чтобы списать с карты деньги, необходимо вводить CVV-коды (в базе они не указаны), а также подтверждать действия одноразовым SMS-паролем. При этом подобные утечки

Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.