Найти в Дзене
Наша Вологда

Клиентов Сбербанка «слили» на черный рынок

Пер­со­наль­ные дан­ные кли­ен­тов Сбер­бан­ка ока­за­лись на чер­ном рынке. Экс­пер­ты, озна­ко­мив­ши­е­ся с дан­ны­ми, счи­та­ют их под­лин­ны­ми и на­зы­ва­ют утеч­ку самой круп­ной в рос­сий­ском бан­ков­ском сек­то­ре.

В самом Сбер­бан­ке уже за­яви­ли, что дан­ные кли­ен­тов утек­ли не в ре­зуль­та­те ха­кер­ской атаки. Ос­нов­ная вер­сия - пре­ступ­ные дей­ствия од­но­го из немно­гих со­труд­ни­ков банка с пра­ва­ми ад­ми­ни­стра­то­ра.

Пер­во­на­чаль­но объ­яв­ле­ние о про­да­же «све­жей базы круп­но­го банка» по­яви­лось в ми­нув­шие вы­ход­ные на одном из спе­ци­а­ли­зи­ро­ван­ных фо­ру­мов, позже за­бло­ки­ро­ван­ном Ро­с­ком­над­зо­ром. Про­да­вец за­яв­лял, что у него есть дан­ные по 60 млн кре­дит­ных карт. По­тен­ци­аль­ным по­ку­па­те­лям пред­ла­гал­ся проб­ный фраг­мент базы на 200 строк. Как вы­яс­ни­лось, в этом фраг­мен­те со­дер­жа­лись дан­ные 200 кли­ен­тов из раз­ных го­ро­дов, ко­то­рые об­слу­жи­ва­ет Ураль­ский тер­ри­то­ри­аль­ный банк Сбер­бан­ка.

В таб­ли­це со­дер­жат­ся де­таль­ные пер­со­наль­ные дан­ные, по­дроб­ная фи­нан­со­вая ин­фор­ма­ция о кре­дит­ной карте и опе­ра­ци­ях.

- Это самая боль­шая и по­дроб­ная бан­ков­ская база дан­ных, ко­то­рая когда-​либо по­па­да­ла к нам с чер­но­го рынка. Набор полей дей­стви­тель­но по­ра­жа­ет, - за­явил ос­но­ва­тель DeviceLock Ашот Ога­не­сян, ко­то­рый пер­вым об­на­ру­жил объ­яв­ле­ние на фо­ру­ме.

По­след­ствия утеч­ки будут за­мет­ны для всей от­рас­ли. Ей зай­мут­ся ЦБ, Ро­с­ком­над­зор и, весь­ма ве­ро­ят­но, пра­во­охра­ни­тель­ные ор­га­ны. Если среди кли­ен­тов есть ре­зи­ден­ты или граж­дане ЕС, то банку, в со­от­вет­ствии с за­ко­ном, при­дет­ся уве­до­мить об ин­ци­ден­те Ев­ро­ко­мис­сию.

Несмот­ря на шу­ми­ху, ко­то­рая раз­вер­ну­лась во­круг этой утеч­ки, Сбер­банк за­явил, что его кли­ен­там нече­го опа­сать­ся.

- Сред­ства на кре­дит­ных кар­тах всех наших кли­ен­тов, вклю­чая тех, чьи дан­ные по­па­ли в сеть, на­хо­дят­ся в без­опас­но­сти. Учет­ные за­пи­си по кре­дит­ным кар­там не поз­во­ля­ют мо­шен­ни­кам что-​либо украсть: там нет CVV-​кодов карт, ло­ги­нов и па­ро­лей от интернет-​банка, - за­яви­ли в Сбер­бан­ке.

В фи­нан­со­вой ор­га­ни­за­ции также за­яви­ли, что по факту утеч­ки про­во­дят внут­рен­нее рас­сле­до­ва­ние, о ре­зуль­та­тах ко­то­ро­го по­обе­ща­ли со­об­щить чуть позже.

Алек­сандр Чер­нят­кин