Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Политический кризис в Армении. Главное Политика, 16:59 В МВД Украины назвали «беспределом» блокировку РБК и более 400 сайтов Политика, 16:59 Мурашко заявил, что в нескольких регионах мало привитых пожилых людей Общество, 16:57 Wired: почему Кремниевая долина не опустеет даже в эпоху удаленки Pro, 16:54 Федун назвал Промеса способным украсить и усилить любую команду игроком Спорт, 16:48 Суд в Вене арестовал экс-чиновника Минкультуры Мазо для выдачи России Общество, 16:41 Как менялись инвестиции россиян на фондовом рынке за 5 лет. Инфографика Финансы, 16:40 Турция назвала события в Армении попыткой госпереворота и осудила их Политика, 16:36 Суд заочно арестовал основателя «Корчмы Тарас Бульба» Общество, 16:35 Суд изменил меру пресечения главе «Альянса врачей» Васильевой Политика, 16:30 Made in USSR: как модернизировать предметы домашнего обихода Недвижимость, 16:27 С чего начинался брокерский бизнес в 1995 году РБК и Открытие Инвестиции, 16:26 Квинси Промес подписал контракт со «Спартаком» Спорт, 16:15 Пашинян приказал военным «заниматься своими делами» Политика, 16:10
Финансы ,  
0 

СМИ обнаружили новую утечку данных клиентов Сбербанка

На анонимных форумах начали вновь торговать персональными данными клиентов Сбербанка. По данным «Известий», речь идет как минимум о 20 тыс. записей
Сбербанк SBER ₽251,75 -0,84% Купить
Фото: Максим Блинов / РИА Новости
Фото: Максим Блинов / РИА Новости

В даркнете появились две базы данных, в которых содержится информация о 20 тыс. и 100 тыс. клиентов Сбербанка соответственно, сообщают «Известия». Предварительная проверка показала, что по меньшей мере одна из них подлинная.

Одна база данных была опубликована 12 февраля. Как указывает издание, продавец в описании заявил, что у него есть 20 тыс. записей о клиентах Сбербанка, проживающих в Уральском и Приволжском федеральных округах, стоимостью 35 руб. каждая. В распоряжении «Известий» оказался тестовый фрагмент этой базы из десяти записей. Каждая содержит название банковского подразделения, полные ФИО, номер счета, паспортные данные, дату рождения и телефоны.

Еще одна база на теневом форуме содержала данные о 100 тыс. клиентов. Проверить ее подлинность не удалось, так как владелец отказался предоставить тестовый фрагмент, пишут «Известия». РБК обратился за комментарием в Сбербанк.

Эксперт «Лаборатории Касперского» Сергей Голованов пояснил, что информация, которая содержится в базах, не позволяет напрямую списывать средства со счетов или оплачивать покупки. Однако эти данные вполне пригодятся использующим социальную инженерию и телефонным мошенникам. К примеру, они могут предложить сверить паспортные данные и в процессе выяснить CVC-код и одноразовый пароль.

Заместитель генерального директора компании по кибербезопасности Zecurion Александр Ковалев заявил, что обычно такие базы данных выставляются на продажу самими сотрудниками кредитных организаций.

В Сбербанке заявили РБК, что проверяют информацию об утечке. «Ежедневно в Сети появляются десятки сообщений с предложением продать базы данных клиентов различных банков и компаний. Мы проверяем информацию, о которой идет речь в публикации, там есть данные, ранее уже предлагавшиеся к продаже на теневом рынке и относящиеся к 2015–2016 годам. Сбербанк не являлся источником утечки этих данных», — сообщили в банке.

В начале октября Сбербанк признал утечку данных клиентов в виде 5 тыс. учетных записей кредитных карт. Впоследствии было установлено, что хищение данных совершил один из сотрудников банка, который имел к ним доступ.

Позднее, 23 октября, стало известно об утечке базы данных клиентов Сбербанка, где были накоплены сведения о заемщиках с 2015 года по настоящее время. Всего в Сети оказалось данных на 11,5 тыс. клиентов. Как выяснилось, в этой утечке был виноват сотрудник одного из коллекторских агентств, с которым работал банк.

Магазин исследований Аналитика по теме "Банки"