|
|
Iceberg V.I.P. |
Зарегистрирован: 17.03.2010
Сообщений: 12044
|
Обратиться по нику
|
Iceberg |
Ответить с цитатой | | |
|
Сбербанк сделал официальное заявление:
Цитата: |
Вечером 2 октября 2019 года Сбербанку стало известно о возможной утечке учетных записей по кредитным картам, которая затрагивает как минимум 200 клиентов банка.
В настоящий момент производится служебное расследование и о его итогах будет сообщено дополнительно. Основная версия инцидента — умышленные преступные действия одного из сотрудников, так как внешнее проникновение в базу данных невозможно в силу ее изолированности от внешней сети.
Похищенная информация в любом случае никак не угрожает сохранности средств клиентов.
|
Ранее основатель компании DeviceLock Ашот Оганесян обнаружил на специализированном форуме предложение о продаже базы с данными по 60 млн кредитных карт Сбербанка (действующих и закрытых). Эксперт изучил предоставленные продавцом демо-материалы и убедился, что, по крайней мере, 240 предоставленных записей содержат данные реальных людей, владельцев карточных счетов в Сбербанке. Затем Оганесян обратил внимание «Коммерсанта» на лот. Как убедились и журналисты, данные о сотрудниках редакции в базе тоже совпали с реальными. В базе нашлись сведения о местах работы корреспондентов (в том числе менявшихся за последние 3 года), номера телефонов и карт, данные об операциях и другие верные сведения.
Продавец, получивший бесплатную нативную рекламу в одной из главных газет России, оценивает стоимость одной записи в базе в 5 рублей.
Собеседник «Коммерсанта», близкий к «Банку России», изучил демонстрационные материалы продавца и уверенно заявил, что по крайней мере строки в демо-материалах, представляют из себя «выгрузку базы» Сбербанка. Версию подтвердили специалисты по информационной безопасности:
Цитата: |
Информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, «на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы».
|
Ашот Оганесян считает, что в продажу на «чёрный рынок» (доступ на форум заблокирован Роскомнадзором) впервые попала «самая большая и подробная база» банковских данных — «набор полей действительно поражает». Эксперт считает, что последствия именно этой утечки окажутся чувствительными для всей отрасли.
Цитата: |
В июне 2019 года DeviceLock обнаружила в интернете базу с данными конкурирующих Альфа-банка, ОТП-банка, ХКФ-банка, в базе оказались сведения о 900 тыс. россиян.
|
Проверками займутся в Роскомнадзоре, ЦБ и, вероятно, в правоохранительных органах. Если в базе найдут данные резидентов или граждан Еевросоюза, банку, по закону о GDPR, придётся уведомить об утечке Еврокомиссию (с весны 2018 года, за небрежное отношение к пользовательским данным, утечки, нарушения регламентов обращения ПД европейцев — бизнес наказывается штрафом до €20 млн или изъятием до 4% годового оборота, европейские правила экстерриториальны). |
|
|
|
|
|
|
ashiko V.I.P. |
Зарегистрирован: 02.08.2010
Сообщений: 4127
|
Обратиться по нику
|
ashiko |
Ответить с цитатой | | |
|
Капец... нехилая утечка и судя по полноте данных можно многое с ними делать...
сбербанк проебался жутко |
|
|
|
|
|
|
Iceberg V.I.P. |
Зарегистрирован: 17.03.2010
Сообщений: 12044
|
Обратиться по нику
|
Iceberg |
Ответить с цитатой | | |
|
Цитата: |
сбербанк проебался жутко
|
впрочем ничего нового...
они замять видимо не смогли такое и понеслось по сми
а сколько всего замяли? |
|
|
|
|
|
|
Dentz V.I.P. |
Зарегистрирован: 04.04.2014
Сообщений: 2170
|
Обратиться по нику
|
Dentz |
Ответить с цитатой | | |
|
где-то можно на данный момент слить эту базу хотя бы для проверки своих данных?) |
|
|
|
|
|
|
Iceberg V.I.P. |
Зарегистрирован: 17.03.2010
Сообщений: 12044
|
Обратиться по нику
|
|
|
|
Coooler V.I.P. |
Зарегистрирован: 21.06.2010
Сообщений: 4368
|
Обратиться по нику
|
Coooler |
Ответить с цитатой | | |
|
такая утечка не пройдет бесследно для сбера
что там у них с акциями то? посыпались? |
|
|
|
|
|
|
John Doe V.I.P. |
Зарегистрирован: 25.06.2010
Сообщений: 4332
|
Обратиться по нику
|
John Doe |
Ответить с цитатой | | |
|
Цитата: |
что там у них с акциями то? посыпались?
|
была просадочка, но сейчас отыгрывают уже обратно:
|
|
|
|
|
|
|
Leonizz V.I.P. |
Зарегистрирован: 17.09.2015
Сообщений: 1849
|
Обратиться по нику
|
Leonizz |
Ответить с цитатой | | |
|
Цитата: |
была просадочка, но сейчас отыгрывают уже обратно:
|
у яндекса и то сильнее просели после шумихи с новыми законом в сми |
|
|
|
|
|
|
Miss Content V.I.P. |
Зарегистрирован: 05.03.2010
Сообщений: 7881
|
Обратиться по нику
|
Miss Content |
Ответить с цитатой | | |
|
Проблемы не только у Сбербанка. Взлом кардерского сайта показал масштабы его деятельности: в продаже данные 26 млн украденных кредиток |
|
|
|
|
|
Место для Вашей рекламы! |
Iceberg V.I.P. |
Зарегистрирован: 17.03.2010
Сообщений: 12044
|
Обратиться по нику
|
Iceberg |
Ответить с цитатой | | |
|
Цитата: |
в продаже данные 26 млн украденных кредиток
|
и самое страшное что, никто не знает каких банков и когда они будут использованы... |
|
|
|
|
|
|
|