RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Герман Греф повысил число жертв

Бизнес
Глава Сбербанка признался, что украденных данных карт гораздо больше, чем официально объявлялось.
07.10.2019
Оригинал этого материала
Ведомости
Стоило президенту Сбербанка Герману Грефу извиниться за утечку данных 200 клиентов банка, как в интернет попала новая порция конфиденциальной информации, на этот раз – как минимум о 2000 держателей карт крупнейшего банка. Таблица на 1999 строк предположительно с данными клиентов Сбербанка выложена на одном из форумов теневого интернета утром в понедельник, 7 октября. В ней содержатся ФИО, паспортные данные, номер карты и счета, лимит по карте, срок действия, место работы и жительства и др. CVV/СVC-кодов, кодовых слов и пин-кодов карт в таблице нет.

Корреспонденты «Ведомостей» обзвонили нескольких указанных в таблице людей – они подтвердили, что являются клиентами Сбербанка и держателями указанных в таблице кредитных карт. Более того, некоторым из них за последние сутки уже звонили мошенники и пытались выманить CVV/CVC-код, который, как и пин-коды или кодовые слова, по банковской технике безопасности никогда и никому нельзя сообщать по телефону.

Таблица с данными 2000 клиентов Сбербанка может быть частью более масштабной истории – возможно, крупнейшей в России утечкой данных. О ней стало известно на прошлой неделе: «Коммерсантъ» сообщал, что в даркнете появилось предложение о продаже данных 60 млн держателей кредитных карт Сбербанка. Банк заявил, что столько карт не выпустил за все время работы, а пострадавших всего 200, но отнесся к ситуации предельно серьезно. Для расследования был создан штаб во главе с первым зампредом правления госбанка Александром Ведяхиным. За сутки банк нашел виновного, и Греф объявил, что инцидент исчерпан.

Данные из Сбербанка фактически украл его сотрудник, сообщал банк: это 28-летний руководитель сектора в одном из бизнес-подразделений банка, который имел доступ к базам данных и уже дал признательные показания. Сбербанк заверил, что угроза утечки клиентских данных, помимо уже выявленной, отсутствует.

Сбербанк теперь говорит об утечке данных 5000 клиентов. «Установлено, что в конце сентября сотрудник, совершивший преступление, продал несколькими траншами одной из преступных групп в теневом интернете в совокупности 5000 учетных записей кредитных карт Уральского банка Сбербанка, значительное количество из которых являются устаревшими и неактивными, – сказано в сообщении банка. – Данные карты перевыпущены, угрозы для средств клиентов нет. Служба безопасности банка с правоохранительными органами изъяли все украденные сведения».

Сейчас можно лишь предполагать, что на самом деле были похищены сведения не о 200 держателях карт банка, а гораздо больше, говорит руководитель отдела аналитики Searchinform Алексей Парфентьев: «Это абсолютно нормальная практика – при продажах баз данных для демонстрации скидывать в доступ небольшой кусочек выгрузки. Проблема в том, что Сбербанк очень скоропостижно решил сделать выводы по кусочку с данными о 200 клиентах, который был опубликован, пусть и в теневом интернете». Суть в том, что если в доступ попало еще 2000, то расследование было проведено некачественно и банк не знает, сколько утекло в действительности данных, либо его результаты умышленно умалчиваются, резюмирует эксперт.

Возможно, злоумышленник похитил информацию более чем о 200 клиентах и до того, как его поймали, успел выбросить их на черный рынок, рассуждает бизнес-консультант по безопасности Cisco Алексей Лукацкий, или это информационная атака на Сбербанк и в новой «базе данных» лишь компиляции того, что уже было ранее опубликовано. О массовой утечке можно было бы говорить, если бы речь шла о данных миллионов клиентов, полагает Лукацкий, напоминая, что злоумышленники не могут ничего сделать с номерами карт без номера кода безопасности.

«Пока информации о возбуждении уголовного дела нет, налицо лишь признаки незаконного получения и разглашения сведений, которые составляют банковскую тайну (ст. 183 УК)», – говорит партнер FMG Group Михаил Фаткин. Максимальное наказание по этой статье – принудительные работы на срок до 5 лет либо лишение свободы до 7 лет, напоминает он.

Представители Центробанка и Роскомнадзора не смогли оперативно предоставить комментарии.
Предыдущая статья
Следующая статья
---
Греф Герман Роскомнадзор Сбербанк Россия
19.03.2026
Владимир Кириенко в ноль так и не вышел
Сын одиозного заместителя главы администрации президента РФ Сергея Кириенко шестой год подряд управляет убыточным холдингом VK.
18.03.2026
Национальный мессенджер Max оказался частной лавочкой с китайским душком
В числе конечных бенефициаров мессенджера - миллиардер Юрий Ковальчук, кошелек путинской семьи Михаил Шеломов и ряд китайских компаний.
18.03.2026
Владимир Путин стал прятаться тщательнее
Российский диктатор опасается американского удара по одному из его убежищ.
18.03.2026
Алексею и Янине Копайгородским светят двузначные сроки
Бывшему мэру Сочи и его жене следствие шьет масштабную коррупцию.
18.03.2026
У Сергея Мацоцкого прохудилась "крыша"
Криминальный бизнесмен, которого прикрывал премьер-министр РФ Михаил Мишустин, снова был заочно арестован и объявлен в розыск.
18.03.2026
Наталья Сенаторова сдала Дмитрия Чернова
Топ-менеджер Мособлгаза раскололась и дала показания на бывшего заместителя руководителя компании. Тот успел сбежать из России.
17.03.2026
Олег Дерипаска не верит в правительство
Скандальный олигарх потребовал понизить курс рубля к доллару и снизить ставку ЦБ РФ, чтобы избежать краха экономики России.
17.03.2026
Роскомнадзор заработает на отключении Интернета
В 2026-2028 годах в РФ планируется потратить 70 миллиардов рублей на ограничения в Интернете.
16.03.2026
Сергей Чемезов довел Ростех до ручки
Владимир Путин разрешил гособоронкорпорации скрывать данные о ее финансовом состоянии.
16.03.2026
Дети чекистов оставят Россию без интернета
Сын замдиректора ФСБ Сергея Королева оказался совладельцем компании, которая зарабатывает миллиарды на закупках западного оборудования для блокировок в Рунете.
14.03.2026
Семью Штенгеловых признали террористами и экстремистами
Создателей брендов «Яшкино» и «Кириешки» Дениса и Николая Штенгеловых внесли в реестр Росфинмониторинга.
13.03.2026
Коррупция в Росатоме радиации не боится
В корпорации за взятки в лапы следствия попал уже второй топ-менеджер с начала этого года.
13.03.2026
Александр Галицкий планирует выскользнуть из тисков правосудия
Скандальный российский миллиардер, доведший свою бывшую жену до самоубийства, рассчитывает на крышу в лице премьер-министра РФ одиозного Михаила Мишустина.
13.03.2026
Михаил Абызов не вылезает из-под ареста в ходе тюремной отсидки
Находящийся с 2019 года в застенках российского правосудия скандальный олигарх и бывший министр не убедил следствие в истечении срока давности по своим делам.
12.03.2026
Антон Силуанов отрежет по живому
При секвестре бюджета России придется урезать расходы на сумму до 2 триллионов рублей.
12.03.2026
Сулейман Керимов занес Антону Вайно
Скандальный дагестанский олигарх получил награду от российского президента, которую пролоббировал глава его администрации Антон Вайно.
11.03.2026
Андрей Северилов предложил суду 885 миллионов рублей
Бывший глава и совладелец группы Fesco готов погасить предъявленный ему ущерб от его деятельности.
11.03.2026
Бывший курский вице-губернатор признался в коррупции
Алексей Дедилов после 11 месяцев в СИЗО раскололся перед следствием.
11.03.2026
Криминальный миллиардер Александр Галицкий оказался экстремистом
Генпрокуратура попросила суд признать скандального бизнесмена и его структуры экстремистскими и начать их конфискацию.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+