RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Греф в собственном банке хакеров не заметил

Общество
Как в Сбере воровали персональные данные на продажу.
15.03.2021
Оригинал этого материала
Life.ru
Для многих россиян звонки из службы безопасности Сбера стали обыденностью. Мошенники знают о своей будущей жертве всё. Но откуда они черпают эти знания, если персональные данные являются конфиденциальной информацией?

К сожалению, случаи, когда данные о клиентах разных банков в России становятся общедоступными, не так уж и редки. Согласно исследованию группы компаний InfoWatch, только за 2020 год в России количество утечек именно в финансовом сегменте выросло на 36,5% (с 52 до 71 млн случаев).

Среди крупнейших российских банков утратой контроля за частью клиентских данных "отметились" "Альфа-банк", который подтвердил факт размещения 24 июля 2020 года в теневом секторе Интернета тестового фрагмента своей базы с 64 записями о клиентах, Россельхозбанк, чей бывший сотрудник 27 июля 2020 года был приговорён в Кемерово к исправительным работам за незаконную передачу третьим лицам данных ряда крупных корпоративных клиентов, ВТБ, данные 31 тысячи карт которого были распространены в Telegram-каналах в конце августа 2020-го, и, конечно же, Сбербанк, который отметился целым рядом дел, связанных с утечками.Но, в отличие от других банков, именно его бывший сотрудник получил реальный срок отбытия наказания — приговором Красногорского городского суда Московской области виновному назначено два года и 10 месяцев колонии-поселения.

Данные недорого

А начиналось всё вполне, казалось бы, безобидно. Начальник сектора управления прямых продаж Московского банка Сбербанка Сергей Зеленин просто зашёл со своего корпоративного компьютера во внутреннюю сеть и заархивировал данные 60 млн клиентов Сбербанка. Объём архива получился 5,7 Гб. И нельзя сказать, что сеть не была защищена. По мнению службы безопасности Сбера, отлично защищена, ведь скачать такой большой архив из системы совершенно невозможно. Ну, они так думали.

А Зеленин же разбил этот архив на 187 частей и каждую часть прикрепил к письму в стандартном офисном почтовом клиенте — Outlook. Письма не отправлял, и они автоматически сохранялись в "черновиках". Далее под своим корпоративным аккаунтом он попал в систему, уже через ноутбук, вошёл в почту и из "черновиков" скачал на свою флешку все 187 частей архива. То есть не понадобилось ни сверхумных хакеров, ни хитрых вирусов или троянов. Это мог сделать любой из тысяч сотрудников Сбербанка.

Скачанный Зелениным архив содержал записи об операциях по картам, остатках по счетам, сгруппированным по территориальным банкам, а также персональные данные: фамилию, имя, отчество клиента, его паспортные данные, дату рождения, адрес места жительства, номер мобильного телефона, полный номер кредитной карты, место работы и остаток собственных средств. Всего 60 млн записей — почти всех клиентов Сбера.

Далее он зашёл на теневую площадку HYDRA и под ником «SHERLOCK Servise: ПРОБИВ и БАЗЫ ДАННЫХ ПО РФ» предложил всем желающим купить данные по пять рублей за одного клиента. Недорого. Объявление заметили журналисты, и только благодаря этому жулика быстро нашли — он успел продать только пять тысяч строк базы за 25 тысяч рублей. После поимки первым делом он написал письмо своему бывшему работодателю — Герману Грефу.

— Понимая, что любые последующие действия принесут ещё больший ущерб, принял решение уничтожить базу данных на всех носителях, — написал он в письме. — Флеш-карту разобрал, сжёг и остатки выбросил на МКАД в районе Путилково.

Чем грозят утечки

Впрочем, возможно, это неправда, и копия этой флешки ещё аукнется многим клиентам Сбера. А Зеленин благодаря самому гуманному суду в мире отправился отбывать наказание даже не в тюрьму, а в колонию-поселение, где проведёт с учётом домашнего ареста порядка двух лет. Впрочем, и это не факт: через несколько месяцев он может подать заявление на условно-досрочное освобождение.

— Насколько мне известно, в настоящий момент приговор по делу бывшего сотрудника Сбербанка является самым строгим в России за аналогичные преступления, которые совершали работники кредитных учреждений, — отметил заведующий Западной коллегией адвокатов Москвы Александр Инютин. — В иных случаях наказания злоумышленникам назначали в виде штрафа, что, на мой взгляд, в некоторой степени создаёт угрозу развития этого сегмента преступной деятельности. Ведь, если наказание минимальное, а прибыль есть, это, очевидно, провоцирует недобросовестных сотрудников на противоправные действия.

Примечательно, что в ходе процесса над Зелениным Сбербанк заявил гражданский иск о взыскании с подсудимого в счёт возмещения вреда, причинённого деловой репутации банка, в размере 25 856 157 рублей. Но при этом о клиентах, чьи данные продавались горе-менеджером, Сбер особого беспокойства в суде не высказал. Ни перед одним клиентом, чьи деньги, возможно, и сейчас остаются под угрозой, госбанк даже не извинился. Впрочем, апелляция отклонила этот гражданский иск, так как Сбер не смог предоставить доказательства уничижения своей репутации.

— В большинстве случаев информация из "слитых" баз интересна любым компаниям, которые чем-либо торгуют, отсюда и непрекращающиеся звонки с неизвестных номеров россиянам, — констатирует член Московской областной коллегии адвокатов Богдан Леськив. — При этом в случае, если в этих данных есть информация, например, о паспортах, о банковских счетах и о суммах размещённых на них средств, то владельцы этих счетов становятся мишенью для преступников, которые промышляют мошенничеством или вымогательством.

Почему Сбер избежал наказания

Примечательным является и тот факт, что, несмотря на вступивший в силу приговор суда, которым вскрыты проблемы с защитой данных клиентов в Сбербанке, само это кредитное учреждение никакой ответственности не понесло. Например, Роскомнадзор на основании состоявшегося приговора вполне мог проявить интерес к условиям, которые способствовали произошедшим в Сбере событиям, ведь согласно п. 6 ст. 13.11 КоАП РФ нарушение оператором (Сбербанком в данном случае) требований законодательства в области обработки, хранения и предоставления персональных данных наказывается штрафом до 50 тысяч рублей. Однако этого не произошло.

Понятно, что для такого гиганта, как Сбер, сумма предполагаемого штрафа ничтожна, но сам факт реакции государства, возможно, заставил бы руководство в лице Германа Грефа не только заявлять о "недопустимости предательства" со стороны сотрудников, но и пересмотреть подходы к хранению и использованию информации о своих клиентах.

Также ничего не известно о реакции на судебный приговор по делу Зеленина со стороны Центробанка, а ведь согласно п. 18.3 ст. 4 Федерального закона "О Центральном банке Российской Федерации (Банке России)", именно ЦБ осуществляет контроль за соблюдением требований законодательства РФ о противодействии неправомерному использованию инсайдерской информации, но, скорее всего, такие "мелочи", как утечка данных клиентов из самого крупного российского банка, не очень интересуют мегарегулятор, который проявляет больший интерес к "легализации" незаконных доходов и соблюдению банками нормативов по процентным ставкам.
Предыдущая статья
Следующая статья
---
Зеленин Сергей Россия
13.05.2026
Денис Буцаев почувствовал уголовный розыск спиной
Коррумпированный экс-замминистра природных ресурсов РФ успел сбежать из России накануне объявления в федеральный розыск.
12.05.2026
Охранники Путина передрались за влияние на вождя
В окружении российского диктатора в решающую схватку вступили Ротенберги, Ковальчуки, Дюков, Сечин, Золотов, Дюмин и ряд фигур калибром меньше.
12.05.2026
Прокуратура нашла у Руслана Цаликова нечестно нажитое
Надзорное ведомство намерено отобрать у криминального экс-замминистра обороны активы на 5,5 миллиардов рублей.
10.05.2026
Наталья Касперская выступила против ФСБ
Одиозная сторонница ограничений в мировой паутине оказалась не готова к полному закрытию Интернета в РФ по инициативе спецслужб.
10.05.2026
У Владимир Путина закончились часы
Российский диктатор заподозрил в наручных часах средство покушения на него.
07.05.2026
Подельник Дениса Мантурова сбежал в США
Коррумпированный экс-замминистра природных ресурсов Денис Буцаев ускользнул из-под уголовного дела в России.
07.05.2026
Роскомнадзор закончит игры
Ведомство намерено заблокировать для обитателей РФ доступ к ряду популярных онлайн-игр.
06.05.2026
Борис Ковальчук подставил Аркадия Ротенберга
Глава Счетной палаты обнаружил многомиллиардные хищения в вотчине клана Ротенбергов - РЖД.
05.05.2026
Вадим Мошкович сдал бизнес
У сидящего второй год под арестом олигарха изъяли компанию "Русагро", элитную недвижимость и несколько сотен килограммов наличных денег, найденных при обыске.
04.05.2026
Сергею Абельцеву грозит посадка на нары
Бывшего помощника Владимира Жириновского хотят посадить на 8 лет за мошенничество.
04.05.2026
Андрей Костин дожевал Почта банк
ВТБ закончил присоединение убыточной кредитной организации с огромными долгами.
04.05.2026
Генпрокуратура оценила бизнес-империю Вадима Мошковича
Надзорное ведомство намерено раскулачить экс-сенатора и олигарха на пол-триллиона рублей минимум.
03.05.2026
Мошковича домариновали до экспроприации
Генпрокуратура спустя год после ареста скандального бизнесмена решилась на отъем его активов.
30.04.2026
Руслан Цаликов украденные деньги вкладывал в бетон
Генпрокуратура намерена изъять у криминального экс-замминистра обороны РФ активы и недвижимость на 7 миллиардов рублей.
30.04.2026
В семье Потаниных может появиться первый банкрот
Сын скандального владельца "Норникеля", Василий Потанин, задолжал миллион рублей и его счета уже заблокированы.
30.04.2026
Екатерина Степкина не успела утопить Дениса Буцаева
Арестованная за коррупцию и хищения замгендиректора Российского экологического оператора дала показания против замминистра природных ресурсов. Но тот успел сбежать за границу.
29.04.2026
Эльвира Набиуллина и Антон Силуанов выжмут из россиян все деньги
Главы Минфина и ЦБ РФ заявили о необходимости использовать деньги россиян для пополнения банковских вкладов, которые затем пойдут на финансирование войны с Украиной.
29.04.2026
Гартунги нашли где лучше
Сын одиозного российского парламентария Валерия Гартунга, выступающего за окончательный запрет Интернета в России, перевел свой бизнес в ОАЭ.
29.04.2026
Мошенники раздули ГК "Кириллица" до 4 триллионов рублей
Из-за махинаций со стоимостью патентов дочерняя компания ГК "Кириллица" - Оил Ресурс, увеличила собственный капитал до 4 триллионов рублей.
29.04.2026
Трансбункер сделают полностью суверенным
Генпрокуратура потребовала национализировать крупнейшего заправщика судов в российских портах.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+