RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Герман Греф повысил число жертв

Бизнес
Глава Сбербанка признался, что украденных данных карт гораздо больше, чем официально объявлялось.
07.10.2019
Оригинал этого материала
Ведомости
Стоило президенту Сбербанка Герману Грефу извиниться за утечку данных 200 клиентов банка, как в интернет попала новая порция конфиденциальной информации, на этот раз – как минимум о 2000 держателей карт крупнейшего банка. Таблица на 1999 строк предположительно с данными клиентов Сбербанка выложена на одном из форумов теневого интернета утром в понедельник, 7 октября. В ней содержатся ФИО, паспортные данные, номер карты и счета, лимит по карте, срок действия, место работы и жительства и др. CVV/СVC-кодов, кодовых слов и пин-кодов карт в таблице нет.

Корреспонденты «Ведомостей» обзвонили нескольких указанных в таблице людей – они подтвердили, что являются клиентами Сбербанка и держателями указанных в таблице кредитных карт. Более того, некоторым из них за последние сутки уже звонили мошенники и пытались выманить CVV/CVC-код, который, как и пин-коды или кодовые слова, по банковской технике безопасности никогда и никому нельзя сообщать по телефону.

Таблица с данными 2000 клиентов Сбербанка может быть частью более масштабной истории – возможно, крупнейшей в России утечкой данных. О ней стало известно на прошлой неделе: «Коммерсантъ» сообщал, что в даркнете появилось предложение о продаже данных 60 млн держателей кредитных карт Сбербанка. Банк заявил, что столько карт не выпустил за все время работы, а пострадавших всего 200, но отнесся к ситуации предельно серьезно. Для расследования был создан штаб во главе с первым зампредом правления госбанка Александром Ведяхиным. За сутки банк нашел виновного, и Греф объявил, что инцидент исчерпан.

Данные из Сбербанка фактически украл его сотрудник, сообщал банк: это 28-летний руководитель сектора в одном из бизнес-подразделений банка, который имел доступ к базам данных и уже дал признательные показания. Сбербанк заверил, что угроза утечки клиентских данных, помимо уже выявленной, отсутствует.

Сбербанк теперь говорит об утечке данных 5000 клиентов. «Установлено, что в конце сентября сотрудник, совершивший преступление, продал несколькими траншами одной из преступных групп в теневом интернете в совокупности 5000 учетных записей кредитных карт Уральского банка Сбербанка, значительное количество из которых являются устаревшими и неактивными, – сказано в сообщении банка. – Данные карты перевыпущены, угрозы для средств клиентов нет. Служба безопасности банка с правоохранительными органами изъяли все украденные сведения».

Сейчас можно лишь предполагать, что на самом деле были похищены сведения не о 200 держателях карт банка, а гораздо больше, говорит руководитель отдела аналитики Searchinform Алексей Парфентьев: «Это абсолютно нормальная практика – при продажах баз данных для демонстрации скидывать в доступ небольшой кусочек выгрузки. Проблема в том, что Сбербанк очень скоропостижно решил сделать выводы по кусочку с данными о 200 клиентах, который был опубликован, пусть и в теневом интернете». Суть в том, что если в доступ попало еще 2000, то расследование было проведено некачественно и банк не знает, сколько утекло в действительности данных, либо его результаты умышленно умалчиваются, резюмирует эксперт.

Возможно, злоумышленник похитил информацию более чем о 200 клиентах и до того, как его поймали, успел выбросить их на черный рынок, рассуждает бизнес-консультант по безопасности Cisco Алексей Лукацкий, или это информационная атака на Сбербанк и в новой «базе данных» лишь компиляции того, что уже было ранее опубликовано. О массовой утечке можно было бы говорить, если бы речь шла о данных миллионов клиентов, полагает Лукацкий, напоминая, что злоумышленники не могут ничего сделать с номерами карт без номера кода безопасности.

«Пока информации о возбуждении уголовного дела нет, налицо лишь признаки незаконного получения и разглашения сведений, которые составляют банковскую тайну (ст. 183 УК)», – говорит партнер FMG Group Михаил Фаткин. Максимальное наказание по этой статье – принудительные работы на срок до 5 лет либо лишение свободы до 7 лет, напоминает он.

Представители Центробанка и Роскомнадзора не смогли оперативно предоставить комментарии.
Предыдущая статья
Следующая статья
---
Греф Герман Роскомнадзор Сбербанк Россия
18.08.2025
Константин Ремизов надстроил себе срок
Уголовное наказание бывшему главе девелоперской компании НДК выросло с 7 лет 10 месяцев до 14 лет и 6 месяцев.
18.08.2025
Имущество Саида Амирова не укрылось от взора Генпрокуратуры
К отбывающему срок криминальному экс-мэру Махачкалы подан иск на 2 миллиарда рублей.
18.08.2025
Оксана Лут проведет дечеченизацию активов Danone
Транзит власти в Чечне совпадет с "национализацией" активов компании Health & Nutrition (бывший Danone).
18.08.2025
Андрей Костин увел балкеры в Китай
Госбанкир замутил мега-распил на строительстве балкеров.
18.08.2025
Из Транснефти просочилось мошенничество
В дочерней компании трубопроводной корпорации обнаружены финансовые дыры.
16.08.2025
Вячеслав Ахмедов получил срок за парк "Патриот"
Директор парка Минобороны расхищал ведомственные бюджеты.
14.08.2025
Геннадий Тимченко удачно выпил "Балтику"
Олигарх купил «Балтику» у Carlsberg в семь раз ниже справедливой цены.
14.08.2025
Илья Варламов в Россию вернется только на отсидку
Суд приговорил сомнительного блогера заочно к 8 годам тюрьмы.
14.08.2025
Артемию Лебедеву прилетела сковородка
Tefal потребовала от скандального дизайнера заплатить 2 миллиона рублей.
13.08.2025
Алексей Мордашов заплыл за буйки
Гигантская яхта стального олигарха получила разрешение катать VIP-клиентов по Северному морскому пути.
13.08.2025
Халил Арсланов рвется на фронт
Коррумпированный экс-заместитель начальника Генштаба планирует отсидеться в окопе.
13.08.2025
Светлана Радионова отмыла Игоря Сечина от разлива мазута в Черном море
Суд удовлетворил иск Росприроднадзора на 85 миллиардов рублей к владельцам затонувших с грузом мазута "Роснефти" судов в Керченском пролив в декабре 2024 года.
12.08.2025
Олег Белозеров перепутал шпалы
Глава РЖД сажает корпорацию на голодный паек.
12.08.2025
Евгений Новицкий украл больше, чем думали
Криминальный бизнесмен вынес из частных страховых фондов более 9 миллиардов рублей.
12.08.2025
Алексей Колбасин пострадал за Константина Струкова
Суд арестовал активы прикормленного олигархом главы следственного управления СК РФ по Челябинской области.
11.08.2025
Андрей Костин уронил кредитный портфель
Банк ВТБ столкнулся с резким падением чистого процентного дохода.
11.08.2025
Михаил Кенин улетел в лучший мир
Номинал бывшего министра обороны РФ Сергея Шойгу в группе "Самолет" вышел из игры ногами вперед.
11.08.2025
Соратники Сергея Шойгу садятся скопом
Суд отправил за решетку коррумпированного генерала Дениса Путилова.
09.08.2025
Вячеслава Соловьева отловили в Дубаи
Российские силовики арестовали бывшего гендиректора ВЭБ-Лизинг по обвинению в шпионаже прямо в торговом центре в Дубаи.
08.08.2025
Хакеры работали из МВД РФ
Бюро специальных технических мероприятий (БСТМ) МВД РФ подтвердило свою репутацию как гнезда взломщиков и взяточников.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+