НОВОСТИ В сбербанке снова утечка данных — новая информация о клиентах банка выставлена на продажу

Собака

Легенда форума
МОДЕРАТОР
Проверка схем заработка
ПРЕССА ФОРУМА
Дипломат

Собака

Легенда форума
МОДЕРАТОР
Проверка схем заработка
ПРЕССА ФОРУМА
Дипломат
Регистрация
4 Июн 2019
Сообщения
4,135
Реакции
677
Репутация
190


Согласно

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

издания «Известия», с 12 февраля 2020 года в даркнете появились новые объявления о продаже базы данных, в каждой строке содержащих такую информацию о клиентах Сбербанка: название банковского подразделения, полное ФИО, номер счета, паспортные данные, дата рождения и номер телефона.

Один из продавцов рассказал журналистам «Известий», что у него есть информация о двадцати тысячах клиентах Сбербанка, он оценивает каждую строку из этой базы по тридцать пять рублей. Согласно дополнительной информации от продавца, у него есть возможность выгружать еще по десять тысяч новых строк о клиентах банка еженедельно.

Как выяснили журналисты, большая часть продаваемых данных относится к клиентам финансового учреждения, проживающих в регионах с часовым поясом +5 UTC — в субъектах Уральского и Приволжского федеральных округов РФ. А в полученном ими на проверку тестовом фрагменте данных были клиенты банка, которые имеют счета или карты в Республике Башкортостан.

«С высокой долей вероятности, это действительно клиенты Сбербанка», — подтвердил «Известиям» Ашот Оганесян, технический директор компании DeviceLock. Также Оганесян уточнил, что «новая база не стала частью массовой утечки, о которой СМИ писали в октябре прошлого года. У новых записей другой формат, пояснил он, а данные, которые могут быть сверены (например, телефоны) в тестовых фрагментах, предоставленных продавцами тогда и сейчас, не совпадают».


Информация по этой утечке из Telegram-канала Скриншот фрагмента новой базы данных предоставлен Ашотом Оганесяном.

Судя по незакрытой информации из таблицы выше (по годам рождения и типу карт VISA Electron), большинство пострадавших от этой утечки являются пенсионерами. В Сбербанке факт новой утечки не подтвердили и не прокомментировали никакую информацию об этом инциденте.

Вдобавок специалисты по информационной безопасности предположили, что у злоумышленников есть ограниченный доступ (через сотрудников) к информационной системе учреждения, который, возможно, ограничен лимитом скачивания в системе ИБ. Например, им нельзя сохранить на внешний ресурс более двух тысяч записей в сутки.

14 февраля 2020 года Сбербанк

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

информацию от СМИ о новой утечке данных клиентов. «Ежедневно в сети появляются десятки сообщений с предложением продать базы данных клиентов различных банков и компаний. Мы проверяем любую подобную информацию, в том числе и ту, о которой идет речь в публикации. Там есть данные, ранее уже предлагавшиеся к продаже на теневом рынке и относящиеся к 2015-2016 годам. Сбербанк не являлся источником утечки этих данных», — говорится в сообщении пресс-службы Сбербанка.

Ранее в октябре 2019 года были официально подтверждены два факта утечки персональных данных клиентов в Сбербанке.

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

произошла из-за целенаправленных умышленных действий сотрудника самой кредитной организации, а

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

произошла из коллекторского агентства «Национальная служба взысканий», с которым сотрудничал Сбербанк, где также сотрудник агентства смог скопировать данные клиентов из общей базы.


Пример отрывка из утекшей в 2019 году базы данных. Скриншот предоставлен Ашотом Оганесяном.


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

сообщалось о появлении в продаже в интернете данных примерно 3,5 тыс. клиентов Альфа-банка и около 3 тыс. клиентов «АльфаСтрахования». Представители Альфа-банка подтвердили утечку данных только пятнадцати своих клиентов.


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что Роскомнадзор планирует ввести административную ответственность за незаконное распространение персональных данных и за их покупку и хранение. К весне 2020 года регулятор подготовит и вынесет на общественное обсуждение поправки об ответственности за покупку баз данных утечек украденных личных данных.

В начале декабря 2019 года Герман Греф

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что к 2023 году Сбербанк создаст систему, которая не позволит «вынести ни один бит информации несанкционировано».
 

Собака

Легенда форума
МОДЕРАТОР
Проверка схем заработка
ПРЕССА ФОРУМА
Дипломат

Собака

Легенда форума
МОДЕРАТОР
Проверка схем заработка
ПРЕССА ФОРУМА
Дипломат
Регистрация
4 Июн 2019
Сообщения
4,135
Реакции
677
Репутация
190
Сбербанк после проверки сообщений СМИ о новой утечке данных клиентов заявил, что информация не соответствует действительности. В кредитной организации утверждают, что эти данные уже находились на черном рынке и относятся к 2015–2016 годам. Объявление о продаже данных 20 тыс. клиентов появилось в DarkNet 12 февраля,

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

газета «Известия».

«Ежедневно в сети появляются десятки сообщений с предложением продать базы данных клиентов различных банков и компаний. Мы проверяем любую подобную информацию, в том числе и ту, о которой идет речь в публикации»,— говорится в сообщении Сбербанка (цитата по

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

).

Крупная утечка данных у Сбербанка произошла в октябре. В банке после расследования

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

утечку данных 5 тыс. клиентов и заявили, что клиентскую информацию пытался похитить руководитель сектора в одном из бизнес-подразделений банка. Глава кредитной организации Герман Греф

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

тогда случившееся своей личной виной.
 
Сверху