Мы в Telegram
Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Жидкое достояние: утекла база данных о 40 тыс. банковских операций

В Telegram распространяется база с информацией о банковских картах, узнали «Известия». В сливе содержатся сведения примерно о 40 тыс. операций, проведенных якобы через сервис «Сбера». В том числе есть данные об их сумме, дате и времени, а также IP-адресе оплаты. По заявлению автора канала, это утечка логов единой службы доставки воды, которая работает в Краснодаре. В Сбербанке сообщили, что критической информации в сливе нет и угрозы для клиентов он не несет. Однако авторизовать покупателей несложно с помощью открытых данных, а информация в дальнейшем может применяться для обманов с использованием методов социальной инженерии, отметили эксперты.

Протечка воды

30 июля в Telegram-канале с 4 тыс. подписчиков разместили базу данных, в которой содержится информация о банковских трансакциях. По данным автора канала, она принадлежит сервису «Единая служба доставки питьевой воды» (по адресу сайта в интернете — com23.ru). «Известия» ознакомились с утечкой. В текстовом документе с логами трансакций, а также в сведениях об этом файле нет информации о том, в какой компании совершались операции.

В сливе присутствуют данные примерно о 40 тыс. операций, которые, как указывается в базе, проходили через платежный сервис Сбербанка. Сведения хранятся в виде логов — информации о действиях в системе. Первая операция, попавшая в слив, была совершена 20 мая 2020 года, а последняя — 3 февраля 2021-го. В данных о каждой трансакции содержится имя держателя карты, первые шесть и последние четыре цифры ее номера, сумма платежа и IP-адрес его проведения. По первым шести цифрам номера карты — БИН-коду — можно определить банк, который ее выпустил. По выборочной проверке «Известий» в базе содержатся сведения о картах Сбербанка, Росбанка, «Альфы».

«Известия» направили запрос на электронную почту «Единой службы доставки питьевой воды», а также в их канал в What’s App.

Упоминаемые в утечке данные — стандартный технический ответ платежных шлюзов при обработке платежей от торговых точек, эта информация необходима для их операционной работы, сообщили «Известиям» в «Сбере». В банке заявили, что никакой критичной информации в предоставленных данных не содержится.

— Хранение данных в таком формате соответствует требованиям по безопасности индустрии международных платежных систем PCI DSS. Идентифицировать клиента или его карту невозможно, провести атаку на клиента или его карту также невозможно, каких-либо рисков или новых угроз нет. Считаем опубликованную информацию pr-активностью Telegram-канала, — подчеркнули в Сбербанке.

Замначальника департамента защиты информации Газпромбанка Алексей Плешков сообщил, что антифрод-системы не выявили, а клиенты не уведомляли банк о массовой компрометации реквизитов пластиковых банковских карт. Чаще всего такая информация попадает в интернет вследствие кражи/взлома базы данных у средних и мелких лендингов, сервисных организаций и игровых порталов, рассказал он.

— Данные из скомпрометированных и размещенных в общем доступе баз применяются для совершения злоумышленниками атак класса «вишинг» (телефонное мошенничество / телефонный фишинг). Также, имея представление об интернет-операциях потенциальной жертвы и ее персональные данные, мошенники могут реализовать более сложную схему с использованием методов социальной инженерии, — добавил Алексей Плешков.

В других крупных кредитных организациях, в частности в «Альфе» и Росбанке, не ответили на вопросы «Известий» о том, известно ли им об утечке и содержится ли в ней информация об их картах. Запросы также направлены в ЦБ и Роскомнадзор.

Защита на минимуме

Поскольку файл не включает контактных данных покупателей, верифицировать его сложно, но по формату он вполне похож на реальный лог обработчика платежной системы какого-то e-commerce проекта, считает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. По его предположениям, сервер, на котором формировался лог, давал доступ без авторизации по прямому имени файла и был найден специализированным сканером.

Никакой опасности для пользователей эта утечка не представляет, так как в ней нет ни контактных данных, ни полных номеров карт. В результате использовать его сложно даже для обогащения других баз, — подчеркнул Ашот Оганесян.

IP-адреса, которые содержатся в базе, действительно в основном относятся к Краснодару или к близлежащим населенным пунктам, что косвенно подтверждает ее принадлежность сервису доставки воды из этого региона, сообщил руководитель аналитического центра Zecurion Владимир Ульянов, ознакомившись с утечкой. Он рассказал: с первого взгляда может показаться, что проведенные платежи сделаны на крупные суммы — 26 тыс. рублей, 65 тыс. рублей, 32 тыс. рублей. Однако, по предположениям эксперта, объем платежа указан в копейках, иначе операции были бы слишком крупными для сервиса заказа воды.

Хотя первоисточник утверждает, что в утечке содержится информация о 240 тыс. трансакций, по факту их меньше: каждая операция в логах упоминается по шесть раз, пояснил Владимир Ульянов. Он добавил, что при желании мошенников авторизовать россиян, попавших в утечку, несложно.

По имени и IP-адресу можно найти юрлицо. В частности, тех, кто регулярно делает заказы через сервис. Их могут начать прозванивать с таким вопросом: «добрый день, это сервис доставки воды, нужно ли вам привезти еще?» или «у нас акция, закажите воду сегодня». По ответу легко понять, являются ли граждане клиентами сервиса. При этом лог обрабатывался в начале года, поэтому часть клиентов может быть неактуальна, — отметил эксперт.

Владимир Ульянов пояснил: в дальнейшем эта информация может использоваться для мошенничества с подключением методов социальной инженерии — чем больше у злоумышленника сведений, тем проще ему втереться в доверие к жертве. Тем не менее в чистом виде эта база вряд ли будет интересна преступникам, подчеркнул он. По словам эксперта, данные могли оказаться в открытом доступе в связи с некорректной настройкой технической системы, которая отвечает за обработку платежей: возможно, эта информация хранилась в незашифрованном виде и даже оказалась проиндексированной в интернете.

 

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Байкеры Архангельска открыли мотосезон



Мода

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)






Новости 24 часа

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Game News

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Москва

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)



News Every Day

AML check crypto



Происшествия

Правоохранители проверили бывших мигрантов в Джанкое



Москва

Аналитик Пиллсбери: дружеские объятия Путина и Си стали для США кошмаром



Рэпер ST

Рэпер ST записал совместные песни с Долиной и Шуфутинским



Москва

В Новой Москве суд арестовал убившего пенсионерку-домработницу подростка



Новак Джокович

Джокович выступит на турнире АТР по уайлд-кард в третий раз в карьере



Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Шапка

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)



Симферополь

Театр и Культура, Россия и Дети: 15 мая театр кукол Ульгэр представил спектакль «Мүнгэн мүшэдүүд» в стенах Художественного музея для первых классов гимназии №29 Улан-Удэ



Москва

Аллею истории, скверы и детские площадки благоустроят в Амурской области



Москва

Собянин: Город привлек инвесторов для комплексного развития еще шести площадок



Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

Якутия на выставке в Москве продемонстрировала криокамеру с мамонтёнком Юкой





Путин в России и мире
Москва

Алексей Бобровский: санкции США против Китая окончательно фрагментируют мировую экономику


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

Зеленский заявил о «самом большом преимуществе» России в конфликте


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Фёдор Шаляпин

Наследие Шаляпина и Рахманинова представили на выставке-форуме «Россия»



Москва

«Фекально-оральным путем»: какие вирусы можно подхватить в общественном туалете

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net