Другие новости Санкт-Петербурга и Ленинградской области на этот час
Добавь свою новость бесплатно - здесь
Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

На чёрном рынке оказались сведения о 60 млн кредитных карт Сбербанка: Как наши данные утекают в Сеть

Не успел затихнуть скандал с появлением в Интернете в открытом доступе базы с персональными налоговыми данными аж двух десятков миллионов граждан России – то есть, приблизительно трети всего экономически активного населения страны, как грянул новый.

В Сети, на заблокированном в России специализированном сайте (в остальных государствах, где работают другие провайдеры, доступ к нему, впрочем, открыт), появилось объявление о продаже «свежей базы крупного банка». Речь, как сообщают эксперты, идет о 60 млн кредитных карт Сбербанка – как уже закрытых, так и действующих.

Как сообщил «Коммерсанту» компании DeviceLock Ашот Оганесян, «это самая большая и подробная банковская база данных, которая когда-либо попадала с черного рынка, и размах действительно поражает. До этого, напомним, стало известно о том, что в течение целого года в Интернете находилась огромная база данных с налоговыми сведениями миллионов граждан РФ. Причём, владелец её находится на Украине.

И это вам даже не громкий прошлогодний скандал с утечкой информации о 50 млн пользователей Facebook. Помните? Тогда история вызвала целый международный скандал, потому что в дело, как это водится в США, вмешали политику, утверждая, что эти сведения повлияли на президентскую кампанию Трампа. Марк Цукерберг факт нехотя признал и пообещал усилить меры безопасности в своей соцсети.

Сбербанк утечку признал. ФНС причастность к сливу отрицает

сбербанкФото: Zamir Usmanov/Globallookpress  

Сбербанк утечку признал – правда, не в тех масштабах, о которых сообщают расследователи:

Вечером 2 октября 2019 года Сбербанку стало известно о возможной утечке учетных записей по кредитным картам, которая затрагивает как минимум 200 клиентов банка. В настоящий момент производится служебное расследование и о его итогах будет сообщено дополнительно. Основная версия инцидента – умышленные преступные действия одного из сотрудников, так как внешнее проникновение в базу данных невозможно в силу ее изолированности от внешней сети. Похищенная информация в любом случае никак не угрожает сохранности средств клиентов.

То есть всё-таки, с большой долей вероятности, это «проделки» кого-то из тех, кто имел доступ к секретной банковской информации.

А вот с данными граждан России получилось иначе: в Сети оказались, по утверждению британской исследовательской компании Comparitech, фамилии и имена, адреса, номера паспортов, организации, в которых они трудятся, телефоны, ИНН и суммы уплаченных налогов.

Эксперты не исключают, что если это добро попало в распоряжение злоумышленников, то они могут воспользоваться ими для проведения всевозможных афер, включая, в частности, фишинговые атаки (это выманивание пин-кодов, паролей и прочих секретов), открытое хищение денег со счетов, ну и, само собой, получения доступа к прочим персональным данным.

В Федеральной налоговой службе, между тем, полагают, что опубликованный расследователями материал вполне тянет на провокацию.

Проверить подлинность якобы утекших данных и существование ресурса, указанного в статье, невозможно в связи с отсутствием на него ссылки. Информация, изложенная в статье, может являться провокацией. ФНС России уже направила официальное письмо об инциденте в Организацию международного сотрудничества и развития,

— заявили в ФНС.

ФНСФото: eleonimages / Shutterstock.com    

Как отмечают в налоговом ведомстве, ни формат, ни структура данных, описанных в публикации, не соответствуют тому, как все это хранится в реальных базах данных службы, а часть из них так вообще не имеет отношения в налоговой сфере.

Кто за этим стоит: украинские спецслужбы или хакеры?

История, впрочем, действительно выглядит в определенной мере странной. Сам Comparitech признает: они не знают, кто именно владел этой базой. Точно известно лишь, что он дислоцируется на Украине. А вообще саму утечку обнаружил независимый специалист в области кибербезопасности по имени Боб Дьяченко, обнаруживший эту базу в середине сентября, после чего он сообщил об этом владельцу, и уже через три дня доступ к ней был закрыт.

Как контактировал Дьяченко с собственником столь ценной информации, почему она вообще оказалась на Украине, и кто, в принципе, ей владел и по какому праву?

Раз речь в публикации идёт о двух больших группах наших сограждан (в первой данные 14 миллионов за 2010-2016 годы, во второй – данные 6 млн человек за 2009-2015 годы), значит, было как минимум две передачи информации,

— рассуждает IT-специалист Василий Черкасов, занимающийся разработкой систем безопасности.

«По всей видимости, утечка (если все так, как указывают авторы), это не просто утечки, а сливы – перепродажа сведений, похищенных хакерами, или же проданных кем-то изнутри ведомств. То, что ФНС отрицает свою причастность к утечке, логично – и, в общем-то, вполне может быть, что информация реально ушла не от них, а, например, из банковской сферы – кредитных клиентов, там ведь требуется примерно такой же набор личных сведений о человеке», - уточнил эксперт.

По словам Черкасова, тот ресурс, на котором, вроде как, находилась информация, это – по сути, поисковик, использующий технологию облачного сервиса; с его помощью осуществляется сбор данных и их обработка для пользователей, желающих получать статистику и аналитику по заданным ими параметрам.

А попасть на ту же Украину – хотя, по большому счету, вообще не важно, в какой именно стране находится собственник, и я вполне допускаю совпадения, – база персональных данных могла быть путем копирования для дальнейшей перепродажи, - продолжил экспрет. – В принципе, можно поискать и конспирологические версии, типа работы украинских спецслужб, но, полагаю, они действовали бы тоньше.

украинаФото: Andrey Nekrasov/Globallookpress    

Здесь, предполагает он, всё больше похоже на методы хакеров, поставляющих украденные базы для так называемого Даркнета, теневой стороны всемирной паутины, где происходят незаконные сделки. А Украина как место дислокации владельца могла быть выбрана по одной весомой причине – ввиду отсутствия взаимодействия между правоохранительными органами на межгосударственном уровне.

Как воруют базы данных - и чем это грозит тем, кто в них оказался

На самом деле, каждый желающий хоть сию секунду может поэкспериментировать: задать в поисковике фразу «Купить базу персональных данных», и в ответ получить обширный перечень торговцев информацией. Есть и группы в социальных сетях, которые уже в своем названии указывают на то, что они занимаются именно этим. Некоторые пользователи скрываются под псевдонимами, а иные – действуют вполне открыто.

Вот, допустим, буквально сегодня в одном из таких пабликов появилось сообщение, размещенное некоей Еленой из Санкт-Петербурга:

«Каждый день — свежие выгрузки вновь зарегистрированных ООО и ИП из ФНС, а также различные базы, банки, 2018-19 годы, физические и юридические лица, данные по КАСКО, ОСАГО, ВИП-персонам, ГИБДД, миллиардерам, операторам, провайдерам, должникам, состоятельным людям, их электронные адреса. Пишите в личных сообщениях. Обращайтесь я всегда на связи! Действуют гибкие скидки. Пишите, подберем любую базу по вашим критериям», — призывает 37-летняя жительница северной столицы.

Подобная смелость, однако, имеет свое логическое объяснение: в России нет, как таковой, уголовной или хотя бы административной ответственности конкретно за саму утечку – наказывается только нарушение требований к мерам безопасности, которые стали ее причиной, и только.

Да, существует статья 137 УК РФ, предусматривающая до двух лет лишения свободы (для частного лица) за «Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну», вот только её применяют больше по отношению к должностным лицам или тем, кто выкладывает компромат, скажем, в Интернете. И главный момент – должен быть пострадавший, то есть тот, против кого совершено преступление, - объясняет наш эксперт Василий Черкасов. – А где он, этот субъект, в конкретном случае? Его нет. К тому же, все эти ребята используют «облачные сервисы», которые как раз и регистрируются, где угодно. Хотя при желании, думаю, наши правоохранители могли бы несколько сотен уголовных дел открыть и провести «контрольные закупки». Другой вопрос, что это серьёзные заморочки, сбор доказательств и прочее.

Он не сомневается, что за сливами нередко стоят бывшие или действующие сотрудники «ответственных хранителей» - структур, занимающихся сбором персональных данных.

хакерФото: Jochen Tack /Globallookpress  

Теперь – о том, чем может грозить попадание к злоумышленникам этих сведений.

Это, при наличии такого набора, приводится в публикации Comparitech, позволяет аферистам оформить кредит в банке или микрофинансовойо организации, нагрузить чужими долгами или даже зарегистрировать фирму, совершать нелегальные сделки по недвижимости, получить доступ к банковским картам и счетам, регистрироваться на различных сайтах – например, для онлайн-игр, шантажировать, делать подставы от имени жертвы, ну и наиболее часто случающееся – навязывать услуги или действовать по схеме упоминавшегося выше фишинга.

Понятно, что каждая из схем требует проработки и привлечения дополнительных ресурсов и информации, но если игра стоит свеч, разве кто-то в состоянии гарантировать, что такого не произойдет, верно?

Кстати

За рубежом к теме утечки персональных и платежных данных относятся очень серьёзно. По данным доклада компании InfoWatch, в 2017-м было зафиксировано почти четыре десятка таких случаев, за которые государственные и коммерческие структуры заплатили около $45 млн в виде штрафных санкций, а в 2018-м число выявленных инцидентов выросло почти в полтора раза, и объем наказаний в денежном эквиваленте поднялся уже до более чем $320 млн. При этом самым крупным инцидентов называется утечка персональных данных компании Uber, заплатившей $148 млн за «сбежавшие» налево сведения о свыше 57 миллионах клиентов и водителей.

Крупные случаи утечки данных в России в 2019 году

Апрель:

В Даркнете появилось предложение о продаже базы данных свыше ста тысяч бывших банковских клиентов, которым было отказано в обслуживании во втором полугодии 2017-го в соответствии с федеральным законом «О противодействии отмыванию доходов, полученных преступным путем, и финансированию терроризма»: и частным лицам, и индивидуальным предпринимателям, и компаниям.

Центробанк, который является государственным регулятором, отверг свою причастность к случившемуся. Тем не мене, эксперты считают, что утечка произошла в цепочке контактов между ЦБ, банками и Росфинмониторингом.

Июнь:

Утечка данных почти миллиона клиентов из трех крупных отечественных банков. Тогда в Интернете оказались в открытом доступе оказались фамилии и имена, паспортные данные, телефоны, адреса регистрации и места работы.

Есть версия, что слить информацию могли уволенные сотрудники одной из этих кредитно-финансовых организаций, а остальные две выступали в качестве ее партнеров.

Сентябрь:

На чёрном рынке выставлена на продажу база данных по 60 кредитных карт Сбербанка – и такого хищения, утверждают эксперты, в России не было ещё никогда. Источником утечки, предполагает сам крупнейший государственный банк РФ, мог стать один из сотрудников.

 

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

В филиале фонда «Защитники Отечества» в Архангельской области подвели итоги первого года работы



Жизнь

Дело об избиении в Московской области азербайджанцем молотком участника СВО расследуют повторно






Новости 24 часа

Весь мир чипировали умом Ленина?! Раскрыта загадка Мавзолея В.И. Ленина. Проект "Святой Ленин".



Game News

Началась предрегистрация на Command & Conquer: Legions — релиз в конце 2024 года



Санкт-Петербург

Фотопрогулка по советским городам. Классная серия!



News Every Day

When Narine asked Gambhir 'can I bring my girlfriend to IPL?'



Происшествия

Торжественное возложение цветов к памятному знаку «Юным героям — партизанам и подпольщикам» в Феодосии



Санкт-Петербург

«Зенит» обыграл «Балтику» в финале Кубка России



Леонид Агутин

Леонид Агутин посвятил ушедшей Анастасии Заворотнюк песню и клип



Санкт-Петербург

Пенная вечеринка



Ролан Гаррос

Бывшая российская теннисистка спела гимн Франции: «Я здесь дома»



Санкт-Петербург

"Зенит" одолел "Балтику" и выиграл Кубок России



Арцах

Грубая фальсификация Баку: Уничтожающий собственный народ Азербайджан обвиняет армян



Симферополь

Выставка-представление «Не просто город, а судьба, которой я не устаю гордиться!»



Санкт-Петербург

В Архангельске медики России обменялись методиками оказания офтальмологической помощи



Москва

Собянин: В Москве создана самая маленькая схема метро в мире



Москва

Более 30 компаний из Нижегородской области пришли на первую встречу регионального сообщества инклюзивного бизнеса «Открыто для всех»



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Санкт-Петербурга — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Санкт-Петербурга или других населённых пунктов Ленинградской области мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Санкт-Петербурге можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа в Санкт-Петербурге и Ленинградской области






Персональные новости

123ru.net — ежедневник главных новостей Санкт-Петербурга и Ленинградской области. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Санкт-Петербурга — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в Санкт-Петербурге
Санкт-Петербург

После зимовки в Летний сад вернулись лебеди Елисей и Любава





Путин в Санкт-Петербурге
Санкт-Петербург

«Россия 1»: Путин примет участие в пленарном заседании ПМЭФ 7 июня


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

Зеленский: после «заморозки» конфликт опять вспыхнет


Навальный в Санкт-Петербурге


Здоровье в Санкт-Петербурге


Частные объявления в Санкт-Петербурге, в Ленинградской области и в России






Загрузка...

Загрузка...



Анастасия Ивлеева

Хозяйка «голой» вечеринки Анастасия Ивлеева открывает в Москве азиатский ресторан



Санкт-Петербург

Игнашевич объявил об уходе с поста главного тренера ФК «Балтика»

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net