Обнаружена крупнейшая утечка персональных данных клиентов Сбербанка

03.10.2019
В прошедшие выходные на специализированном форуме, заблокированном Роскомнадзором, появилось объявление о продаже «свежей базы крупного банка», сообщает издание «Коммерсант». При этом, продавец заявляет о реализации данных более 60 млн кредитных карт.

Речь идет о возможной утечке учетных записей по кредитным картам Сбербанка. Согласно официальной информации, проблема коснулась минимум 200 клиентов банка.
Потенциальным покупателям продавец предлагает фрагмент, содержащий данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка. В таблице имеются, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях. В качестве «даты опердня» указано 24 августа 2019 года, что может свидетельствовать о дате утечки информации.

По версии источника издания. Близкого к ЦБ, пробный фрагмент – это «выгрузка базы» Сбербанка.

Тем не менее, основатель программного комплекса для защиты организаций от утечек информации DeviceLock Ашот Оганесян, комментируя ситуацию изданию, пояснил, что это самая большая и подробная банковская база данных, которая когда-либо попадала к его компании с черного рынка. Ознакомившись с базой данных, эксперты заявили о ее подлинности, назвав утечку информации самой крупной в российском банковском секторе.

- Основная версия инцидента – умышленные преступные действия одного из сотрудников, так как внешнее проникновение в базу данных невозможно в силу ее изолированности от внешней сети», - говорится в сообщении пресс-службы банка.

Роскомнадзор направил в Сбербанк письмо с требованием объяснить утечку данных клиентов, а также предоставить полную информацию об инциденте.

- Продолжается работа по изучению обстоятельств случившегося с целью уточнения признаков и типа нарушений, - говорится в сообщении пресс-службы ведомства.

В настоящий момент база с данными клиентов банка в открытом доступе не распространяется, пояснили в Роскомнадзоре, добавив, что ресурс, на котором она появилась, заблокирован в России еще с апреля 2019 года.

В свою очередь, Сбербанк заверил, что угрозы средствам клиентов не существует.