PDA

Просмотр полной версии : У клиентов Сбербанка прослушали аудио На теневых ресурсах снова продают их данные


user100
24.10.2019, 10:56
У клиентов Сбербанка прослушали аудио.

На теневых ресурсах снова продают их данные.

Персональные данные клиентов Сбербанка вновь оказались на черном рынке. Один из продавцов утверждает, что располагает базой данных о заемщиках на миллион строк, накопленных с 2015 года до недавнего времени. Необычность утечки в том, что помимо стандартных данных покупателям предлагают и запись последнего разговора с колл-центром банка. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.

Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.

“Ъ” связался с продавцом и выяснил, что база формируется с 2015 года, обновляется еженедельно. Так, за три недели октября в нее добавилось 19 823 строки.

В пробном фрагменте были данные о клиентах, вышедших на просрочку по кредитам и кредитным картам.

Судя по столбцу «ТБ» (территориальный банк), в выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам «Дата образования просрочки» и «Количество дней просрочки», данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится «с рабочего места», то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 руб.

Это не первая утечка данных из Сбербанка.

Год назад в свободный доступ попали данные о более чем 420 тыс. записей с ФИО сотрудников банка и их логинами для входа в операционную систему, которые в большинстве случаев совпадают с адресами электронной почты (см. “Ъ” от 29 октября 2018 года (https://www.kommersant.ru/doc/3785052)). В конце сентября на теневых ресурсах появились сообщения о продаже базы с данными о 60 млн кредитных карт клиентов Сбербанка (см. “Ъ” от 3 октября (https://www.kommersant.ru/doc/4111863)). Последнюю утечку банк признал лишь частично, сперва заявив, что она ограничивается данными о 200 клиентах (пробный фрагмент базы, который предоставлял продавец), а через несколько дней — еще о 5 тыс. клиентов (данные о 5200 клиентах попали в открытый доступ).

Пресс-служба Сбербанка отрицает и новую утечку. «В Сбербанке и его дочерних компаниях таких утечек персональных данных клиентов не было»,— заявили в банке. ЦБ не комментирует действующие банки.

База данных может быть реальной, а информация выглядит относительно свежей, указывает основатель и технический директор DeviceLock Ашот Оганесян. «С учетом того что продавец сообщил о возможности получить аудиозаписи разговоров, данные, возможно, утекли из внешнего колл-центра, обеспечивающего работу с должниками»,— предполагает господин Оганесян. По его мнению, злоумышленники могут использовать базу для рассылки спама, а также для проведения мошеннических операций. Например, для звонков должникам с обещанием реструктуризации долга и предложением сделать небольшой первый платеж, реквизиты которого будут подставными. «Аудио может очень помочь мошенникам,— соглашается гендиректор Zecurion Алексей Раевский.— Если они при общении с потенциальной жертвой сошлются на такой разговор, это серьезно добавит доверия».

________________

24.10.2019

https://www.kommersant.ru/doc/4134949

Никогда такого не было и вот опять

010101Hex
24.10.2019, 11:57
Хотелось бы увидеть эту базу.

user100
24.10.2019, 12:25
010101Hex said:
↑ (https://antichat.live/posts/4340554/)
Хотелось бы увидеть эту базу.



Кусочек из тележки

pushsender
24.10.2019, 12:39
Вот оно - побочное явление развития технологий

user100
24.10.2019, 12:54
pushsender said:
↑ (https://antichat.live/posts/4340564/)
Вот оно - побочное явление развития технологий


Неа, это побочное явление распиздяйства в крупных конторах с гос. участием

010101Hex
24.10.2019, 13:03
user100 said:
↑ (https://antichat.live/posts/4340576/)
Неа, это побочное явление распиздяйства в крупных конторах с гос. участием


а у кого можно купить это "счастье" не подскажешь?

leoDi
24.10.2019, 22:00
Готов купить! Нужен контакт человека!

Anastys
28.10.2019, 17:46
Супер, так и доверяй банкам!

user100
28.10.2019, 18:02
Anastys said:
↑ (https://antichat.live/posts/4341681/)
Супер, так и доверяй банкам!


Кто ж им доверяет то?

ggorts
29.10.2019, 00:17
база бомжей)

CyberTro1n
01.11.2019, 04:46
user100 said:
↑ (https://antichat.live/posts/4341685/)
Кто ж им доверяет то?


Монолит общества... И пенсионеры

seostock
01.11.2019, 08:00
CyberTro1n said:
↑ (https://antichat.live/posts/4342512/)
Монолит общества... И пенсионеры


После начала 90-х наврядли они доверяют

CyberTro1n
01.11.2019, 09:14
seostock said:
↑ (https://antichat.live/posts/4342514/)
После начала 90-х наврядли они доверяют


Сейчас те же 90е только в другой Параллели

curlyhair
07.11.2019, 12:30
user100 said:
↑ (https://antichat.live/posts/4341685/)
Кто ж им доверяет то?


Смешно, что "дочка" Сбера занимается продажей страховок от киберугроз для организаций, а у самого Сбера утечек за последнее время по пальцам не сосчитать, конечно тут ни о каком доверии и речи быть не может