«Коммерсантъ» узнал о возможной утечке данных клиентов Сбербанка
В минувшие выходные на одном из форумов, заблокированных Роскомнадзором, появились сообщения о продаже личных данных клиентов одного из крупнейших российских банков. Как сообщает газета «Коммерсантъ» со ссылкой на основателя DeviceLock Ашота Оганесяна, предлагаемая на черном рынке информация свидетельствует о том, что речь идет о клиентах Сбербанка. Речь идет об информации, которые кредитной организации предоставляли люди, открывавшие в ней кредитные карты.
Источник газеты, близкий к ЦБ, считает, что, судя по характеру тестового файла, который предлагают на продажу злоумышленники, речь идет о «выгрузке базы» Сбербанка. Есть предположение, что к ней мог иметь отношение человек, имевший к ней административный доступ.
Авторы предложения на заблокированном форуме заявляют, что у них есть доступ к данным 60 млн карт.
Официально в ЦБ на запрос «Коммерсанта» не отреагировали, а в Роскомнадзоре пообещали проверить информацию о возможном нарушении. В свою очередь, в Сбербанке признали утечку персональных данных 200 клиентов и начале внутреннего расследования. При этом в банке пока не подтверждают информацию о том, что выложенная в сети база является подлинной.
Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там. В Сбербанке также указали, что каждая транзакция без предъявления карты в Сбербанке должна подтверждаться одноразовым СМС-паролем.
В прошлом году личные данные клиентов Сбербанка попали в выдачу поисковой сети «Яндекс». Тогда в банке заявили, что проверка не несет никакого риска для пользователей.