--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Опять в Сбере утечка данных

Новости
830
50
С друзьями на NN.RU
В социальных сетях
Поделиться
Сбербанк обратился в правоохранительные органы и Роскомнадзор по поводу утечки данных 200 клиентов
ria.ru/20191003/1559410650.html
нажмите, чтобы увидеть спрятанный текст
По данным DeviceLock, на черном рынке оказались данные о 60 млн кредитных карт Сбербанка, включая как действующие, так и закрытые.
Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором.
Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк. В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях. В качестве «даты опердня», который может свидетельствовать о дате утечки, указано 24 августа 2019 года. Также содержатся слова way4 или w4, которые, возможно, относятся к процессинговой платформе Way4, которую уже около десяти лет использует Сбербанк.
Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка. Всего Сбербанк выпустил 18 млн карточек.
Rory
04.10.2019
да, ко мне уже дяденьки мошенники позвонили.
FreeCat
04.10.2019
60 миллионов записей - это уже действительно винчестер снял и слил ... как предполагают :) .
Old voron
04.10.2019
Кто то верит, что база в 60 млн записей хранится на одном винте компа, а не где то в ЦОД. :)
FreeCat
05.10.2019
сначала спокойно слил(а) на HDD, потом забрал(а) с собой, не ;-) :-D ?
Old voron
05.10.2019
Да фиг знает, понятно что не в кармане унесли, а на каком то носителе. Вопрос как слили, эти данные во внутренней сети да еще и доступ должен быть соответствующий.
FreeCat
05.10.2019
пишут что вроде нашли его: www.rbc.ru/finances/05/10/2019/5d98c3c49a79470378ba7142
Old voron
05.10.2019
Да, тоже только что прочитал, собственно не удивлен, такой доступ, есть у довольно ограниченного числа работников.
vp
06.10.2019
Нашли, питерский сотрудник.
Признался уже.
Anykey
06.10.2019
признался, что 200 записей слил или 60М?

вообще странно, что у каждого встречного-поперечного есть доступ к персональным данным
FreeCat
07.10.2019
ну не у каждого всё же :) . но такой уровень доступа тоже имеется - иначе как работать вообще *pardon* ?
Anykey
07.10.2019
а как не под админом/рутом работать-то воще? :-)

Собсно в сбере вопросы по щелчку пальцев решаются. Так что слать запрос через топ-манагеров и на доступ только к части данных (определенные поля, одна запись, набор записей и т.п.).

т.е. вопрос таки актуальный 200 записей или 60М
Gremlin
07.10.2019
Информационная безопасность мешает обычной работе и даже в состоянии полностью её остановить, а главное - существенно повышает издержки. Представьте себе вход в Московский вокзал, в котором внедрили контроль по стандартам аэропорта им. Бен-Гуриона. В 9 из 10 крупных организаций раздельное управление доступом к произвольным блокам данных не организовано, в средних и мелких - в 10 из 10. В оставшейся одной десятой крупных такое администрирование вырождается в собственную противоположность: под давлением срочных или важных факторов растёт количество таких запросов, что приводит либо к повальному и слепому их согласованию, либо к предоставлению бессрочного доступа. Epic fail.
Насколько понимаю, поиск злоумышленника начался и успешно(???) закончился только после того, как данные попали на рынок. Не факт, что другой злоумышленник не сделал того-же самого в интересах группы, не желающей афишировать утечку. Внутренний аудит организации безусловно будет скрывать этот факт от публики до упора, а Роскомнадзор не имеет достаточных прав и компетенций для выявления этого факта.
Anykey
07.10.2019
ну да, ограничение свобод усложняет жизнь.
если аудит не справляется в рантайме, значит кто-то жопится на людей или торопится (не спроектировав систему должным образом), в погоне за баблом.
FreeCat
08.10.2019
да причём тут "админ" то :) ? ... я имел в виду доступ к БД Сбера :) ... по инфе, я так понял, тот сотрудник имел доступ к ней настолько "широко" - что смог скачать NN-е количество записей. вот и всё. ни админ ни рут тут не при чём :) .
FreeCat
08.10.2019
Anykey писал(а)
т.е. вопрос таки актуальный 200 записей или 60М

думаю что ближе к 60М ... а 200 - просто "демо-кусок" для продажи, чтобы показать действительность и актуальность данных :) .
Зачем?
FreeCat
05.10.2019
видимо продать *pardon* ...
тебя недавно разморозили что ли?:) флешки уж давно изобретены))
FreeCat
05.10.2019
вот только не всегда 60 миллионов записей туда влезть могут :-D ...
если это текстовые данные типа фио паспортные данные номер телефона, то 10к за глаза на запись, а если еще и заархивировать, то обычной флешки 32-64г хватит...
вот если там еще сканы паспортов, то и винчестера никакого не хватит, тут как с паркетником и внедорожником - в болоте последний проедет лишь метра на два больше)
FreeCat
07.10.2019
ну так я ниже про BLOB уже писал. наверняка там сканы имеются, они каждый раз это делают 8-) .
Gremlin
07.10.2019
У них ещё есть прогрессивное нововведение: они в последнее время при обращении клиентов предлагают путём ввода пинкода и нажатия зелёной кнопки на терминале подтвердить мелкий шрифт на его экране про обработку биометрических данных и просят улыбнуться в камеру. Типа чтобы их банкоматы знали клиента в лицо. Я отказался под предлогом того, что не верю в сохранность этих данных, а морду поменять сложнее и дороже, чем паспорт.
По словам продавца, база разбита на 11 частей -- столько у <<Сбербанка>> территориальных банков, а каждая строка продаётся за пять рублей.
Сычъ
04.10.2019
60 миллионов строк?
FreeCat
05.10.2019
записей :) .
Andrey Af
04.10.2019
Судя по табличке, 60 миллионов записей вполне уберутся на флешку больше 1 Гб и зальются в случае быстрой флешки меньше, чем за минуту.
FreeCat
05.10.2019
это если там BLOB нет внутри :) . а они вполне могут быть - и немелкие :) .
Серверный? :-)
FreeCat
05.10.2019
кто ж его к серверу то допустит :-D ?
Вот и мне удивительно.
FreeCat
07.10.2019
можно и удалённо получить доступ. и слить на HDD своего рабочего места :) .
опердень - слово то какое занятное
я сначала искала в слове опечатку :)
Сычъ
04.10.2019
главное, определиться с ударением.
Убри*
06.10.2019
да как ни поставь, все равно получается крепкое такое, народное старославянское слово.
Gremlin
06.10.2019
Могу свидетельствовать о его употреблении в банковском обиходе с 1990 года, полагаю, появилось оно заметно раньше.
Это слово войдет в анналы истории
FreeCat
05.10.2019
давно уже не смеюсь над ним :-D ...
7aladin
04.10.2019
На прошлой неделе звонили мошенники из Сбера. Я их спросил, как погода в Владимире, не дует ли ветер северный... Ещё им высказал фи за колхозный акцент.
У мошенников была информация : фио и наличие карты ВТБ помимо зеленки..
наш ответ мошенникам - усилить концентрацию личных данных физлиц, чтобы все счета и карты со всех банков светились в одном списке

iz.ru/925929/2019-09-27/v-ro...telshchikov-zhku
djabel
04.10.2019
Правильно правильно. Так ее легче воровать будет, а то такой труд мошенникам - искать, посылать трояны, стараться, скрываться. а тут заплатил одному сисадмину и вся баа в руках.
взял сисадмина на довольствие - и обновления базы в руках :)
Наши имущие наверху, в угоду политических ахов-охов какая Россия продвинутая, гробят все на корню. Все в электронный вид. ИДИОТИЗМ полнейший.
Andrey Af
04.10.2019
С одной стороны хорошо, потому как не возникает вопросов, откуда деньги, ну и в обычном случае уличных бандитов своровать сложнее, с другой стороны- оказался я тут как-то в ОАЭ и решил по мотивам "Орла и Решки" арендовать офигенно крутую машину- прихожу в салон, а мне и говорят, что моя баксовая котлета (было что-то типа 5 килобаксов налом) не прокатывает, даже если я оформляю полную страховку со всеми расширениями. Во всём мире одни карточки.
Вот даже во Франции месяц назад просил прохожих купить мне билет на поезд с полной оплатой налом с моей стороны. Моя карта не работала в терминале.
Не должно быть вопросов откуда чего у человека, пока не предоставишь доказательства, что он украл. Это нормально.
У нас в стране все через одно место.
Говорят нашли крайнего
ria.ru/20191005/1559473617.h...yandex.ru%2Fnews
Rory
06.10.2019
да и толку.
сейчас будет очередная волна мошенничеств с банковскими картами и баблища с них
FreeCat
07.10.2019
так и без всяких утечек их работники мошенничеством уже не раз занимались :) ...
Rory
07.10.2019
это да.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем