СМИ сообщили о новой утечке данных клиентов Сбербанка. В банке все отрицают
О новой утечке персональных данных клиентов Сбербанка на черный рынок сообщает "Коммерсант". Издание связалось с продавцом, который предлагает базу о заемщиках на миллион строк, накопленную с 2015 года до недавнего времени.
Необычность утечки в том, что помимо стандартных данных покупателям предлагают и запись последнего разговора с колл-центром банка. В самом Сбербанке факт утечки опровергают, но эксперты полагают, что она может быть реальной.
Новое предложение о продаже базы клиентов Сбербанка появилось на одном из теневых ресурсов 13 октября. В объявлении говорится, что база содержит порядка миллиона строк с полными данными (паспорт, прописка, адреса проживания, телефоны, счета, сумма остатка или задолженности) клиентов банка, имеющих кредиты или кредитные карты. Данные продаются в любом объеме, а покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка, например по региону, сумме на карте или размеру долга. Необычной выглядит выгрузка по последнему звонку клиента в банк. Продавец при желании предлагает также предоставить запись этого разговора.
Судя по столбцу "ТБ" (территориальный банк), в выгрузке оказались данные из десяти территориальных банков (всего их у Сбербанка 11). На некоторых клиентов приходится несколько строк, если у них есть несколько действующих кредитов. Судя по столбцам "Дата образования просрочки" и "Количество дней просрочки", данные были выгружены 25 сентября. Выгрузка аудиозаписей, по словам продавца, производится "с рабочего места", то есть в дневное время. Сам продавец признался, что выступает перекупщиком. Он продает одну строку за 30 руб.
Пресс-служба Сбербанка отрицает и новую утечку. "В Сбербанке и его дочерних компаниях таких утечек персональных данных клиентов не было",— заявили в банке.
В конце сентября на теневых ресурсах появились сообщения о продаже базы с данными о 60 млн кредитных карт клиентов Сбербанка. Последнюю утечку банк признал лишь частично, сперва заявив, что она ограничивается данными о 200 клиентах (пробный фрагмент базы, который предоставлял продавец), а через несколько дней — еще о 5 тыс. клиентов (данные о 5200 клиентах попали в открытый доступ).