СМИ обнаружили в открытом доступе данные пользователей бонусной программы «СберСпасибо» Статьи редакции

В компании проверяют информацию об утечке.

  • О сливе данных рассказал журнал «Компания». По его данным, в архиве — два файла. В первом — 6,3 млн строк, содержащие номера телефонов, адреса электронной почты, даты рождения, номера телефонов, даты регистрации, хэши карт и другую служебную информацию. Он охватывает период с 1 апреля 2017-го по 7 февраля 2022 года. Второй файл содержит 48,3 млн строк, в нём есть email-адреса и номера телефонов.
  • Telegram-канал «Утечки информации» компании DLBI тоже рассказал о базе данных в открытом доступе. По его информации, в ней 47,9 млн уникальных номеров, хешированные номера банковских карт и другие сведения.
  • В «СберСпасибо» проверяют информацию. «Подобные сообщения возникают часто и как правило связаны с мошенниками, которые пытаются продать компиляции старых баз данных под видом оригинальных», — добавили vc.ru в компании.
  • В конце феврале исследователи нашли в сети базу с ФИО и контактами клиентов и сотрудников «СберЛогистики». В компании назвали это «компиляцией различных баз данных, полученные в результате взлома компаний-подрядчиков дочерних компаний “Сбера”».
  • 7 марта в открытом доступе появились данные пользователей платформы «СберПраво». По данным Telegram-канала «Утечки информации», в нём данные, полученные не ранее 8 февраля 2023 года.
Дополнено 10 марта. Роскомнадзор проверит информацию об утечке данных клиентов «СберСпасибо».
0
156 комментариев
Написать комментарий...
Ivan Boldyrev
Ответить
Развернуть ветку
Хозяин

СберЕбатьСпасибоНахуй

Ответить
Развернуть ветку
1 комментарий
Alexey QuQu
Ответить
Развернуть ветку
6 комментариев
Ян

СберМегаСпасибоНахуй

Ответить
Развернуть ветку
S.Capusta

Вот так всё было..

Ответить
Развернуть ветку
lakoros

О тут еще и биометрию сразу собирают.

Ответить
Развернуть ветку
Pavel Cree

А вы смеялись над чемоданчиком.

Ответить
Развернуть ветку
1 комментарий
Илья Дёмин

Вот там воняет, наверное, раз никто не смывает)))

Ответить
Развернуть ветку
ольга ф

Скоро в каждом туалете Сбера!

Ответить
Развернуть ветку
Techno George

Штраф в 60 000 рублей бонусами спасибо оплатят?)

Ответить
Развернуть ветку
(Смешарики живут в Казахстане)

Если иск на списание вовремя придет, иначе Б сгорят. Тогда только извинятся и скажут следить за новыми предложениями и новостями

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Elena Shmarova

На днях пришлось перевыпускать карты, мошенники пытались провести оплату через Сбер Pay, потому что как-то узнали мои данные. Помню сотрудники говорили: "Вы что, у нас все строго, не могло быть утечки")) И вот она

Ответить
Развернуть ветку
Kiss1nger

А вы думали они вам скажут : "Простите Леночка мы обо***лись. У нас убогая дырявая система" ? ;D

Ответить
Развернуть ветку
1 комментарий
jonewayne

Когда кто-то говорит "Никогда не будет", неважно банк это или близкий человек - он врёт, потому что никаких гарантий этому нет.

Ответить
Развернуть ветку
4 комментария
Techno George

Дыряво у них все, у меня в прошлом апреле тоже списать хотели 15 000к, хорошо на сберовской карте 18 рублей только было.

Ответить
Развернуть ветку
3 комментария
Grandzlo

У меня так с Тинькофф украли 5350 рублей.

Ответить
Развернуть ветку
6 комментариев
Veiqr

Так обычно данные утекают не через банк, а через сторонние сервисы или экосистемные. Ради интересна можете через бота в тг посмотреть откуда они утекли.

Ответить
Развернуть ветку
6 комментариев
Иван Миронов

60 тысяч штраф и пальчиком пригрозят)

Ответить
Развернуть ветку
умный человек

Спасибами оплатят
p.s. Блждад, уже пошутили об этом

Ответить
Развернуть ветку
Глеб Цапля

Теперь хакеры знают, что у Сбера самая бесполезная программа лояльности

Ответить
Развернуть ветку
Сам по себе

Она всегда у них была бесполезная, потому что заработать один балл "Спасибо" можно было только в том случае если потратишь дохулиарда рублей в задрищенском районе трипиздоблядской области в магазинчике "Цветочки вяленькие".

Ответить
Развернуть ветку
5 комментариев
jonewayne

Я бы так не сказал) пользуюсь тинькофф и сбером, в сбере очень большой кешбек, и его можно менять на рубли по курсу 0.75 рубля за 1 бонус.

Ответить
Развернуть ветку
8 комментариев
Светлана Штукатурова

Сбер, Спасибо! 🤦‍♀️

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Кот учённый

Укры здесь то причём?

Ответить
Развернуть ветку
4 комментария

Комментарий удален модератором

Развернуть ветку
18 комментариев
Покер

*Российский сервис обосрался с безопасностью*
Ватан: «Это ему укры в штаны насрали, ну или Госдеп!»

Ответить
Развернуть ветку
Alex Melnikoff

намекните, как сайт гуглить

Ответить
Развернуть ветку
Zloy Marketolog

Где посмотреть?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин
пытаются продать компиляции старых баз данных под видом оригинальных»

Лол. Как будто старые базы не являются оригинальными.
Лицемеры хреновы.
Вот только это не старые базы. Но кому это интересно.

Ответить
Развернуть ветку
(Смешарики живут в Казахстане)

Крехтят как могут

Ответить
Развернуть ветку
Илья Дёмин
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
(Смешарики живут в Казахстане)

Уточните подробнее про сервис нулевых, пожалуйста

Ответить
Развернуть ветку
1 комментарий
memesismylife

Что плохого в смене презервативов? Наоборот же полезная процедура позволяющая избежать рисков.

Нашли с чем сравнивать :D

Ответить
Развернуть ветку
2 комментария
Dm

Только сегодня вспоминал о вопросе безопасности личных данных и аховой ситуацией с ними в нашей маргинальной стране. Но пора менять свое отношение к этой проблеме, и законодательство соответственно. Слабо ввести уголовную ответственность для руководителей, отвечающих за безопасность электронных данных клиентов? Вот слив - и очередной "эффективный менеджер" отправляется в ссылку, работать на благо родины. Хоть какая-то польза будет.
И дайте розожгу. У нас главный "гарант" в стране. Он гарант, простите, чего?! Не стыдно, собачьи дети, вам профанацией заниматься?! Сколько бюджетных денег в топку улетает на содержание этих болванов во власти. А потом, простите за раздувание, всякая шваль будет говорить о том как наказать "уехавших". Себя накажите, бичи, бессовестные! С такими моральными уродами и враги не нужны! Когда современная молодежь уже в страну не верит!

Ответить
Развернуть ветку
Шпуля Шунтиковна

Такса стандартная за слив - 60000?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Михаил Толстых

А третий файл в сливе подтверждает, что Спасибо используют только в Бургер Кинге

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
jonewayne

Их можно тратить в других местах (на Газпроме заправлялся несколько месяцев точно), и менять по курсу 0.75 рубля за 1 бонус)

Ответить
Развернуть ветку
Вдова Кличко
Ответить
Развернуть ветку
Dima

Понятно почему мне пару дней назад звонил обер-штурман лейтенент по ватсап, с украинским акцентом.

Ответить
Развернуть ветку
Михаил Иванович

«Украиским акцентом» вы называете говор людей с Ростова и других южных регионов России?

Ответить
Развернуть ветку
Бро

просил отдать Бахмут🤣

Ответить
Развернуть ветку
Александр

Ой бля, уверен что мой номер уже итак сливали тыщу раз, как и email, честно говоря буква ю…

Ответить
Развернуть ветку
Dima

Сбер пора в Залупу переименовать.

Ответить
Развернуть ветку
неформат

так это вон у них теперь только жуны греф признался

Ответить
Развернуть ветку
Игорь Лесман

То-то сидящ…хотел сказать звонящие снова активизировались :)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Илья Тюменцев

Спасибо, Сбер!

Ответить
Развернуть ветку
Алек Борисовский

СпасибоСбер за данные

Ответить
Развернуть ветку
ed petrov

На канале Банкста вышла новость об этом, потом волшебным образом исчезла

Ответить
Развернуть ветку
Слегка Придурковатый

Так вот почему Греф вылез и стал ныть про нехватку миддлов с сеньорами.

Ответить
Развернуть ветку
Artur Kuramshin

Кто-нибудь подскажите, хешированные номера банковских карт можно как-то расшифровать, или будут обязательно из "закрытого" отделения Сбера звонить для уточнений?

Ответить
Развернуть ветку
Михаил Иванович

Можно, я расшифровал уже свой: первые 3 цифры подставил, остальные 13 подбирались — 47 минут на обычном ноуте без видеокарты

Ответить
Развернуть ветку
Alex Melnikoff

если хэш без соли, то для числовых значений подбирается быстро и есть радужные таблицы. если с солью, то уже сложнее.
если вы нашли выгрузку, то попробуйте посчитать хэш от вашей карты и сравнить с тем, что в ней. если совпало-значит первое

Ответить
Развернуть ветку
4 комментария
Игорь Лесман

По Вайберу обязательно!

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
FTOH
Ответить
Развернуть ветку
1 комментарий
Роман Величкин

Ждем ответной реакции в духе Nvidia:

Хакеры LAPSU$ взломали NVIDIA и украли более 1 ТБ критичных данных компании, NVIDIA в ответ хакнула хакеров

https://habr.com/ru/news/t/653585/

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Михаил Иванович

По хэшу из базы восстановил номер своей карточки за 47 минут на обычном ноутбуке
*картинка_с_пингвином*

Ответить
Развернуть ветку
Константин

Представьте, насколько Сбер был бы круче, если бы он вёл честный бизнес и реально старался делать хорошие продукты для своих клиентов, ровно также как другие коммерческие банки. Но к сожалению, Сбер пользуется своей репутацией, предлагает плохие условия по вкладам, кредитам и картам. Тот же Альфа-банк, Тинькофф, Россельхоз реально интереснее 🙄

Ответить
Развернуть ветку
Maxim Demin

Да, это факт, самый якобы главный банк страны должен равняться по большинству критериев на другие, как по мне, на это интересно было бы посмотреть. Но, к сожалению, далеко до той же альфы и т.д.

Ответить
Развернуть ветку
Natural Phobia

Ну зато я бесплатно за эти бонусы бухаю, не жалко

Ответить
Развернуть ветку
Ира Зорина

Замечательно..

Ответить
Развернуть ветку
Joulupukki

вот вам и безопасное хранение данных

Ответить
Развернуть ветку
Vitaliy Ivanov

Штраф 60к, идём дальше

Ответить
Развернуть ветку
Dimm Debrov

То есть данные почти о всех юзерах Сбербанка(

Ответить
Развернуть ветку
Игорь Лесман
Ответить
Развернуть ветку
тоня тоня

ух трах бы имъх адададждада

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Дмитрий Зима

спорим сберу за это ничего не будет?

Ответить
Развернуть ветку
Ph. C.

было бы странно если бы не обнаружили

Ответить
Развернуть ветку
Олег Воронов

В последнее время куча инфы про сливы, надо закрывать интернет уже наконец-то

Ответить
Развернуть ветку
Никита

В последнее время много статей про сбер

Ответить
Развернуть ветку
Alex Melnikoff

так огурцы дорогие)

Ответить
Развернуть ветку
2 комментария
Никита

Ну греф же заранее ответил: "не хватает middle/senior специалистов", видимо нормальных безопасников день со днем не сыщешь

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Riado

Ждем от Сбера программу СБЕРПРОСТИТЕ

Ответить
Развернуть ветку
Сергей

хоть какой-то инфоповод у сберспасибо! я уже и забыл, что такое есть

Ответить
Развернуть ветку
RangerRU

Ответ Сбера будет как всегда: "вы фсё врёте! Не было никакого слива! Это тестовые данные/компиляция из открытых источников"

Ответить
Развернуть ветку
Сергей Леопольдович

Нашли ноут в выездном филиале СБ Сбера откуда звонят уточнить про перевод?

Ответить
Развернуть ветку
Илья Чунин

Сбер малоинтересен

Ответить
Развернуть ветку
Антон Антонов

О проведении собственной проверки по факту инцидента сообщили в «СберСпасибо». Там заявили, что подобные сообщения об утечках возникают часто и нередко связаны с мошенниками, которые пытаются продать старые сборники данных под видом уникальных.

Понимаете? Все под контролем.

Ответить
Развернуть ветку
Mike

Где качнуть?

Ответить
Развернуть ветку
Дмитрий Марков

Ограничили бонусный счет Сбер спасибо
Комментарии никакие не дают, куда писать и кому жаловаться?

Ответить
Развернуть ветку
Сбер

Дмитрий Марков, пришлите, пожалуйста, на [email protected] ваши ФИО, дату рождения, контактный номер телефона. В теме письма укажите: Дмитрий Марков VC. Мы все проверим

Ответить
Развернуть ветку
153 комментария
Раскрывать всегда