12345spat

пикабушник
поставил 9719 плюсов и 4 минуса
отредактировал 2 поста
проголосовал за 2 редактирования
221К рейтинг 336 подписчиков 952 комментария 561 пост 96 в "горячем"
3 награды
лучший пост недели лучший длиннопост недели самый комментируемый пост недели
19

Украли всю(!) базу крупнейшего банка страны, 60 миллионов записей о кредитных картах.

Персональные данные клиентов Сбербанка оказались на черном рынке. Продавцы уверяют, что владеют данными о 60 млн кредитных карт, как действующих, так и закрытых (у банка сейчас около 18 млн активных карт). Утечка могла произойти в конце августа. Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе. В Сбербанке обещают проверить подлинность базы, но утверждают, что угрозы средствам клиентов нет.


Объявление о продаже «свежей базы крупного банка» появилось в минувшие выходные на специализированном форуме, заблокированном Роскомнадзором. По словам продавца, он реализует данные о более 60 млн кредитных карт. Первым объявление заметил и обратил на него внимание “Ъ” основатель DeviceLock Ашот Оганесян. Потенциальным покупателям продавец предлагает пробный фрагмент базы из 200 строк. “Ъ” изучил его.


Фрагмент содержит данные 200 человек из разных городов, которые обслуживает Уральский территориальный банк Сбербанка.

В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях. В качестве «даты опердня», который может свидетельствовать о дате утечки, указано 24 августа 2019 года. Также содержатся слова way4 или w4, которые, возможно, относятся к процессинговой платформе Way4, которую уже около десяти лет использует Сбербанк.


Для проверки этих данных “Ъ” нашел клиентов из «пробника» в соцсетях, а также изучил информацию о номерах карт и телефонов в мобильном приложении Сбербанка, которое при переводе средств позволяет видеть часть информации о ФИО получателя.


Заявленный продавцом объем информации (60 млн строк) может свидетельствовать о том, что утечка затронула данные о всех кредитных картах банка.

По словам продавца, база разбита на 11 частей (именно столько у Сбербанка территориальных банков), а каждую строку он продает за 5 руб. Для проверки гипотезы корреспонденты “Ъ” попросили найти в базе свои данные. Продавец предоставил информацию о кредитных картах корреспондентов, в том числе по прежним местам работы, которые изменились за последние три года. Совпадают номера договоров об открытии кредитных карт и ФИО сотрудников, подписавших их.


Источник “Ъ”, близкий к ЦБ, изучив «пробник», выразил уверенность в том, что он является «выгрузкой базы» Сбербанка, а не, например, «пробивом», полученным в результате подкупа сотрудников. По словам других собеседников “Ъ”, специалистов по информационной безопасности крупных банков, судя по характеру тестового файла, утечка могла произойти из банка.


Данные банковских клиентов дорожают на черном рынке

«Данные могут быть из хранилища данных всех систем, там лежит вся информация о клиентах,— указывает собеседник “Ъ” в крупном банке.— Утечка базы данных от кого-либо из партнеров видится маловероятной, судя по набору и объему данных». По словам другого источника, информация похожа на выгрузку данных из хранилища кем-то, кто имел административный доступ, «на это косвенно указывает и тот факт, что номера банковских карт в базе не маскированы». Еще один эксперт отметил, что чисто теоретически такие данные могут быть получены путем склеивания данных с точки выдачи карт и данных из процессинга, но в данном случае это маловероятно, учитывая объем данных. «Если это и подделка, то очень качественная»,— указал еще один эксперт.


Ашот Оганесян утверждает, что DeviceLock проанализировала около 240 записей из предполагаемых 60 млн и «может подтвердить, что в них содержатся данные реальных людей, имеющих карточные счета в Сбербанке». По его мнению, база может являться сохраненной копией (полной или нет) базы данных продукта Way4.


Это самая большая и подробная банковская база данных, которая когда-либо попадала к нам с черного рынка,— отмечает господин Оганесян.— Набор полей действительно поражает».


По его мнению, последствия утечки будут заметны для всей отрасли. Ей займутся ЦБ и Роскомнадзор и, весьма вероятно, правоохранительные органы. Если среди клиентов есть резиденты или граждане ЕС, то банку, в соответствии с законом GDPR, придется уведомить об инциденте Еврокомиссию, указывает господин Оганесян.


В ЦБ не ответили на запрос “Ъ”. В Роскомнадзоре обещают «в рамках своей компетенции» проверить информацию о возможном нарушении законодательства о персональных данных. «Меры реагирования будут приниматься после установления признаков нарушений»,— заявили в ведомстве.


Как кибермошенники сменили целевую аудиторию и методы

Пока статья готовилась к выпуску, Сбербанк выпустил пресс-релиз, сообщив о возможной утечке персональных данных 200 клиентов и начатом внутреннем расследовании. При этом банк утверждает, что никаких внешних кибератак не зафиксировано. Основной версией возможного инцидента там называют умышленные преступные действия одного из сотрудников.


Дополнительно в Сбербанке пояснили “Ъ”, что изучается подлинность информации и пока нет ясности, подлинная она или нет. Представитель Сбербанка заявил, что утечка данных через внешний взлом систем невозможна в принципе, так как все базы данных клиентов полностью изолированы от внешней сети. Если информация об утечке будет подтверждена, она могла быть возможной только в результате умышленных преступных действий одного из сотрудников банка. «Будет проведено скрупулезное расследование, о его итогах будет сообщено», — пообещали в Сбербанке. Там подчеркнули, что заявленный объем скомпрометированных карт «невозможен, так как общий объём активных кредитных карт в несколько раз меньше».


В банке заверили, что угрозы не санкционированных клиентами списаний средств с карт нет.

Похищенная информация не позволит преступникам списать деньги с карт клиентов, так как в ней отсутствуют коды CVV, пояснили там, а кроме того, каждая трансакция без предъявления карты в Сбербанке подтверждается одноразовым СМС-паролем.


https://www.kommersant.ru/doc/4111863?fbclid=IwAR316DZm5NUgo...

Показать полностью
29

Неполиткорректное про экологию

Все-таки достали меня, изучил я «жизнь и творчество» юной шведской экоактивистки Греты Тунберг… «И стало очень мне, друзья, и кюхельбекерно, и тошно». Потому что — ну не может же этого быть в нормальном мире, не может явно нездоровый (до степени необходимости медикаментозного лечения) подросток, под бурные аплодисменты, при полной поддержке общества отказавшийся даже от школьного уровня образования (общественность аж захлебывается слюнями от восторга по поводу ее «забастовки») стать кумиром миллионов (или даже миллиардов) и биться в истерике на трибуне ООН, выкрикивая легко опровергаемую неправду. Но, поскольку мы это наблюдаем — то напрашивается вывод: мир ненормален, сошел с ума. По крайней мере, то что мы объединяем словом «европейская цивилизация» — точно. Или его свели и продолжают сводить с ума, совершенно целенаправленно.


Левацкое безумие (тоталитарная человеконенавистническая идеология, не имеющая ничего общего с либерализмом или социальной справедливостью) захлестывает наш мир. И, как мне кажется, тут замкнутый круг — современные СМИ и социальные сети отучили людей вдумываться в смысл текста, воспринимать мысль, анализировать аргументацию. Всё восприятие сегодня построено на клипах, вспышках, на эмоциях и «на нерве». В дискуссии и в борьбе за симпатии зрителей побеждает тот, кто сумеет вовремя показать страшную картинку, взять противника «на горло», задавить эмоциями, перевизжать и вовремя пустить пену изо рта.


Собственно, даже само слово «дискуссия» тут приходится использовать уже чисто условно. Речь давным-давно не идет о том, чтобы переубедить оппонента или логически убедить зрителей, чтобы они пришли к каким-то выводам. Леваки не понимают и не принимают других результатов, кроме уничтожения врага, и даже симпатии «взятых на горло» масс им нужны только для того, чтобы добиваться своих деструктивных политических целей. Вы полагаете, что все это движение хоть насколько-то озабочено реальными проблемами Земли? Нет, ну есть некоторое количество вполне искренних, но не слишком грамотных «Грет Тунберг», которые используются в качестве тарана для разрушения экономики и истеризации населения, но если сделать пару шагов назад и охватить картину в целом, в масштабах Земли, то увидим интересное: бешеные атаки европейских экоактивистов направлены, в первую очередь, на захват власти и разрушение экономики в тех регионах планеты, где и так с экологией и выбросами парниковых газов все более-менее неплохо. Но я что-то не видел ничего подобного ни в Китае, ни в Индии с их окрестностями, где три миллиарда человек в процессе своей деятельности выбрасывают ¾ всех парниковых газов (только Китай выбрасывает 28% мирового «выхлопа» СО2) и, наверное, больше 90% иных загрязнений на планете. Не видал я таких протестов и в, например, Саудовской Аравии или Иране, где добывается нефть. Можно я неполиткорректно спрошу: «а почему так-то?» А почему евроактивисты наглухо игнорируют мусорную проблему в России, где она уже скоро приобретет китайские масштабы? «Все нормально»?


Причем, градус атак в Европе и (в меньшей мере) в США - растет год от года, «Греты Тунберг» кричат о том, что осталось уже мало времени для радикальнейших действий, что все пропало и мы все умрем (умрем, конечно, а что, у кого-то есть другие предложения?). И, мне кажется, я знаю почему: всему этому экологическому терроризму (без кавычек) осталось существовать, как раз, еще лет 10-12, про которые они кричат, как про «критический срок». Только не потому, что потом «мы все умрем», а потому что судя по современным тенденциям — как раз, через указанный срок роль возобновляемых источников энергии вырастет в атакуемых ими странах настолько, что им не из-за чего будет истерить. Т.е., тот крик с перекошенным лицом, который сегодня вызывает восторг и аплодисменты — начнет восприниматься так, как должно, как повод для немедленной психиатрической помощи.


Причем, произойдет это не их усилиями, а вполне объективно: цена киловатт-часа из возобновляемых источников с развитием технологий (проклинаемых «экоактивистами») упала до коммерчески-выгодного уровня. Все, дальнейшее уже идет само собой. «Срок годности» экологического движения, которое используется в качестве тарана для разрушения западной цивилизации истекает.


...и это все на фоне того, что мы зависим от Солнца и от его длиннопериодических изменений активности. Перепады климата на Земле случались задолго до того, как человечество стало оказывать хоть какое-то значимое влияние на состав атмосферы, и будут происходить и после того, как человек, рано или поздно, прекратит свое существование, как биологический вид.


P.S. На фотографии Китай. Все на велосипедиках, все экологичненько, да... Никаких возражений у экоактивистов!


Илья Вайцман

Неполиткорректное про экологию Экология, Экоактивисты, Леваки, Неполиткорректность, Истерика, Длиннопост, Грета Тунберг
Показать полностью 1
14

ЛИДА МОНИАВА ПРО НЕЗАРЕГИСТРИРОВАННЫЕ ЛЕКАРСТВА

23.09.2019

Не помню, сколько уже прошло после новости во всех СМИ, что Минздрав закупил детям лекарства на год вперед? Пока ни у одного ребенка препарата так и нет. И непонятно даже, куда обращаться родителям, чтобы лекарство получить.


У 90% семей не оформлены документы. Какое медучреждение может сделать им документы? Информации от Минздрава, куда обращаться родителям за документами — нет. Приходят родители в поликлинику, говорят, что их ребенку нужен фризиум. Там отвечают: а покажите федеральный консилиум, кто вам этот фризиум назначил? Консилиума у мамы нет. Поликлиника отвечает — ну тогда мы не можем внести ребенка в список, получайте консилиум.


Или вот Миша Боголюбов, про которого уже, кажется, вся страна знает. Детский хоспис оплатил прием в федеральном институте, Мише сделали федеральный консилиум, если без детали, то этот квест занял месяц. Но куда дальше идти с федеральным консилиумом? Я звоню в департамент здравоохранения, говорю, что у меня есть сканы консилиумов на Мишу и других детей, как передать? Мне отвечают: привозите оригиналы. Я говорю: нет, забирать у родителей оригиналы документов неправомочно (если они в департаменте вдруг потеряются, что бывает очень часто, у родителей на руках ничего не останется). Чиновники говорят — сделайте заверенную копию в том медучреждении, где документ выдали. Я себе представила, как 400 родителей сейчас поедут заверять свои документы… А кого-то из родителей нет сейчас в Москве, кто-то не может поехать и т.п. Говорю: примите, пожалуйста, документы онлайн. Мне отвечают: нет, если вы не привезете на всех детей оригиналы или заверенные копии, обращения не будут приняты. Оригиналы я не привезу, потому что это невозможно.


Горячая линия в Минздраве, куда можно было бы задавать вопросы по незарегистрированным препаратам, так и не появилась. Минздрав ведет сбор данных по какой-то одним им понятной системе. Родителям, в поликлиниках, в НКО эта схема непонятна. В итоге не больше чем на 5% пациентов таким способом закупят лекарства.


Как справляются семьи сейчас? Спасибо нелегальным перекупщикам. Не все ушли с черного рынка, слава Богу. Все еще можно купить препараты нелегально, и именно благодаря перекупщикам дети пока не умирают. Но это значит, что завтра любую из мам могут задержать и как и раньше открыть уголовное дело.


Очень хочется от Минздрава больше открытости. Пусть повесят на своем сайте маршрутизатор — куда обращаться родителям? Пусть сделают горячую линию — куда звонить, если на каком-то этапе сбой? Пусть сами с парой пациентов попробуют пройти этот путь, чтобы понять, насколько их алгоритмы реалистичны.


https://newtimes.ru/articles/detail/185317/?utm_source=faceb...


P.S. Доставить  на "федеральный консилиум" тяжело больного ребенка из глубинки безумно сложно и дорого, поэтому родители должны быть не бедными.


Не получат "фризиум" и 100% больных взрослых - потому что для взрослых закупки этого препарата не предусмотрены даже в теории. "Денег нет, но вы держитесь!" (© Д.А. Медведев)


Зато какая экономия бюджетных средств!

Показать полностью
32

Ъуъ!!!!!

Это все насчет «генетического православия» и прочих «скреп» с «духовностью». Всё они прекрасно понимают, и представляют меру «народной любви» к себе. :/


Ну и давно известное: товарищ Гундяев абсолютный атеист и ни на ломаный грош не верит ни в то, что его бог его защитит, ни в то, что мученическая гибель определит его в рай. Верит только в полицию и ФСО.


В Геленджике патриарх Кирилл 21 сентября проведет богослужение в церкви Вознесения Господня в честь Рождества пресвятой Богородицы. А в честь приезда "святого гостя" в Геленджик местным полицейским дали команду пройтись по домам жителей города-курорта и опечатывать сейфы с оружием.


О подобном случае со своим отцом, проживающим недалеко от церкви Вознесения Господня, сообщила на своей странице в Facebook адвокат Татьяна Третьяк.


Со слов Третьяк, происходящее полицейские объясняют безопасностью перед визитом патриарха Кирилла в город, при этом адвокат предупреждает горожан, что им стоит запастись скотчем и бумагой для опечатывания собственных сейфов, так как полицейским их не выдали.


"... не забудьте запастись скотчем и бумагой, чтоб полицейские быстро смогли исполнить команду. А то, отправить отправили, а важные атрибуты процессии им выдать забыли", — пояснила Третьяк.


Кроме того, девушка отмечает, что сотрудники отдела МВД по Геленджику, опечатывающие сейф ее отца, "акт никакой не составили. Когда можно снять — неизвестно».

https://golos-kubani.ru/u-zhitelej-gelendzhika-opechatali-se...

Показать полностью 1
5

Пока добровольно

Минфин и ЦБ решили создать фонд страхования от ЧС за счёт граждан


В России планируется создание единого фонда по страхованию от чрезвычайных ситуаций. Средства в фонд будут поступать от граждан, решивших застраховать своё жильё. Минимальный ежемесячный платёж может составить 150 рублей с квартиры.


Как рассказал «Известиям» глава Всероссийского союза страховщиков (ВСС) Игорь Юргенс, инициатива родилась в Минфине и Центробанке России. Эксперт пояснил, что эти деньги будут отправляться в «один общий котёл». «95% суммы поступит в Российскую национальную перестраховочную компанию. А оттуда средства будут направляться в регионы, где объявляется ЧС», - отметил Юргенс.


При этом эксперты не исключают, что уже через два года сумма платежа может вырасти до 250-300 рублей. Тариф будет пропорционален риску возникновения чрезвычайной ситуации, его конечный размер будет определяться в регионе.


В Минфине, в свою очередь, уточнили, что страхование от ЧС является добровольным, но россиян будут стимулировать для участия в страховых программах. В ведомстве полагают, что эти продукты будут востребованными из-за их большей доступности для россиян по сравнению с коммерческими договорами.


Напомним, минувшим летом Сибирь, Забайкалье и Дальний Восток сильно пострадали от стихийных бедствий: на регоины обрушились наводнения, лесные пожары и засуха. Тысячи граждан лишились жилья и имущества, за которое им выплачивалась компенсация.


https://www.mk.ru/economics/2019/09/20/rossiyanam-pridumali-...

9

Шамана, идущего изгонять Путина, похитили на границе Бурятии.

UPD 13:30: На сайте управления МВД по Республике Бурятия появилась информация о задержанном мужчине, находящемся в розыске в Якутии.


«Девятого сентября на 202-м километре федеральной трассы М-53 «Байкал» сотрудниками полиции по поручению следователя задержан мужчина 1958 года рождения, находящийся в розыске за совершение преступления на территории Республики Саха (Якутия), — говорится в сообщении. — Планируется ближайшим авиарейсом доставить задержанного из Улан-Удэ в Якутск для проведения следственных действий».


Неизвестные похитили якутского «шамана-воина» Александра Габышева на границе Бурятии и Иркутской области, рассказал на youtube-канале один из членов его отряда. Похитители были вооружены автоматами и дубинками.


Трасса была перекрыта спецслужбами с оружием. Четыре утра было, может, ближе к пяти, — говорит на видео сторонник шамана. — Они быстро окружили наш лагерь — и прямо к палатке шамана. Их было, может быть, несколько десятков человек, на многих машинах. Шамана повалили на землю большой толпой и поволокли в машину. Мы спрашивали, кто старший и что происходит. Нам ничего не объяснили, никаких документов не показали, сели в машины молча и увезли шамана в сторону Улан-Удэ.


Глава региона Алексей Цыденов после событий опубликовал на своей странице в Facebook фразу: «По-моему, всем нам надо немного притормозить». Он не пояснил, к чему относится это высказывание. «Шамана и притормозили. Зачем?» — ответил ему в комментариях экономист Андрей Ринчино.


В пресс-службе управления МВД по Республике Бурятия журналиста ТВ2 попросили обратиться за информацией позже.


Председатель межрегионального общественного движения «Священный Байкал» Владимир Обогоев призвал сторонников Александра Габышева отправиться на поиски шамана. Видеообращение Обогоева опубликовал телеграм-канал NewsOfYakutia.


Напомним, 50-летний Александр Габышев из Якутии, называющий себя «шаманом-воином», уже шесть месяцев идет в сторону Москвы. К 2021 году шаман намерен дойти до столицы и изгнать Владимира Путина из Кремля. Президента он считает порождением темных сил, с которым под силу справиться только шаману.


9 сентября неподалеку от Улан-Удэ Александра Габышева попытались остановить местные шаманы из общины «Тэнгри», после в столице Бурятии задержали двоих сторонников «шамана-воина».


Задержание стало поводом к началу стихийного митинга на площади Советов. Сначала протестующие требовали освободить задержанных, затем призвали отменить итоги выборов мэра Улан-Удэ, которые прошли с нарушениями и фальсификациями. Утром 10 сентября полиция начала вытеснять людей с площади. Видео задержаний опубликовано в паблике «Типичный Улан-Удэ» в соцсети ВКонтакте. В этот же день неизвестные с топориками выбили стекла в автомобиле местного депутата Народного Хурала Баира Цыренова, вытащив его из машины, попытались увезти в неизвестном направлении. 11 сентября, несмотря на жесткие задержания, протесты в Улан-Удэ продолжились.


В ночь на 12 сентября мирных протестующих, оставшихся ночевать на площади Советов в автобусе, задержали. Как рассказали они сами, сотрудники Росгвардии закинули в автобус дымовую шашку, а по другой версии, применили слезоточивый газ. После этого СК республики завел уголовное дело в отношении одного из задержанных, 29-летнего Дмитрия Хараева, за применение насилия к представителю власти, якобы за распыление газа в росгвардейца. Сам Дмитрий вину не признал и назвал дело провокацией.


16 сентября в Улан-Удэ прошел согласованный с властями митинг. На нем жители потребовали отставки главы Бурятии Алексея Цыденова и отмены итогов выборов мэра Улан-Удэ. Они также выступили против полицейского произвола. По разным оценкам, на митинг пришло около 4,2 тысячи человек.


http://tv2.today/News/Shamana-idushchego-izgonyat-putina-poh...

Шамана, идущего изгонять Путина, похитили на границе Бурятии. Шаман, Похищение, Спецслужбы, Без рейтинга, Новости, Длиннопост
Показать полностью 1

Месяц музыки и звука на Пикабу. Делайте громче!

Месяц музыки и звука на Пикабу. Делайте громче!

Рекламный отдел Пикабу и LG опять с конкурсами и подарками. Октябрь торжественно объявляем месяцем музыки и звука. На этот раз мы разыграем не только UltraWide-монитор (вот такой), но и умную колонку с «Алисой» (вот такую). Но обо всем по порядку.


Что происходит?

Вместе с LG мы устраиваем тематические месяцы. Сентябрь был посвящен учебе. Мы советовали сайты с лекциями, проводили мастер-класс по созданию гифок и рассказывали, что делают студенты-технари. Вы писали посты на конкурс и голосовали за лучший. Победителем стал @kka2012. Скоро он получит от нас ультраширокий монитор, чтобы еще быстрее писать свои юридические истории!


Как поучаствовать?

В октября ждем ваши посты на тему музыки и звука. Сделайте подборку любимых подкастов, аудиокниг или музыкальных клипов. Расскажите, как увлеклись монтажом, сделали пару крутых ремиксов или пошли на уроки вокала. Что угодно! Чтобы участвовать в конкурсе, нужно поставить в посте тег #звук или #музыка и метку [моё].


Еще раз коротко:

– Напишите пост на тему месяца (октябрь — музыки и звука) до 25 октября включительно.

– Поставьте тег #звук или #музыка и метку [моё].

– Все! Терпеливо ждите голосования.


За первое место дарим 29-дюймовый монитор LG, а за второе – умную колонку LG с «Алисой». Удачи!

Отличная работа, все прочитано!