«Сбер» оценил долю утекших данных взрослых россиян в 90%
В открытом доступе в результате утечек информации уже находятся персональные данные около 90% взрослых граждан России. Об этом рассказал заместитель председателя правления Сбербанка Станислав Кузнецов на SOC-форуме.
«Ситуация давно уже выглядит плачевной. По нашим данным, около 3,5 миллиарда строк находятся в открытом доступе. Уже где-то около 90% взрослого населения, к сожалению, в той или иной части какие-то персональные данные имеют в открытом доступе», — сказал Кузнецов.
Как показал анализ Сбербанка, проведенный по итогам 2023 года и в начале 2024 года, основным источником утечек оказались интернет-магазины и медицинские учреждения, продолжил Кузнецов: «Оказывается, не из кредитных организаций, как принято считать, все утекает — это было, оказывается, не более 2%». Он добавил, что 2023 год был пиком утечек, в 2024 году ситуация стала меняться, стало немного меньше утечек, но, тем не менее, они продолжаются.
Сбербанк в 2024 году зафиксировал рекордное количество мошеннических звонков гражданам России. «В один из моментов, примерно где-то в феврале—марте, мы зафиксировали пик телефонных звонков. Они составили около 20 миллионов попыток дозвониться до граждан России в сутки. Такого всплеска телефонного мошенничества не фиксировалось никогда. Сейчас эта цифра снизилась примерно до 6–6,5 миллиона звонков в сутки», — рассказал Кузнецов. Он также подчеркнул, что звонки стали более профессиональными, а «разводки» более продуманными.
«Утечка либо воровство денежных средств, к сожалению, имеют тренд на увеличение. И, по нашим расчетам, в этом году мы можем ожидать воровства денег у российских граждан около 250 млрд руб. Кстати, и ущерб российской экономики от всех этих атак, которые были в и 2023, и в 2024 годах в условиях кибервойны, тоже имеет определенные цифры — и они не малые. По нашим данным, этот ущерб может достигать к концу года, если ситуация не изменится, примерно триллиона рублей», — резюмировал Кузнецов.
Персональные данные клиентов обычно включают Ф.И.О., паспортные данные, номер телефона, адрес регистрации, адрес электронной почты и т.д. Эта информация используется злоумышленниками для проведения фишинговых атак и реализации различных мошеннических схем, в том числе с использованием методов социальной инженерии (обман клиентов). В 2023 году из российских финансовых организаций утекло 170,3 млн записей персональных данных клиентов, всего российские финансовые организации допустили 64 случая потери персональных данных клиентов, подсчитали ранее в InfoWatch. Эти показатели превышают данные 2022 года в 3,2 раза и на 12,3% соответственно. При этом на банки пришлась почти половина утечек — 46,9%.
По последним данным Банка России, во втором квартале 2024 года мошенники украли у банковских клиентов 4,7 млрд руб., проведя 257 тыс. денежных переводов. При этом банки смогли предотвратить кражу почти 2,3 трлн руб., но вернули клиентам только 6,1% от общего объема похищенных средств. Также во втором квартале ЦБ выявил 53 579 телефонных номеров, которые использовали мошенники.
Сбербанк в 2024 году зафиксировал рекордное количество мошеннических звонков гражданам России. «В один из моментов, примерно где-то в феврале—марте, мы зафиксировали пик телефонных звонков. Они составили около 20 миллионов попыток дозвониться до граждан России в сутки. Такого всплеска телефонного мошенничества не фиксировалось никогда. Сейчас эта цифра снизилась примерно до 6–6,5 миллиона звонков в сутки», — рассказал Кузнецов. Он также подчеркнул, что звонки стали более профессиональными, а «разводки» более продуманными.
upd забыл добавить источник. Исправился
Утекли
Спам атака от сбера
Давно собирался сделать ремонт на кухне, периодически кидал заявки в сбер, глянуть какую зарядят ставку ради любопытства и после последней заявки начали сыпаться звонки
Дальше скрин определителя до подачи заявки
Может я чего-то не знаю и это привычная практика у зелёного банка, но до этого с ними не сталкивался с такой проблемой
Утечка данных с МегаМаркета
Пост для всех кто пользуется мегамаркет.
Утром 4.12 сделал заказ на МегаМаркете. Оформил, оплатил и заказ провалился для подтверждения от продавца (Ник продавца Mr.Bigzy).
Спустя некоторое время заказ был отменён, но в телегу прилетело сообщение:
Я решил сыграть в эту игру и запросил инфу по заказу и спустя несколько минут пришло следующее сообщение:
Игра продолжается и я спросил как найти их на озон, но в ответ получил следующие сообщения:
В присланном письме стандартно ссылка на левый сайт, исходящий почтовый адрес отличается от адреса озон.
Будьте аккуратны при размещении заказов.
До службы поддержки мегамаркет дозвониться невозможно, написать им тоже нельзя.
Сбербанк или приставы?
Время 14:19
Уведомление в приложении -14:19
Сколько и за что списали неважно. Даже несмотря на остаток на карте (теперь 0 руб)
Покоробило то, что одномоментно с приходом пуш уведомления в приложении Сбера о списании средств, сразу прислали 2 смс от двух миикрозаймовых помоек.
Внимание, вопрос:
Кто слил мой номер и состояние счета: сбер или приставы?
@Sber , are you oh u eli vse igolki obodrali zlye volki?
Пока работодатель не попросил оформить карту сбербанка, не сунулся бы к ним ни за что. И правильно делал получается.
Завтра получу ответ в отделе кадров, возможно получится получать ЗП на карту пивного банка.
А нихуевый сервис замутили. Очень "приятно", что банк так заботится о своих клиентах.
Ставлю 11 грефчиков и 10. Браво
Мошенничество или нет?
1) Купила недели три назад новую симку билайн, чтобы её знали только совсем близкие (мама, муж).
Базовая симка (под Госуслуги, работу и оплату коммуналки) уже много лет другая.
Новую тайную симку поставила в старую трубку, главную - в новый рабочий телефон.
2) Недели две назад восстановила моментальную карту Сбер.
Сегодня сходила в отделение Сбер, попросила поставить мне их приложение и подключить СБП. В google play market этого приложения больше нет.
2) За ЖКХ скопился приличный долг (более 130 т.р.), ждала, когда будут деньги разом, сегодня оплатила всё через СБП Сбером.
Вы ничего не должны, пишут, ну зашибись.
Приложения Мособлеирц на обоих тлф нет и не было.
Я села на автобус до метро Щёлково в 16:00 и поехала по делам. Ошибки нет, именно в это время.
Тут в 16:22 приходит смс: Код для входа в ЛК МосОблЕИРЦ такой-то.
Когда я вообще не дома уже минут 50.
А ещё спустя минуты три до меня доходит, что пришёл этот код на новую симку, которую я вообще к жкх или чему-то государственному не привязывала.
Номер тлф для авторизации в таких штуках всё это время был один и тот же, и это не он, не новая симка. Хотя оба билайн.
В чём может быть подвох?
Спасибо.
Ответ на пост «Скорость проёба данных мошенникам»2
Скорость проёба данных мошенникам в роспотребнадзоре - пол дня.
Предыстория: регистратор доменных имен reg.ru заблокировал домен государственного бюджетного образовательного учреждения. Причина блокировки - не предоставление документов по требованию, которое они отправили на электронную почту компании, которая когда то регистрировала этот домен, и в последствии передала это домен в управление другому аккаунту. Уже несколько лет домен оплачивается мной с нового аккаунта. Поддержка reg.ru на обращения отвечает раз в три дня, просит скан ИНН компании, которая регистрировала домен изначально. На ответ о том, что у той компании умер директор и компания раходится в стадии ликвидации - полный игнор, предоставьте скан ИНН той компании. При этом изначально при регистрации домена был указан левый набор цифр, вместо ИНН.
Это была предыстория, с чего все началось.
Решил я пожаловаться на эту историю в роспотребнадзор. Зашел на сайт https://petition.rospotrebnadzor.ru/petition/ авторизовался как положено через госуслуги (я же официально от имени организации обращаюсь, что может пойти не так?)
Пишу в общем, мол прошу вас по возможности проверить правомерность блокировки домена, и не предоставлении оплаченной услуги компанией reg.ru
В ответ - полный игнор, НО! через 4-5 часов на почту приходит вот такое сообщение:
е-мэйл "левый", а не какого либо государственного ведомства, если перейти на ptfav.org увидим просто сервис для почтовых ящиков
Текст самого письма
Все данные, кроме даты рождения мои реальные, фамилия, имя, отчество, номер паспорта, код подразделения, домашний адрес и номер телефона. То есть это те данные, которые при авторизации через госуслуги запросил роспортебнадзор перед принятием моего обращения. На госуслугах двухфакторная авторизация по СМС.
Далее, в тексте письма содержится ссылка на якобы материалы уголовного дела (кстати по номеру этого дела гуглится дело Навального :-) https://wdfiles.ru/LI8b
При переходе по ссылке мы попадаем на обыкновенный файлообменник
Скачиваем архив Delo_11902450048000049.zip и проверяем его не распаковывая антивирусом
Внутри лежит файл с иконкой PDF документа и расширением .scr (практически тоже самое, что и .exe для винды, она выполнит его точно так же).
Так вот собственно:
























