Ещё несколько миллионов номеров телефонов и карт пользователей «СберСпасибо» оказались в свободном доступе

Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Tropilexen 24 мар 2023 в 09:13
Ярила  •  На сайте 8 лет
Сообщений: 18 686
110
Вдогонку теме, новый взлом, ну или дополнительный выброс информации.

По сообщениям сетевых источников, в открытом доступе опубликован второй файл с данными ещё 4,5 млн пользователей бонусной программы «СберСпасибо», в том числе их номера телефонов, адреса электронной почты, даты регистрации, хэши карт (SHA1 без соли — информации для вычисления хэша), которые могут быть восстановлены посредством перебора. Первая часть данных пользователей бонусной программы «Сбера», похищенная хакерами, появилась в интернете ранее в этом месяце.

В сообщении сказано, что структура второго файла совпадает со структурой предыдущей утечки. В опубликованном файле содержатся 4 541 015 строк, в том числе 4 532 477 уникальных номеров телефонов. Анализ файла показал, что в этой части базы содержатся данные, актуальные на 22 января 2023 года. В общей сложности в двух файлах содержатся 51 977 405 уникальных телефонных номеров и 3 298 456 уникальных адресов электронной почты.

Эксперты сервиса мониторинга утечек данных DLBI считают, что несмотря на то, что номера банковских карт хранятся в одном из этих файлов в виде хеша, из-за использования устаревшей функции хеширования SHA1 они могут быть восстановлены с помощью прямого перебора. «Примерно около одного часа на все номера, что там есть. Они без соли, поэтому перебор идёт сразу всех, просто там перебирать надо не все: первые шесть цифр известны, это BIN-коды банка», — пояснил основатель сервиса DLBI Ашот Оганесян.

Экспертам DLBI удалось восстановить номера 96 676 846 карт из утечки. Более 51 % от общего количества — это карты VISA, 32 % — карты Mastercard и Maestro, 16 % — карты МИР, менее 1 % — карты Priority Pass и American Express. Выборочная проверка номеров банковских карт через переводы с карты на карту показала, что часть из них остаются действительными, тогда как другие уже неактивны.

ПРУФ

Ещё несколько миллионов номеров телефонов и карт пользователей «СберСпасибо» оказались в свободном доступе
Yap 08.05.2026 - 22:00
Продам слона  •  На сайте 21 год
Все комментарии:
GreatKukuruz 24 мар 2023 в 09:14
Ярила  •  На сайте 11 лет
45
СберПожалуйста

Размещено через приложение ЯПлакалъ
kott707 24 мар 2023 в 09:15
Будьте добрее!  •  На сайте 16 лет
92
штрафаните Сбер за косяк, пусть лучше защищают номера
pavel68rus 24 мар 2023 в 09:15
Ярила  •  На сайте 11 лет
15
Цитата (GreatKukuruz @ 24.03.2023 - 09:14)
СберПожалуйста

СберНеЗаЧто
VampirBFW 24 мар 2023 в 09:17
Главный Сапиосексуал Япа.  •  На сайте 16 лет
48
Цитата (kott707 @ 24.03.2023 - 09:15)
штрафаните Сбер за косяк, пусть лучше защищают номера

Щас штрафанут, на 60 000 рублей.
Ogre55 24 мар 2023 в 09:20
Реликтовый Динозавр  •  На сайте 10 лет
49
"Сдавайте свои данные, мы позаботимся о том, чтобы они оказались в публичном доступе." Спёрбанк.
фумигатор 24 мар 2023 в 09:26
Ярила  •  На сайте 7 лет
3
Это обратная сторона удобства пользования сбербанком.
Ничего тут не поделать.

Размещено через приложение ЯПлакалъ
saceol 24 мар 2023 в 09:36
Ярила  •  На сайте 12 лет
14
Чем грозит то? Чаще будут звонить или мои 15 спасибо спиздят?

Размещено через приложение ЯПлакалъ
ernon 24 мар 2023 в 09:47
Приколист  •  На сайте 6 лет
1
Опять кто то денег поднял

Размещено через приложение ЯПлакалъ
SashKaRat 24 мар 2023 в 10:17
пршлцы  •  На сайте 10 лет
3
Ура! Опять спиздили мой триста лет неактивный номер телефона, старый паспорт и карту VISA от которой я отказался.

Это сообщение отредактировал SashKaRat - 24 мар 2023 в 10:18
realbad 24 мар 2023 в 11:01
Балагур  •  На сайте 7 лет
1
Как они смогут обналичить или вывести бонусы спасибо? Тем более без палева?? Янепонимат

Размещено через приложение ЯПлакалъ
Paradoxion 24 мар 2023 в 11:07
Ярила  •  На сайте 7 лет
60
Они ещё хотят чтобы я им биометрию свою передоставил

Размещено через приложение ЯПлакалъ
Ухаха 24 мар 2023 в 12:00
Ярила  •  На сайте 3 года
2
СберПитарасты

Размещено через приложение ЯПлакалъ
ozacd 24 мар 2023 в 12:21
Хохмач  •  На сайте 12 лет
1
Мне уже начать беспокоиться о моих 300та рублях на карте? sm_biggrin.gif
mrzorg 24 мар 2023 в 12:23
Ярила  •  На сайте 16 лет
9
Сейчас СБ Сбера начнёт обзвон обладателей этих карт gigi.gif
короллыч 24 мар 2023 в 12:31
Бог юмора  •  На сайте 9 лет
25
Вы еще хотите электронные паспорта и биометрию???
GeoCleoBum 24 мар 2023 в 12:32
Приколист  •  На сайте 6 лет
5
Результаты кадровой политики Сбера при оценке квалификации IT спецов для наёма на работу. “Молодцы” HR!
aptenodytes 24 мар 2023 в 13:34
Шутник  •  На сайте 3 года
32
Помните недавнюю новость про большую утечку “СберСпасибо”? Ситуация получила продолжение - и не самое приятное.

Номера карт в опубликованной базе оказались хешированы очень слабым алгоритм (SHA1 без соли). Понадобилось всего две недели, чтобы “восстановить” 96,676,846 реальных номеров карт - основных и дополнительных. Вчера об этом сообщил инфобез-ресурс Data Leakage & Breach Intelligence.

Получается, что утечка содержит около 50 млн связок: номер карты + номер телефона. Выборочная проверка показала, что часть из них уже неактивны, а другие - действующие. Сбер до сих пор не прокомментировал информацию об утечке.

Тем временем другой канал, посвященный сетевой безопасности, рассказал, как мошенники могут использовать связку карта+телефон. Если коротко, там и классический звонок “службы безопасности банка”, и кража телефона/симки. Риск усугубляется тем, что в приложении “СберБанк Онлайн” для смены пароля не требуется вводить действующий.

На диаграмме: Соотношение разных платежных систем среди “восстановленных” карт. Данные опубликовали вторы исследования. Видимо, чтобы подтвердить расшифровку (не нам, а Сберу).

Ещё несколько миллионов номеров телефонов и карт пользователей «СберСпасибо» оказались в свободном доступе
flaitsman 24 мар 2023 в 13:37
foreign agent  •  На сайте 17 лет
36
Классно, что Сбербанк до сих пор никак это не прокомментировал.
Так и надо, блять.
petsamo 24 мар 2023 в 13:37
Ярила  •  На сайте 14 лет
3
Наличка и сберегательная банка!
Аристафан 24 мар 2023 в 13:38
Ярила  •  На сайте 11 лет
-2
Сильный первый пост новорега, отлежавшегося 8 месяцев

Размещено через приложение ЯПлакалъ
Chingane 24 мар 2023 в 13:38
Вождь  •  На сайте 3 года
0
Номера моей карты в этой базе нет......да у меня и карты нет

Размещено через приложение ЯПлакалъ
4uvak4 24 мар 2023 в 13:38
Приколист  •  На сайте 3 года
0
Отвязывать от карты телефон?

Размещено через приложение ЯПлакалъ
prikolist30 24 мар 2023 в 13:38
Хохмач  •  На сайте 12 лет
3
Мне сегодня застраховать предлагали карты, пидоры...

Размещено через приложение ЯПлакалъ
rasweb 24 мар 2023 в 13:39
Шутник  •  На сайте 16 лет
37
Пока за подобные утечки не будет отрывать (в буквальном смысле) головы всех участвующих (вкл. руководителей ИТ-безопасности банка) - они так и будут происходить.

Как только появится шанс лишиться головы - допустить утечку будет чем то вроде победы в чемпионате мира российской сборной по футболу.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 21 633
0 Пользователей:
Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх