Ещё несколько миллионов номеров телефонов и карт пользователей «СберСпасибо» оказались в свободном доступе

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Tropilexen
24.03.2023 - 09:13
Статус: Offline


Ярила

Регистрация: 27.09.17
Сообщений: 18686
110
Вдогонку теме, новый взлом, ну или дополнительный выброс информации.

По сообщениям сетевых источников, в открытом доступе опубликован второй файл с данными ещё 4,5 млн пользователей бонусной программы «СберСпасибо», в том числе их номера телефонов, адреса электронной почты, даты регистрации, хэши карт (SHA1 без соли — информации для вычисления хэша), которые могут быть восстановлены посредством перебора. Первая часть данных пользователей бонусной программы «Сбера», похищенная хакерами, появилась в интернете ранее в этом месяце.

В сообщении сказано, что структура второго файла совпадает со структурой предыдущей утечки. В опубликованном файле содержатся 4 541 015 строк, в том числе 4 532 477 уникальных номеров телефонов. Анализ файла показал, что в этой части базы содержатся данные, актуальные на 22 января 2023 года. В общей сложности в двух файлах содержатся 51 977 405 уникальных телефонных номеров и 3 298 456 уникальных адресов электронной почты.

Эксперты сервиса мониторинга утечек данных DLBI считают, что несмотря на то, что номера банковских карт хранятся в одном из этих файлов в виде хеша, из-за использования устаревшей функции хеширования SHA1 они могут быть восстановлены с помощью прямого перебора. «Примерно около одного часа на все номера, что там есть. Они без соли, поэтому перебор идёт сразу всех, просто там перебирать надо не все: первые шесть цифр известны, это BIN-коды банка», — пояснил основатель сервиса DLBI Ашот Оганесян.

Экспертам DLBI удалось восстановить номера 96 676 846 карт из утечки. Более 51 % от общего количества — это карты VISA, 32 % — карты Mastercard и Maestro, 16 % — карты МИР, менее 1 % — карты Priority Pass и American Express. Выборочная проверка номеров банковских карт через переводы с карты на карту показала, что часть из них остаются действительными, тогда как другие уже неактивны.

ПРУФ

Ещё несколько миллионов номеров телефонов и карт пользователей «СберСпасибо» оказались в свободном доступе
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
GreatKukuruz
24.03.2023 - 09:14
45
Статус: Online


Юморист

Регистрация: 25.03.15
Сообщений: 427
СберПожалуйста

Размещено через приложение ЯПлакалъ
 
[^]
kott707
24.03.2023 - 09:15
92
Статус: Online


Будьте добрее!

Регистрация: 20.03.10
Сообщений: 711
штрафаните Сбер за косяк, пусть лучше защищают номера
 
[^]
pavel68rus
24.03.2023 - 09:15
15
Статус: Offline


Ярила

Регистрация: 11.03.15
Сообщений: 1432
Цитата (GreatKukuruz @ 24.03.2023 - 09:14)
СберПожалуйста

СберНеЗаЧто
 
[^]
VampirBFW
24.03.2023 - 09:17
48
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18385
Цитата (kott707 @ 24.03.2023 - 09:15)
штрафаните Сбер за косяк, пусть лучше защищают номера

Щас штрафанут, на 60 000 рублей.
 
[^]
Ogre55
24.03.2023 - 09:20
49
Статус: Offline


Реликтовый Динозавр

Регистрация: 12.03.16
Сообщений: 21212
"Сдавайте свои данные, мы позаботимся о том, чтобы они оказались в публичном доступе." Спёрбанк.
 
[^]
фумигатор
24.03.2023 - 09:26
3
Статус: Offline


Ярила

Регистрация: 12.12.18
Сообщений: 13507
Это обратная сторона удобства пользования сбербанком.
Ничего тут не поделать.


Размещено через приложение ЯПлакалъ
 
[^]
saceol
24.03.2023 - 09:36
14
Статус: Offline


Ярила

Регистрация: 15.05.13
Сообщений: 6917
Чем грозит то? Чаще будут звонить или мои 15 спасибо спиздят?

Размещено через приложение ЯПлакалъ
 
[^]
ernon
24.03.2023 - 09:47
1
Статус: Offline


Приколист

Регистрация: 27.02.20
Сообщений: 295
Опять кто то денег поднял

Размещено через приложение ЯПлакалъ
 
[^]
SashKaRat
24.03.2023 - 10:17
3
Статус: Offline


Балагур

Регистрация: 22.09.15
Сообщений: 828
Ура! Опять спиздили мой триста лет неактивный номер телефона, старый паспорт и карту VISA от которой я отказался.

Это сообщение отредактировал SashKaRat - 24.03.2023 - 10:18
 
[^]
realbad
24.03.2023 - 11:01
1
Статус: Offline


Хохмач

Регистрация: 5.04.19
Сообщений: 772
Как они смогут обналичить или вывести бонусы спасибо? Тем более без палева?? Янепонимат

Размещено через приложение ЯПлакалъ
 
[^]
Paradoxion
24.03.2023 - 11:07
60
Статус: Offline


Балагур

Регистрация: 18.02.19
Сообщений: 850
Они ещё хотят чтобы я им биометрию свою передоставил

Размещено через приложение ЯПлакалъ
 
[^]
Ухаха
24.03.2023 - 12:00
2
Статус: Offline


Балагур

Регистрация: 8.07.22
Сообщений: 983
СберПитарасты

Размещено через приложение ЯПлакалъ
 
[^]
ozacd
24.03.2023 - 12:21
1
Статус: Offline


Хохмач

Регистрация: 4.07.13
Сообщений: 605
Мне уже начать беспокоиться о моих 300та рублях на карте? sm_biggrin.gif
 
[^]
mrzorg
24.03.2023 - 12:23
9
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 42565
Сейчас СБ Сбера начнёт обзвон обладателей этих карт gigi.gif
 
[^]
короллыч
24.03.2023 - 12:31
25
Статус: Offline


Бог юмора

Регистрация: 3.07.16
Сообщений: 3340
Вы еще хотите электронные паспорта и биометрию???
 
[^]
GeoCleoBum
24.03.2023 - 12:32
5
Статус: Offline


Приколист

Регистрация: 19.06.19
Сообщений: 279
Результаты кадровой политики Сбера при оценке квалификации IT спецов для наёма на работу. “Молодцы” HR!
 
[^]
aptenodytes
24.03.2023 - 13:34
32
Статус: Offline


Шутник

Регистрация: 10.06.22
Сообщений: 0
Помните недавнюю новость про большую утечку “СберСпасибо”? Ситуация получила продолжение - и не самое приятное.

Номера карт в опубликованной базе оказались хешированы очень слабым алгоритм (SHA1 без соли). Понадобилось всего две недели, чтобы “восстановить” 96,676,846 реальных номеров карт - основных и дополнительных. Вчера об этом сообщил инфобез-ресурс Data Leakage & Breach Intelligence.

Получается, что утечка содержит около 50 млн связок: номер карты + номер телефона. Выборочная проверка показала, что часть из них уже неактивны, а другие - действующие. Сбер до сих пор не прокомментировал информацию об утечке.

Тем временем другой канал, посвященный сетевой безопасности, рассказал, как мошенники могут использовать связку карта+телефон. Если коротко, там и классический звонок “службы безопасности банка”, и кража телефона/симки. Риск усугубляется тем, что в приложении “СберБанк Онлайн” для смены пароля не требуется вводить действующий.

На диаграмме: Соотношение разных платежных систем среди “восстановленных” карт. Данные опубликовали вторы исследования. Видимо, чтобы подтвердить расшифровку (не нам, а Сберу).

Ещё несколько миллионов номеров телефонов и карт пользователей «СберСпасибо» оказались в свободном доступе
 
[^]
flaitsman
24.03.2023 - 13:37
36
Статус: Offline


foreign agent

Регистрация: 6.11.08
Сообщений: 6304
Классно, что Сбербанк до сих пор никак это не прокомментировал.
Так и надо, блять.
 
[^]
petsamo
24.03.2023 - 13:37
3
Статус: Offline


Ярила

Регистрация: 5.06.11
Сообщений: 1458
Наличка и сберегательная банка!
 
[^]
Аристафан
24.03.2023 - 13:38
-2
Статус: Offline


Балагур

Регистрация: 2.04.15
Сообщений: 990
Сильный первый пост новорега, отлежавшегося 8 месяцев

Размещено через приложение ЯПлакалъ
 
[^]
Chingane
24.03.2023 - 13:38
0
Статус: Offline


Вождь

Регистрация: 8.06.22
Сообщений: 228
Номера моей карты в этой базе нет......да у меня и карты нет

Размещено через приложение ЯПлакалъ
 
[^]
4uvak4
24.03.2023 - 13:38
0
Статус: Offline


Приколист

Регистрация: 8.03.23
Сообщений: 205
Отвязывать от карты телефон?

Размещено через приложение ЯПлакалъ
 
[^]
prikolist30
24.03.2023 - 13:38
3
Статус: Online


Хохмач

Регистрация: 18.05.13
Сообщений: 670
Мне сегодня застраховать предлагали карты, пидоры...

Размещено через приложение ЯПлакалъ
 
[^]
rasweb
24.03.2023 - 13:39
37
Статус: Offline


Шутник

Регистрация: 26.12.09
Сообщений: 52
Пока за подобные утечки не будет отрывать (в буквальном смысле) головы всех участвующих (вкл. руководителей ИТ-безопасности банка) - они так и будут происходить.

Как только появится шанс лишиться головы - допустить утечку будет чем то вроде победы в чемпионате мира российской сборной по футболу.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 21180
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх