Pull to refresh

Comments 76

смог продать в конце сентября 2019 года одной из преступных групп в теневом интернете

А что это именно преступная группа, а, например, не какой-нибудь одиночка или вообще исследователь в области безопасности — следствие тоже уже установило? Их арестовали? :)
Большая часть записей в проданной базе данных является устаревшей и неактивной.

То есть банк уже проверил все 5000 записей на предмет ФИО, телефона, даты рождения, места работы и места жительства, номера паспорта — и все эти данные уже недействительны у большинства из этих 5000 записей?
не были доступны извне и находились во внутренней директории одной из систем, копию которой на внешний носитель или другое место пользователю с правами, которые были у злоумышленника, невозможно было сделать

Это означает, что следствие знает кто, знает когда, знает кому, знает сколько… но не знает как? Как-то бредово звучит :) Ну или непонятно для чего вообще он озвучил это замечание.

Особенно ФИО деактивировалось, либо все умерли, либо это были не замужние девушки и они все разом женились.

Почему обязательно девушки? ФИО может сменить любой гражданин и меняют вполне спокойно, процедура достаточно проста. Хотя бредовости заявления это не отменяет.
UFO just landed and posted this here

Ударим, граждане, неактуальностью по утечкам, сменим пол и крышей уедем!

— Здравствуйте, для вас предварительно одобрен…
— Откуда вы взяли мой номер?
— Так у [роскомнадзор] банка украли базу, мы оттуда и того, значит.
— Вы разве не знаете, данные в этой базе уже неактуальны.
— Ой, извините, хорошего вам дня, до свидания!
Перевыпуск карты сделает устаревшей в украденной базе только номер карты (срок действия зато станет известным даже тем кто базу не видел), а учитывая что последние пару раз мне сбербанк перевыпускал карты с тем же самым номером…
С остальными то данными о человеке что делать?
Тот же самый номер при штатном перевыпуске по истечению срока действия. При принудительном перевыпуске с блокировкой предыдущей карты номер меняется.
Нифига. Продлевал карту 2015 года, которая истекла в 2018-м. Выпустили с новым номером, но привязали к тому же р\с.
Может они не могут тот же номер дать если предыдущий период не закончился? У меня тоже был случай когда карту с тем же номером давали.
У меня как раз закончился. Пару дней спустя спустя после того, как карта превратилась в тыкву, я об этом вспомнил, и заказал перевыпуск.
Ну у меня опыт только со сбером, а они сами перевыпуск делают с сохранением номера.
Так я про сбер и говорю. Вот ровно год назад делал.
Видимо, когда клиент заказывает перевыпуск, то номер меняется. Хотя странно, что Сбербанк сам не почесался, обычно у них это автоматически происходит и надо самому не провафлить момент, если сменил место жительства, чтобы заранее изменить отделение, куда карту пришлют.
Хм, еще через неделю выяснится, что не 5`000, а 50`000. А через месяц… ну, вы поняли.

Жду, когда с отечественных баз массово биометрия потечёт (или уже?). Тогда вообще киберпанк настанет и фиг кому что докажешь :(

То есть он всё-таки продал. А раз продал, значит вынес. Что там, расследование завершено, да?

Так стоп! Они же уверяли что была утечка по 200 картам. Было такое дело?

Так эта… Вскрылись новые факты!

А сколько на самом деле украли Вы узнаете после рекламы!
Не переключайте канал!
UFO just landed and posted this here
Из чего можно сделать вывод, что 1 год на работе равен 1.6 годам в колонии. Всегда подозревал подобное соотношение
Практически полный аналог
Ленинский районный суд г. Владивостока вынес приговор по уголовному делу в отношении местной жительницы, которая признана виновной в совершении преступления, предусмотренного ч. 4 ст. 274.1 УК РФ
Обладая достаточными знаниями о работе в специальной автоматизированной системе, имея к ней доступ, она осуществила копирование компьютерной информации, содержащей персональные данные абонентов

По статье 274.1 — нарушение правил работы в сети с КИИ. И это просто против
Судя по новостям идет какой-то торг то 60кк, то 200, теперь 5к юзеров.
UFO just landed and posted this here
На самом деле история знает много случаев, когда человек рисковал свободой и за куда меньшие суммы.
Появились дополнительные факты

Все по методичке «Как сварить лягушку заживо». Через несколько серий появятся реальные цифры. Но эта тема уже настолько надоест, что и внимания особо никто не обратит.

Как скрыть хищение 60 млн записей? А просто сделать громкую новость, что кто-то точно украл 200 записей. Потом оказывается, что 5000. А потом выяснится, что еще больше, но про исходное сообщение все забудут — точно.

Вот оно и странно. Я вообще не понимаю, зачем им надо было идти дальше 200, которые они были просто вынуждены подтвердить, потому что Ъ так сказал. Разве что кто-то продолжает сливать и поэтому можно предположить, что лягушек у нас на самом деле два вида: зеленые и зеленые у зеленых.

"Копию данных на внешний носитель или на другое устройство во внутренней сети пользователю сделать невозможно."
Ну… я бы не был столь категоричен в утверждениях после ТАКОЙ утечки.

Ну можно на телефоне включить запись видео, а на компьютере пролистывать страницы. Потом нарезать кучу кадров и отдать в яндекс.толоку капчи разгадывать.

А еще можно переписать на листок бумаги с экрана (наверняка, это не запрещено?)

А можно скопировать бэкап, а потом развернуть его у себя дома
Можно конечно, но
Картинко
image
Ну в общем-то запрещено инструкциями. Да и частично данные все равно звездочками закрыты, так что и видео/фотосъемка не поможет (которая кстати тоже запрещена).
один мой друг, имя которого я не помню, работал в сбере, флешки пихались только влет, курсачи распечатать например. Но да, сделать «пользователю сделать невозможно».
Начальник сектора в 28 лет. Хорошая зарплата. Вся жизнь впереди.
Откуда такое желание спустить свою жизнь в унитаз?

Жадность, ипотека, отношения с дорогой во всех смыслах девушкой, болезнь… Мало ли возможных причин.

"Почему я, будучи начальником, не могу себе позволить вон тот красивый автомобиль за 7 лямов, а на сдачу еще и особняк купить?"

Да в том-то и дело, что шанс уйти безнаказанным настолько мал, что им можно пренебречь.
В Сбере очень серьёзная система кибер-безопасности, каждый чих логируется. Каким же надо быть остолопом, чтобы надеяться на чудо?
Ну чудо же произошло. Данные были украдены.
Внимательно читайте новости: его поймали. Так что чуда не произошло.

Чуда бы не произошло, если бы СБ его накрыла в тот момент, когда он пытался эту базу, условно говоря, "скачать".


Хотя да, чуда и так не произошло, произошло обычное разгильдяйство.

Специально для «танкистов»: да хрен с этими данными! Его же взяли, и он сядет. И не сможет воспользоваться деньгами. Сам — в тюрьме, а жизнь — в дерьме.
Я никак не могу понять, чем думают подобные люди, когда решаются на такое. На что они рассчитывают? Откуда у них такая бешеная уверенность, что их не найдут?
UFO just landed and posted this here
Даже обидно и завидно немного. Как эти «золотые рыбки», имея такие интеллектуальные неспособности, попадают на такие должности?
Сам-то и старался, и жопу рвал, а до главного инженера так и не дошёл. :-(
UFO just landed and posted this here

Вы не понимаете. Это ошибка выжившего. Те люди, которые глупее вас и на ваших или более худших позициях — они в принципе не выживают. Те кто — глупее, но на более высоких позициях — как раз из-за последних и нормально существуют.

Ну, во-первых, да, люди творят порой невероятнейшую дичь, человеческая глупость – это же не вселенная, она и правда бесконечна.


А во-вторых, где гарантии, что он и правда истинный виновный, может просто "партия" его назначила.

Ну может и не назначила, а он например тоже кой-чего пытался вынести, но начали копать везде и всплыло
Опытных манагеров везде (не только в банке) ждут на новом месте со своей «базой клиентов», многие пытаются себе заначку сделать. Без базы светят только начальные позиции и голый оклад.
Это как раз одна из причин воровства, а если нет базы иди на авито и смотри телефоны там.
человеческая глупость – это же не вселенная, она и правда бесконечна.

А с чего Вы взяли, что вселенная не бесконечна?)

Это была отсылка к цитате:


Есть две бесконечные вещи: Вселенная и человеческая глупость. Впрочем, насчет первой я не уверен.
Кого-то взяли и возможно кто-то сядет. Имеет ли этот человек отношение к произошедшему неизвестно. Вполне может быть договорняк, что человек берет на себя этот факап Сбера, а его отмазывают и снабжают деньгами до конца жизни. Либо просто взяли первого попавшегося не имеющего отношения и на него повесили.
Оба варианта гораздо вероятней, чем то, что взяли преступника.

Чудо произошло — показательная порка заставит остальных лучше продумывать свои дейсвтия (а у большинства вообще отобьёт желание сказочно разбогатеть). Задача не сделать невозможной жизнь сотрудника, когда на каждый необходимый в работе чих нужно получать служебку с 7 печатями, а отбить мысли о нанесении вреда компании (в некоторых компаниях, возможно, наоборот). И даже если на самом деле не он, то воспитательный эффект для остальных всё равно будет.


Gar02


Я никак не могу понять, чем думают подобные люди

Я самый умный, никто не догадается что я задумал, а вы лохи и лузеры. Мог считать себя героем фильмов про мошенников, которые мастерски кидают всех — работодателя, покупателя с предоплатой, а в конце уезжает в кабриолете в закат, для такого достаточно и 200 записей (вот только необходимого условия не спалиться он не выполнил).


balamutang


а он например тоже кой-чего пытался вынести,

На самом деле там каждый менеджер пытался вынести и продать 200 записей, иногда они пересекались и потом получилось 60 лямов из 40 возможных.

понимаю что опоздал на много лет, но может еще не поздно:
Идея для стартапа — надо сделать соцсеть vSbere для обмена вынесенными данными. Можно обменять свои 200 строк на другие 200 строк. Также посредничество и арбитраж сделок. Посредник будет автоматически сверять базы на совпадения строк и прочие услуги.
Распространить инвайты можно по той базе сотрудников что утекла раньше. Со временем можно выйти на другие банки и даже на международный рынок. Бонус — бесплатная музыка и рубрика Знакомства.
UFO just landed and posted this here
Они будут называться «строки», они же будут внутренней валютой
В первой новости уже написали что поймали, и утечка только 200 клиентов. Остальным — нет причин для беспокойства. Подчеркнуто, извинения были принесены только этим двум стам.
Во второй новости пишут что утекло 5000.
В третьей, возможно, выяснится, что пока не поймали или поймали не всех и утекло еще на порядок больше.
он мог сказать, что украл только 200, а про остальное умолчать, т.к. деньги получил, и они ему пригодятся, когда выйдет из заключения (если вообще сядет, а то может и условку получить)
Если бы о 60 млн расстрелянных лично не написали бы в СМИ — произошло бы.
Смотрите на даты:
удалость продать — в конце сентября
похищены — очевидно, раньше.
СБ зачесалась — после публикации в СМИ, и за 2 дня нашла крайнего. То есть, никакой алерт на вынос данных (ни 200, ни 5 000, ни 60 000 000) не срабатывал.
Мы обсуждаем с Вами факт утечки. Человек может и сядет, а данные людей Вы тоже арестуете?:)
Плюс это известный случай и если бы его СБ приняло при попытке утащить это одно. А тут начали расследование после попытки продать.
Т.е. сколько реально было утечек, которые продали по приватным каналам — неизвестна, зато понятно, что при такой организации работы СБ это возможно.

Или ещё короче мысль — сгоревший дом не тушат.
Возможно, что это стрелочник.

Откуда такое желание верить тому, что говорит Сбер?


Возможные варианты реальных событий:


  • базу слил рядовой сотрудник, но это нельзя признавать, все поймут, какие у них дыры в безопасности
  • базу слил сторонний сотрудник, но это нельзя признавать...
  • базу слил вообще неизвестно кто, никого не поймали, но это нельзя признавать...
  • базу слил (потерял?) крупный начальник, но получилось свалить на этого молодого нач.сектора.
    … и так далее

Так что нет смысла гадать о мотивах некоего виртуального персонажа, которого Сбер создал толпе на растерзание. Пока не появится интервью с конкретным человеком, да и там нельзя быть 100% уверенным.

Не факт что все так уж хорошо. ЗП в больших конторах не только от должности зависит, но и от стажа в конторе. Вполне может быть ситуация что начальник отдела, который пришел год назад получает меньше чем кассир-операционист, который уже 15 лет работает.
таких кассиром-операционистов после прихода Грефа уже нет. Выперли всех на улицу.
UFO just landed and posted this here
Чего вы ждёте от банка, если его глава не стесняясь говорит, что подавляющая масса населения — дебилы, а оставшуюся часть надо привести к такому состоянию, чтобы было проще «управлять» страной?
Греф о народе
Простите, а разве говоря, что подавляющая масса населения — дебилы Греф говорит неправду?
К сожалению, это ужасная правда.
Я вот недавно забыл об этом, и чуть не поплатился: радостно вызвался помочь людям решить проблему с их коммерческим ПО. И получил обвинения в саботаже: чего это я сразу не сказал, что такая проблема есть в их ПО? А они потратили время, чтобы найти причину! Вот я сволочь-то!
То есть я должен был догадаться, что они не читали баг-трекер Linux и не выпилили именно эту известную «фичу» из своего коммерческого дистрибутива. Виновный найден!
Впредь буду хитрее.
Это вполне укладывается в стиль управления Грефа, в год когда Сбер впервые заработал рекордный доход, о котором по телику помню трубили, рядовые сотрудники получили почти половину премии от обычной. Так, что его высказывания не удивляют ни разу.
«Ты руки то поменьше сделай, а то я же сейчас город расфигачу» (Ц) Диалог рыбаков.
Может, это вообще разные кражи? один 200 украл, другой 5к, третий — 60м. Мы же не знаем. Если организация взяла курс на отрицание, то верить ничему нельзя.

Да, кстати, задачка по теорверу для сотрудников сбера. Сбер утверждает, что большинство украденных данных устарело.
Коммерс взял наугад 20 карт из 2000, проверил их — все оказались действующими (https://www.newsru.com/finance/08oct2019/sber_fraud.html).
Предположим, что в украденной базе 50% карт актуальны. С какой вероятностью журналисту коммерсанта повезло наугад вытащить 20 актуальныз карт?
UFO just landed and posted this here
Sign up to leave a comment.

Other news