Сберshit: в каком отделении карту открывали, туда и иди
67 subscribers
112 photos
16 videos
1 file
257 links
加入频道
Forwarded from Медиакиллер
Данные минимум 10 млн клиентов Сбербанка могут гулять сейчас по сети и это правда.

Если кто-то пропустил новость, как в Красногорске осудили бывшего начальника сектора управления прямых продаж Сбера Сергея Зеленина, мы напомним: по официальным данным в 2019-м работник за 25к рублей продал 5 тыс. учетных записей кредитных карт Уральского Сбербанка. Еще 200 закинул в нет бесплатно в качестве пробника.

Все началось с нехватки денег - в Сбере походу и руководителей отделов кидают на бабки, не то, что рядовых работников, про клиентов молчим. Зеленин задумал подхалтурить на продаже данных, тем более что на его рабочем ноутбуке не был залочен порт USB, как это обычно делают на стационарных компах. Так он подключился к сетке, корпоративной почте и скинул на свою флешку файл «2019 08 24-svod.rar», предаварительно переименовав его в «мундиаль.mp4» (походу футбол местная секьюрити не любит, раз не проверила).

Дальше уже с домашнего ноута Серега запилил в сеть пробник на 200 персональных карт. Когда покупателей устроило – толкнул еще 5 тыс.

Зеленина вычислили и первое, что он сделал, написал письмецо Грефу:

«После приглашения ночью в центр кибербезопасности Сбербанка и общения с сотрудниками, осознал всю тяжесть своего поступка. Понимая, что любые последующие действия принесут еще больший ущерб, принял решение уничтожить базу данных на всех носителях. При этом данные на ноутбуке уничтожил 03.10.19, флеш-карту разобрал и сжег утром 04.10.19 и остатки выбросил на МКАД в районе Путилково».

Вряд ли, конечно, Греф читал этот лист раскаяния – у него заботы посерьезнее, вроде покупки мертвого «Е-мобиля» и прав на диснеевские фильмы за 100 млн $, нежели безопасность и уверенность клиентов. А зря – надо было почитать. Оказывается, файл «2019 08 24-svod.rar», который так успешно скоммуниздил Зеленин, был поделен на 187 частей и весил 5,7 Гб. По подсчетам основателя сервиса разведки утечек данных DLBI Ашота Оганесяна, который ознакомился с пробником базы данных, файл размером 5,7 Гб может содержать 10 258 256 записей. Кто поверит, что Зеленин не перестраховался и не поделился с кем-нибудь этим добром? Ну или отдал кому на хранение флешку и в любой момент миллионы записей могут всплыть в сетке.

Так и получается - нагнуть хваленую киберсекьюрити смог мелкий админ, у которого есть доступ к почте и флешка на 8 Гб. А если интересно, сколько еще таких Зелениных с доступом к данным миллионов людей ошивается в Сбере, не поленитесь и зайдите в даркнет на любую из площадок. Наш «герой» например работал в
«HYDRA» под ником «SHERLOCK Servise: ПРОБИВ и БАЗЫ ДАННЫХ ПО РФ».
Forwarded from НЕЗЫГАРЬ
Герман Греф пытается скрыть настоящий объём утечки данных из Сбера

В 2019 году были украдены файлы с приватной информацией банка. В том числе данные о трудоустройстве, остатке собственных средств и кредитных картах. Тогда в Сбере поспешили заявить, что к злоумышленникам попала информация о незначительном количество людей. 

Но в этом месяце Красногорский суд опубликовал детали уголовного дела. Как оказалось, размер похищенного файла составлял 5,7 гигабайт. Эксперты сразу оценили, что на самом деле были скомпрометированы данные сотен тысяч клиентов Сбера. 

Материалы уголовного дела были оперативно удалены из сети. Менеджемент банка уже неделю предпринимает попытки скрывать реальные масштабы хищения, а вопрос стоит на личном контроле у Германа Грефа. 

Но российский Банк №1 до сих пор не извлёк урок из случившегося. И сейчас на анонимных форумах снова начали торговать персональными данными клиентов. Вместо работы над усилением безопасности, в Сбербанке проводят работу только над усилением пиара.
Суд Волгограда вынес приговор бывшему сотруднику «Национальной службы взыскания» Антону Бутурлакину за продажу базы данных клиентов ПАО «Сбербанк России».

Про это дело мы писали в 2019 г., а расследование уголовного дела в отношении 26-летнего Антона Бутурлакина было завершено в начале 2020 г. 😎

За денежное вознаграждение в размере 60 тыс. руб., подсудимый осуществил незаконное разглашение сведений, составляющих банковскую тайну.

Cуд признал его виновным в ч.3 ст.183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну) и назначил наказание в виде лишения свободы сроком на 1 год 6 месяцев условно.

Интересно, что Бутурлакин Антон Сергеевич является сыном экс-прокурора Новоаннинского района Волгоградской области Бутурлакина Сергея Александровича, который в суде выступал адвокатом своего сына.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
Пока Греф рассказывает нам про эджайл, биг дейта и машин лернинг, IT-нишники Сбера просто не в состоянии сделать так, чтобы долг перед банком можно было закрыть через приложения этого же банка. Интересно, это связано с тем, что Сбер больше не банк? Но это еще полбеды, долг, который нельзя закрыть через СберОнлайн, был сгенерирован самим же Сбером. Полностью погрузиться в историю идиотизма в рамках одного из самых мощщщных IT-структур России можно по ссылке.
Forwarded from Адские бабки
​​Сбербанк показал, как надо грамотно пилить деньги в его негосударственном пенсионном фонде. Ну так, чтобы будущим пенсионерам досталось меньше, а на бонусы и зарплаты манагерам ушло больше. И чтоб все законно.

Короче, НПФ Сбербанка долго думал, куда вложить доверенные ему деньги, и в итоге в прошлом году вложился в… Сбербанковский же Биржевой паевый инвестиционный фонд. Тот, как ни странно, показал относительно неплохую доходность - 6% годовых. Казалось бы, деньги можно разносить по счетам счастливых пенсионеров, - все-таки, как-никак доход выше, чем по депозитам. Но нет. Вы же забыли про комиссии. Итак, считаем: БПИФ возьмет за управление 1% от активов, далее от оставшихся денег уже НПФ Сбербанка возьмет 0,75% от активов в качестве комиссии за просто управление, и еще 15% комиссия от дохода за успешное управление.

В итоге будущему пенсионеру из заработанных 6 рублей достаются только 3,5 рубля. Остальное получат Сбер, потому что он вот такой хороший управленец. @infernal_money
Сбербанк выжимает из пенсионных накоплений по максимуму

Сбербанк нашел способ, как законно обобрать будущих пенсионеров, которые хранят деньги в его негосударственном пенсионном фонде.

Управляющая компания банка «Сбер Управление активами» выпустила биржевой ПИФ (БПИФ) «Сбер — Ответственные инвестиции», который инвестирует в акции компаний, следующих ESG-принципам. За управление этим фондом и по прочим расходам УК берет до 1% от его активов.

В то же время другая УК, управляющая пенсионными накоплениями НПФ Сбербанка и также связанная с ним, выбрала как раз тот самый БПИФ, вложив в конце прошлого года в его паи более 1 млрд руб.. За это она также получит вознаграждение от НПФ, который, в свою очередь, возьмет его со своих клиентов: 0,75% от пенсионных накоплений и 15% от полученного за год инвестиционного результата.

Таким образом, при доходности БПИФа в этом году в районе 6%, Сбербанк оставит себе 42% за счет комиссий. В НПФ пояснили, что вкладывают «в те или иные инструменты в соответствии с инвестиционной стратегией собственных продуктов», которая направлена «на обеспечение сохранности и доходности средств клиентов». Все ради клиентов, кто бы сомневался.

Соседи сверху в прошлом планировали прикрыть подобную махинацию. В случае ее реализации связанные с фондами УК не могли бы инвестировать их пенсионные накопления. Однако в этом году ЦБ неожиданно переиграл подход и, наоборот, решил позволить НПФ инвестировать и через аффилированные УК.

👉 Будем держать руку на пульсе, и вы не переключайте канал! 👇
@trubapodneglinnoy
Forwarded from Жирные коты
Экосистема Сбера - очень дорогая игрушка. @fatcat18
Forwarded from Небрехня
​​Недавно Центробанк активно начал выпускать новые указы и законопроекты, направленные против банков. Мы спросили у авторов крупных и известных финансовых каналов, что они об этом думают.

🔹Летом Центробанк заставит банки выкупать обманом проданные продукты у клиентов. Но доказать факт такой продажи будет очень сложно. Как вы думаете, такой ход действительно направлен на поддержку граждан и борьбу с мисселлингом или ЦБ преследует какие-то другие цели?

Автор канала @nebrexnya:

— Здесь два момента: с одной стороны, вся эта борьба резко усилилась после прямого распоряжения президента. ЦБ тут некуда деваться, будут давить. С другой стороны, регулятору и так ситуация с этими продуктами не очень нравилась, но банковское лобби через НАУФОР и ВСС делало всё, чтобы потянуть время, чтобы как можно дольше стричь финансово неграмотных клиентов. Таким образом с лета у банков начинается презумпция виновности. Не ЦБ нужно будет доказывать обман, а скорее банкам доказывать, что они донесли до клиента условия своих структурок и страховок максимально корректно.

Банки и сейчас пытаются тянуть время до последнего, цепляются за каждый день продаж. Это говорит о том, насколько выгодна вся эта история для банков. Соответственно, настолько же невыгодная для клиентов.

🔹 — Судя по последним новостям, становится ясно, что Центробанк сегодня принимает указы и законопроекты, которые в результате могут снизить уровень влияния банков на финансовой арене, а влияние ЦБ — напротив, повысить. По вашему мнению, какие еще действия можно ожидать от регулятора в этом плане? И, самое главное, ответят ли чем-то банки в конечном итоге?

Автор канала @proeconomics:

— Да, думаю, это борьба ЦБ именно против Сбербанка. Известна же давняя «любовь» между ними. По рынку ходит байка, что Герман Греф специально придумал тратить такие огромные деньги на дивиденды, на создание экосистемы, на покупку непрофильных активов, чтобы поменьше платить дивидендов Центробанку. Сбер уже не часть ЦБ, но практика Грефа, похоже, осталась.

Да и сам ЦБ этого не скрывает: он создавал СБП как конкурента Сбербанку, который первым на рынке и запустил систему переводов по номеру телефона и был монополистом в этой сфере.

🔹Судя по последним новостям, становится ясно, что Центробанк сегодня принимает указы и законопроекты, которые в результате могут снизить уровень влияния банков на финансовой арене, а влияние ЦБ — напротив, повысить. По вашему мнению, какие еще действия можно ожидать от регулятора в этом плане? И, самое главное, ответят ли чем-то банки в конечном итоге?

Автор канала @angrybonds:

— ЦБ и так поступает достаточно давно. Он сегодня обладает едва ли не неограниченными полномочиями и скорее пользуется своим положением, не особо заморачиваясь над тем, как это выглядит со стороны. Основной смысл существующей системы: ЦБ принимает решения, а ответственность за их возможные негативные последствия несут другие: банки, их бенефициары и инвесторы, потребители и т.д.

В интересах ЦБ, чтобы данная система существовала неограниченно долго. И пока этому ничего не угрожает. Сами банки мало что могут в этой связи предпринять. Какие-то изменения могут произойти только в случае, если высшее политическое руководство страны захочет «национализировать» ЦБ. Но и то не факт, что потребители финансовых услуг и банки заметят в таком случае какие-то разительные перемены: нынешняя система удобна для любого хозяина ЦБ и нет причин её менять.
Сайт Сбербанка падал вместе с правительственными сайтами РФ. Ростелекому крепостному верится меньше всего. Так это была кибер-атака США 🇺🇸 или криворукие лохи из Роскомнадзора, которые решили замедлить Твиттер? Присылайте ваши версии (только с пруфами) ‼️
Forwarded from BlackAudit
Сбер совсем охренел! Оказывается у говнобанка есть ограничения по возрасту на установку мобильного приложения! Буквально сегодня клиентка банка получила карту и попросила внучку оплачивать с этой карты коммунальные услуги. Внучка начала ставить мобильное приложение, которое было мгновенно заблокировано с рекомендацией позвонить на горячую линию. На горячей линии отправили в офис. А в офисе специалист банка объяснила, что такое явление не редкость, потому что говнобанк считает, что пожилые люди не могут начать пользоваться мобильным приложением. Блокировка происходит из-за подозрения в мошеннических действиях. А клиентке больше 80 лет. Итог: карту закрыли, деньги забрали. Так что не удивляйтесь, если в один прекрасный день с вами произойдет тоже самое.@BlackAudit
Банкоматы Сбербанка не откажутся от фальшивок

В то время как Герман Греф рассказывает о диджитализации и высокотехнологичности Сбербанка, продавая в офисах кофе и запустив продажи умных лампочек и розеток, древние банкоматы продолжают позорить банк.

В Ростове неизвестный пополнил банковский счет билетами «Банка приколов». При проверке банкомата сотрудники инкассации обнаружили 115 купюр достоинством 5000 рублей. Инцидент произошел в праздничные выходные в отделении банка на проспекте Шолохова.

Банкомат Сбербанка спокойно проглотил дешевые фальшивки, пополнив банковский счет на 575 тыс. рублей. Счет был открыт и обслуживался в Новосибирском отделении банка и вероятно оформлен на дропа. Возбуждено уголовно дело по статье «кража в особо крупном размере».

👉 Будем держать руку на пульсе, и вы не переключайте канал! 👇
@trubapodneglinnoy
Forwarded from Интернетчеловек
Хакеры не нужны //Сказ о том, как в Сбере воровали персональные данные на продажу 🤦🏻‍♂️

Начальник сектора управления прямых продаж Московского банка Сбербанка Сергей Зеленин просто зашёл со своего корпоративного компьютера во внутреннюю сеть и заархивировал данные 60 млн клиентов Сбербанка. И нельзя сказать, что сеть не была защищена...

Полностью историю, достойную снятия интересного сериала, о Зеленине и Зеленом банке Вы можете найти тут 👉: https://life.ru/p/1384457

60 млн, Карл! 👀 Это просто Охуеть, это данные почти всех клиентов Сбербанка. И теперь отдельные умники агитируют население сдавать биометрию? Запомните, друзья, фейс и отпечатки пальцев – это вам не пластиковая карта, просто так не поменяешь.
В России даже экосистема за много хулиардов долларов всё равно работает через жопу 🤮
А между прочим, аналитик Кузнецов, предсказавший обвал доллара до 70-71 руб. к концу апреля, «обладает более чем 10-летним опытом работы в области финансовой аналитики и исследований, в том числе в течение четырех лет он занимал должность стратегиста по российскому рынку акций в «Тройке Диалог» и в течение пяти лет — экономиста в аналитическом отделе казначейства Сбербанка России».

Одно непонятно: Сберу по приколу позориться?
Сбербанка поспорил в Верховном суде

Верховный суд пересмотрел дело жителя Казани Олега Рыбникова, которому без его ведома Сбербанк открыл кредитную карту, по которой он якобы совершал ряд операций.

Карта была оформлена в Ростовской области, но потерпевший там никогда не был. О наличии карты он узнал от налоговой службы. Обратившись в Сбербанк, клиента "поневоле" послали, заявив, что карту открыли по его заявке и он сам его подписал.

Тогда Рыбников обратился в суд, где Сбербанк запел по-новому. Оказалось, что
карту выпустили в рамках зарплатного договора с компанией «Юпитер», причём это было сделано без его участия. В течение недели по ней зафиксированы многочисленные операции пополения и снятия средств. То есть клиента использовали как дропа.

После подачи заявления в суд Сбербанк закрыл счет, не дожидаясь суда. Из-за этого иск отклонили, отказав в компенсации морального вреда. Также в Сбербанке заявили, что пособников из банка не установили якобы из-за давности события.

Верховный суд не согласился с выводами суда в части отказа о взыскании компенсации морального вреда. Неправомерные действия Сбербанка, нарушили права Рыбникова, так как были использованы его персональные данные, а в налоговую отправили недостоверные сведениия, что повлекло нанесение ущерба деловой репутации.

Эти обстоятельства какой-либо оценки суда не получили, поэтому из-за многочисленных нарушений ВС постановил вернуть дело на новое рассмотрение в апелляционной суд.

👉 Будем держать руку на пульсе, и вы не переключайте канал! 👇
@trubapodneglinnoy
Сотрудница Сбербанка сядет за заявку на кредит

Суд вынес приговор бывшему заместителю руководителя дополнительного офиса по обслуживанию физлиц новосибирского отделения Сбербанка.

Замруководителя Дарью Федорину обвиняли в незаконном использовании сведений банковской тайны и мошенничестве в особо крупном размере с использование служебного положения. Осенью 2019 года она оформила заявку на получение кредита от имени клиента Сбербанка на 1,7 млн рублей. После одобрения Федорина перевела деньги на свой счет и присвоила. Также сотрудница списала со счета клиента еще 100 тыс. рублей.

В итоге суд приговорил заместителя руководителя офиса Сбербанка к четырем годам лишения свободы, отсрочив наказание на восемь лет - до достижения детьми 14-летнего возраста. Также ей предстоит вернуть 1,8 млн рублей банку, с начала следствия подсудимая вернула банку лишь 5000 рублей. Кроме того, суд на 2 года запретил Федориной занимать руководящие должности в банковской сфере.

👉 Будем держать руку на пульсе, и вы не переключайте канал! 👇
@trubapodneglinnoy
Forwarded from Новый Век
Сбербанк, похоже, подготовил новый сюрприз для своих клиентов. Как заявил Герман Греф, в ближайшее время вполне возможно небольшое повышение кредитных ставок.

Хотя ставки обещают поднять ненамного, важно понимать, что любые небольшие изменения не в пользу пользователей в масштабах такого «бизнеса» как Сбербанк приведет к мгновенному получению серьезных дополнительных сумм. Достаточно просто перемножить число россиян, которые пользуются Сбербанком на вот эту самую небольшую или даже минимальную разницу.

Таким образом, получается, что при любом таком изменении россияне дополнительно «обстригаются». Другими словами, богатые богатеют, а бедные беднеют.
Вообще, на каком-то этапе таких бизнесменов уже интересует не сама прибыль, а сохранение темпов ее роста. Не удивительно, если они меряются этими темпами, как яхтами.

Как правило, в России регулярно обогащаются те, кому разрешено государством. Достаточно посмотреть список богатейших фамилий на сайте Forbes.
Германа Грефа в этом списке, кстати, нет, как и в списке богатейших российских чиновников. Будучи управляющим госбанка он может не раскрывать свои доходы, как чиновник, но и к бизнесменам он не относится. Зато в списках доминируют те, кто имеет отношение к государственным заказам и энергетике, то есть, к распределению общих недр в свою пользу.

Кстати, в энергетической отрасли доходы самые, наверное, явные, но не все могут их законно забрать себе. Вот десяток бывших энергоначальников, похоже, не смогли их узаконить и теперь за это придется нести ответственность.

Таким образом, после тридцати лет построения рынка говорить о каком-то нормальном бизнесе в грандиозных объемах в России можно только лишь с оговорками. Ярче всего это видно в том же списке Forbes selfmadewomen, в котором реальная selfmade, наверное, только лидер, а многие другие просто фронтмены, вернее, вумены