Leave a comment

sporaw October 17 2019, 14:08:58 UTC
Олег Агафонов, не забудьте написать нам что-нибудь про завершивееся расследование =)

Какие варианты на этот раз?
- другая утечка? (Тогда где по ней отчет)
- сгенерированные данные? :)
- активная информационная атака солдат НАТО? :)

Reply

ext_2038817 October 17 2019, 14:19:47 UTC
Дурачка строить не надо, а. Сбер еще неделю назад сообщил что чел успел продал порядка 5000 записей. Где хоть один пруф на 60 миллионов карт, который вы с журналамерами активно форсите?

Reply

sporaw October 17 2019, 14:22:20 UTC
Так вы определитесь:

- нет утечки
- 200 записей, большинство устаревших и неактуальных
- 312 записей, большинство устаревших и неактуальных
- 5000 записей, большинство устаревших и неактуальных
- глобальная информационная атака (Ашманов и ко)

или уже 8000 записей? :)
(фейковых и нагенерированных? или скомпилированных?) =)

Вы же сказали, что расследование закончится - сообщат точное число. Последнее от сбера (каждый раз это происходит после того, как ткнут в факты) - это 5000 :)

Прямо Скрипаль-story =)

Просто постепенно тыкаешь с шагом, и ужи извиваются =)

Но бюджеты на их оправдание должны быть большими. Все сми в рот воды набрали, про телеграм каналы можно даже не упоминать =) Сбер хорошо так информационное пространство страны контролирует. Вот кого надо было брать министром печати/СМИ - Грефа =)

Reply

ext_2038817 October 17 2019, 14:27:13 UTC
Лол, какие факты кто ткнул?! Сбер ПЕРВЫМ сообщил про 5000. Без всяких тыков. Повторяю, где хоть один пруф на утечку 60 миллионов? Да что уж на миллионы, хотя бы в 100 раз меньшие цифры кто-нибудь запрувил? Нет. И не запрувит, ибо не было той утечки в таких объемах -- более того, это физически невозможно (нет такого объема вообще, физически базы разграничены по филиалам).

Reply

sporaw October 17 2019, 14:35:51 UTC
> Лол, какие факты кто ткнул?! Сбер ПЕРВЫМ сообщил про 5000. Без всяких тыков.

Именно после тыка. После офигенного выступления Грефа с его "всего 200". Когда показали, что даже изначально по скриншотам было видно, что записей больше 200 :)

> Повторяю, где хоть один пруф на утечку 60 миллионов?

Сейчас речь по сути про всю базу. Это миллионы записей. Насколько я понимаю, предположительная оценка - в районе 18.

> Да что уж на миллионы, хотя бы в 100 раз меньшие цифры кто-нибудь запрувил? Нет. И не запрувит, ибо не было той утечки в таких объемах --

Ответьте на простой вопрос.

5000 < 8000?

А то вот Греф/Сбер говорили о 5000 и точка :)

> более того, это физически невозможно (нет такого объема вообще, физически базы разграничены по филиалам).

Это вы сами только что выдумали? А то хотелось бы пруфов. Особенно в контексте Way4, а так же разносола в текущей базе.

Более того, даже сбер не отрицал подобным образом возможность утечки :)

Reply

dmitrmax October 17 2019, 14:41:50 UTC
Вы открыли? Регион видно преимущественно?

Reply

sporaw October 17 2019, 14:58:32 UTC
Сделал выборку по двум столбцам (уникальную) - Регион и Город, убрав другие 2-3 региональных столбца
Это данные к какому филиалу относится карта (обслуживание)
ОСБ/Филиалы тоже убрал, т.к. иначе было бы порядка 1260 уникальных записей.

Reply

ext_2038817 October 17 2019, 14:59:13 UTC
См. самое первое обсуждение на хабре по этой утечке. Там всё четко в комментариях народ расписал и сразу же выдвинул адекватные теории, которые потом сбером были подтверждены. В т.ч. и про международную сертификацию, по которой эти базы разрозненно физических находятся.

Reply

sporaw October 17 2019, 15:04:46 UTC
Ох, на хабре написали про международную сертификацию =)))
А случаем не писали, в каких случаях по этой "международной сертификации" PAN можно хранить в нешифрованном (читаемом) виде? =)
Это если уж касаться каких-либо "международных сертификаций", требования которых безусловно выполнялись, как я вижу =)))

Но вы тему уводите =)

Reply

sporaw October 17 2019, 14:43:34 UTC
Ну, и чтобы два раза не ходить:

«Установлено, что в конце сентября сотрудник, совершивший преступление, продал несколькими траншами одной из преступных групп в теневом интернете в совокупности 5000 учетных записей кредитных карт Уральского банка Сбербанка, значительное количество из которых являются устаревшими и неактивными. Данные карты перевыпущены, угрозы для средств клиентов нет. Служба безопасности банка с правоохранительными органами изъяли все украденные сведения». ©

Reply

sporaw October 17 2019, 14:44:36 UTC
* Точное число: 8656

Reply


Leave a comment

Up