Хакеры выложили в Сеть данные пользователей сервиса «СберСпасибо»
2026-02-21 12:03 Diff

Шеф-редактор Skillbox Media «Код». Пишет о разработке, софт-скиллах и культовых личностях в IT. Обожает Swift, продукты Apple и мемы про код.

Хакеры из группировки NLB взломали кешбэк-сервис «СберСпасибо» и выложили в открытый доступ данные пользователей. Всего украли два файла:

Заказы (orders.txt) — 800 МбПользователи (users.txt) — 12 Гб1,5 млн телефонных номеров47,2 млн телефонных номеров1 млн email-адресов2,9 млн email-адресовДаты рождения и даты регистрацииХешированные номера банковских картСлужебная информацияСлужебная информация

Так как номера банковских карт хешированы устаревшим протоколом SHA-1, расшифровать их, по словам экспертов, можно обычным перебором. А дальше начинается раздолье для аферистов — зная номера карт и телефонов, они смогут выведать и остальное с помощью социальной инженерии. Например, они могут представляться сотрудниками банка и просить о следующем:

  • назвать данные карты — срок действия и CVC-код;
  • назвать код из SMS для входа в банковское приложение;
  • перевести деньги на счёт мошенника.

В конце февраля хакерская группировка NLB заявила о взломе сервисов из экосистемы «Сбера». Чтобы не быть голословными, хакеры сразу выложили в открытый доступ данные пользователей сервиса «СберПраво», а чуть позже утечки произошли в «СберЛогистике». Правда, до инцидента со «СберСпасибо» номера банковских карт в открытом доступе ещё не оказывались.

Впрочем, в самом «Сбере» заявляют, что беспокоиться не о чем:

«Это компиляции различных баз данных, полученные в результате взлома компаний-подрядчиков дочерних компаний „Сбера“. Никакой чувствительной финансовой информации в них нет».

Бесплатный курс по Python ➞
Мини-курс для новичков и для опытных кодеров. 4 крутых проекта в портфолио, живое общение со спикером. Кликните и узнайте, чему можно научиться на курсе. Смотреть программу