Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы» » Новости Банков
bottom-shape image

Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы»

Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы»


Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста.



Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных.



Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие».



Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована.



По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе.



Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента.



Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры.



Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок.



За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети.



Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.




Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста. Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных. Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие». Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована. По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе. Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента. Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры. Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок. За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети. Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Мошенники предлагают россиянам оформить ипотеку за вознаграждение, оставляя их с долгами - «Финансы»

В России появилась новая мошенническая схема, при которой злоумышленники предлагают гражданам оформить ипотечные кредиты за денежное вознаграждение. При этом мошенники обещают взять на себя все обязательства...

Бюджет получил почти 1,8 трлн рублей за счет маркировки - «Финансы»

С 2019 по 2025 год система маркировки в России позволила обелить рынки и принести бюджету около 1,8 трлн руб. Об этом заявила замглавы Минпромторга Екатерина Приезжева «Налоговые поступления в бюджет...

Госреестр недвижимости синхронизируется с адресным реестром. Как присвоить или изменить адрес - «Финансы»

ФНС выдала ряд разъяснений по этому поводу. ФНС напомнила, что является оператором федеральной информационной адресной системы (ФИАС). Служба также сообщила, что с 1 февраля 2026 года вступил в силу приказ...

Треть клиентов МФО готовы уйти к нелегальным кредиторам - «Финансы»

В России наблюдается тревожная тенденция: более трети клиентов микрофинансовых организаций (МФО) готовы обратиться к нелегальным кредиторам в случае отказа в выдаче займа. Это означает, что около 5-6 миллионов...

Общественная палата РФ предлагает вернуть кешбэк для многодетных туристов - «Финансы»

Заместитель секретаря Общественной палаты (ОП) РФ Владислав Гриб выступил с предложением вернуть программу туристического кешбэка, но уже с акцентом на поддержку многодетных семей. По мнению Гриба, такая мера существенно...

Юрист предупредила о штрафах за клевету в переписке - «Финансы»

Юрист Екатерина Дашевская 15 апреля предупредила о возможности уголовной ответственности за клевету в мессенджерах, включая закрытые чаты. По ее словам, даже обсуждения в закрытых группах могут стать основанием...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Бюджет получил почти 1,8 трлн рублей за счет маркировки - «Финансы»

Бюджет получил почти 1,8 трлн рублей за счет маркировки - «Финансы»

С 2019 по 2025 год система маркировки в России позволила обелить рынки и

Подробнее
Треть клиентов МФО готовы уйти к нелегальным кредиторам - «Финансы»

Треть клиентов МФО готовы уйти к нелегальным кредиторам - «Финансы»

В России наблюдается тревожная тенденция: более трети клиентов микрофинансовых

Подробнее
Общественная палата РФ предлагает вернуть кешбэк для многодетных туристов - «Финансы»

Общественная палата РФ предлагает вернуть кешбэк для многодетных туристов - «Финансы»

Заместитель секретаря Общественной палаты (ОП) РФ Владислав Гриб выступил с

Подробнее
Юрист предупредила о штрафах за клевету в переписке - «Финансы»

Юрист предупредила о штрафах за клевету в переписке - «Финансы»

Юрист Екатерина Дашевская 15 апреля предупредила о возможности уголовной

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Мошенники предлагают россиянам оформить ипотеку за вознаграждение, оставляя их с долгами - «Финансы»

Мошенники предлагают россиянам оформить ипотеку за вознаграждение, оставляя их с долгами - «Финансы»

В России появилась новая мошенническая схема, при которой злоумышленники предлагают гражданам оформить ипотечные кредиты за денежное вознаграждение. При этом мошенники обещают взять на себя все обязательства...

Подробнее

      
Курс валют сегодня