Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста.
Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных.
Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие».
Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована.
По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе.
Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента.
Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры.
Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок.
За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети.
Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Бельгийский депозитарий Euroclear смягчил правила проведения платежей, связанных с замороженными российскими ценными бумагами. Об этом сообщило агентство Bloomberg со ссылкой на источники. По их информации,...
Запреты начнут действовать с 1 апреля 2026 года - на рубли и с 1 мая 2026 года - на золото. Президент РФ подписал указ об особом порядке вывоза наличной валюты РФ и аффинированного золота в слитках из России...
Президент РФ Владимир Путин не предлагал участникам закрытой встречи с бизнесом направить средства на нужды СВО, он поддержал инициативу одного из предпринимателей о добровольных взносах государству, заявил...
Служба проанализировала даты заключения договоров, даты платежей и пришла к выводу, что реклама на этих ресурсах будет продолжать появляться "по инерции". Недавно ФАС сообщила, что ответственность за такое...
НАЛОГИ, БУХУЧЕТ С 1 апреля в налоговых платежках на ЕНС в назначении платежа надо указывать "ЕНП", сообщает ФНС В реквизите КПП даже организации должны будут ставить ноль, и теперь – без вариантов > ...[/b][/h]
Пакет законопроектов, направленный на регулирование в России рынка криптовалют, рассмотрен на правительственной комиссии по законопроектной деятельности и может быть внесен в Госдуму на следующей неделе. Планируется...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Бельгийский депозитарий Euroclear смягчил правила проведения платежей,
ПодробнееЗапреты начнут действовать с 1 апреля 2026 года - на рубли и с 1 мая 2026 года
ПодробнееПрезидент РФ Владимир Путин не предлагал участникам закрытой встречи с бизнесом
ПодробнееСлужба проанализировала даты заключения договоров, даты платежей и пришла к
ПодробнееНАЛОГИ, БУХУЧЕТ С 1 апреля в налоговых платежках на ЕНС в назначении платежа
ПодробнееПакет законопроектов, направленный на регулирование в России рынка
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)