Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы» » Новости Банков
bottom-shape image

Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы»

Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы»


Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста.



Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных.



Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие».



Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована.



По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе.



Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента.



Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры.



Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок.



За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети.



Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.




Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста. Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных. Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие». Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована. По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе. Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента. Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры. Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок. За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети. Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Президент России Владимир Путин во время "Итогов года" рассказал о значительном росте налогов в новых регионах России. Это связано, прежде всего, с увеличением налогооблагаемой базы и восстановлением предприятий...

Минфин изменит правила получения "Семейной ипотеки", чтобы исключить лимиты - «Финансы»

Минфин России в рамках поручения президента РФ Владимира Путина, которое было сделано на совмещенной прямой линии и пресс-конференции, изменит правила "Семейной ипотеки", чтобы убрать из программы механизм...

Курс доллара США и Евро на завтра, 20.12.2024 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 20.12.2024. Курс составит 103,4207 руб. Таким образом, курс доллара США повысился на 64,4 коп. по сравнению с сегодняшним курсом. Официальный...

Местные власти могут дифференцировать ставки турналога с учетом сезонности по месяцам - «Финансы»

Право на такую дифференциацию предусмотрено НК, но не установлено деталей. Так что Минфин не против различных ставок по месяцам. Минфин напомнил, что законом 176-ФЗ был введен туристический налог. Налоговые...

Быстрее всего в 2024 году зарплаты росли у водителей, сварщиков и промоутеров - «Финансы»

Быстрее всего в 2024 году зарплаты росли у водителей, сварщиков и промоутеров. За уходящий год предлагаемые в РФ зарплаты увеличились на четверть — с 58 тыс. в 2023 году до 71,8 тыс. рублей в текущем году,...

Банк России может ввести тестирование для ипотечных заемщиков - «Финансы»

Центральный Банк готов рассмотреть вопрос введения тестирования на предмет финансовой грамотности для тех, кто хочет взять ипотеку. Такая информация содержится в ответе регулятора на письмо замруководителя думской...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Президент России Владимир Путин во время "Итогов года" рассказал о значительном

Подробнее
Минфин изменит правила получения "Семейной ипотеки", чтобы исключить лимиты - «Финансы»

Минфин изменит правила получения "Семейной ипотеки", чтобы исключить лимиты - «Финансы»

Минфин России в рамках поручения президента РФ Владимира Путина, которое было

Подробнее
Курс доллара США и Евро на завтра, 20.12.2024 г. - «Финансы»

Курс доллара США и Евро на завтра, 20.12.2024 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 20.12.2024.

Подробнее
Рубль больше не растет. ЦБ установил официальные курсы валют на 18 декабря - «Тема дня»

Рубль больше не растет. ЦБ установил официальные курсы валют на 18 декабря - «Тема дня»

​ ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к

Подробнее
По аналогии с вкладами. Полисы страхования жизни будут защищены гарантиями - «Тема дня»

По аналогии с вкладами. Полисы страхования жизни будут защищены гарантиями - «Тема дня»

​ Система гарантирования вводится в сегменте страхования жизни. Механизм защиты

Подробнее
Рубль укрепился. Курсы доллара и евро на 18 декабря - «Тема дня»

Рубль укрепился. Курсы доллара и евро на 18 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара,

Подробнее
Экономика сегодня

Рубль больше не растет. ЦБ установил официальные курсы валют на 18 декабря - «Тема дня»

Рубль больше не растет. ЦБ установил официальные курсы валют на 18 декабря - «Тема дня»

​ ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к американской валюте, однако продолжил укрепляться к евро. Курс доллара вырос на 0,0854 рубля, составив 102,9979 рубля (102,9125...

Подробнее
По аналогии с вкладами. Полисы страхования жизни будут защищены гарантиями - «Тема дня»

По аналогии с вкладами. Полисы страхования жизни будут защищены гарантиями - «Тема дня»

​ Система гарантирования вводится в сегменте страхования жизни. Механизм защиты будет аналогичен действующим системам страхования вкладов в банках и накоплений в негосударственных пенсионных фондах и начнет действовать...

Подробнее
Рубль укрепился. Курсы доллара и евро на 18 декабря - «Тема дня»

Рубль укрепился. Курсы доллара и евро на 18 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 18 декабря 2024 года, составляет 102,9979 рубля (прежнее значение ...

Подробнее
Аналитики значительно повысили прогноз по ключевой ставке и инфляции - «Тема дня»

Аналитики значительно повысили прогноз по ключевой ставке и инфляции - «Тема дня»

​ Аналитики повысили прогноз по средней ключевой ставке Банка России на 2024 год с 17,3% до 17,5%, показал макроэкономический опрос ЦБ...

Подробнее
Новое пике рубля: что происходит и чего ждать дальше - «Тема дня»

Новое пике рубля: что происходит и чего ждать дальше - «Тема дня»

​ На торгах 11 декабря доллар, евро и юань стремительно взлетели к рублю. Китайская валюта по итогам сессии прибавила около 4,5%, превысив отметку 14,7 рубля. На внебиржевых торгах доллар укрепился более чем на 4 рубля, поднявшись почти до 107 рублей. Евро вырос на сопоставимую величину, пробив

Подробнее
Новый обвал рубля. Курсы доллара и евро на 12 декабря - «Тема дня»

Новый обвал рубля. Курсы доллара и евро на 12 декабря - «Тема дня»

​ Центробанк установил официальные курсы доллара и евро на 12 декабря. Рубль ускорил падение к американской и европейской валютам.

Подробнее

Разделы

Информация


Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Президент России Владимир Путин во время "Итогов года" рассказал о значительном росте налогов в новых регионах России. Это связано, прежде всего, с увеличением налогооблагаемой базы и восстановлением предприятий...

Подробнее

      
Курс валют сегодня