Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы» » Новости Банков
bottom-shape image

Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы»

Банки блокируют карты, скомпрометированные покупками билетов РЖД - «Финансы»


Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста.



Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных.



Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие».



Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована.



По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе.



Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента.



Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры.



Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок.



За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети.



Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.



Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум десять банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть около ста. Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данные клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля, были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицали тогда и отрицают сейчас: в поступившем в РБК комментарии компании говорится, что «утечки персональных данных платежных карт клиентов с сайта ОАО «РЖД» быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению». Расчетным банком при оплате билетов является ВТБ24, его пресс-служба также отрицала и отрицает утечку данных. Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая «Авангард» и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем десяти из них. Так, «Авангард» заблокировал более 3 тыс. карт, ВТБ24 — более 1 тыс. карт, Московский кредитный банк — 500 карт, Связной банк — 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, «Открытие». Некоторые банки ограничили функционал карт. «Были скомпрометированы порядка 3 тыс. наших карт, — рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. — Для минимизации риска мы ограничили функционал, операции в Интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure». Так же сделали Альфа-банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель ЮниКредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована. По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе. Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. «Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке», — говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в Интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента. Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы Open SSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе и пострадали многие компании, но большинство вовремя приняли меры. Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. «В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны», — говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае, — это слишком большой срок. За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети. Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов — Neiman Marcus Group, их данные были украдены во время праздников.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

Авторы - группа депутатов. Предлагается установить доплату к пенсии, выплачиваемую до окончания каждого года, в размере, равном страховой пенсии конкретного пенсионера, но не ниже полутора прожиточных минимумов...

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

На завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 76,9708 руб. Это на 98,5 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 89,9011 руб., что на 69 коп. ниже, чем курс Евро, действующий сегодня.

В Госдуму внесен проект с попыткой защитить покупателей от банкротов, применяющих "схему Долиной" - «Финансы»

В нормах закона о банкротстве предлагается дополнить список случаев, в которых не действует освобождение должника от дальнейшего исполнения обязательств. Депутаты внесли в Госдуму законопроект с поправками...

Контроль за движением денег по счетам граждан-получателей детского пособия: закон подписан - «Финансы»

Власти начнут мониторить выписки по счетам граждан, первыми из которых будут получатели пособий на детей в трех регионах страны. Президентом подписан федеральный закон от 28.11.2025 № 431-ФЗ с поправками в отдельные законодательные акты, об особенностях исполнения бюджетов бюджетной системы РФ в

Корпоративные выплаты при рождении ребенка не будут учитываться в целях единого пособия - «Финансы»

Также корректируется порядок учета алиментов при назначении единого пособия. Изменения коснутся и правила нулевого дохода. С 1 января 2026 года будет скорректирован порядок учета доходов и правила комплексной...

В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России с 1 декабря 2025 года введена обязательная маркировка целого ряда товаров. Нововведение затронет игрушки, бритвенные принадлежности, а также какао и горячий шоколад. Об этом сообщило агентство...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

На завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый

Подробнее
В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России с 1 декабря 2025 года введена обязательная маркировка целого ряда

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

Авторы - группа депутатов. Предлагается установить доплату к пенсии, выплачиваемую до окончания каждого года, в размере, равном страховой пенсии конкретного пенсионера, но не ниже полутора прожиточных минимумов...

Подробнее

      
Курс валют сегодня