Перейти к основному контенту
Общество⁠,
0

Карты клиентов РЖД заблокировали не менее 10 российских банков

Слухи о том, что интернет-покупатели билетов РЖД стали жертвой хакеров, оказались вовсе не преувеличенными. Как выяснил РБК, именно по этой причине как минимум 10 банков заблокировали или ограничили использование карт своих клиентов, а всего таких банков может быть более ста
Фото: РИА Новости
Фото: РИА Новости

Информация об утечке данных появилась в середине апреля на сайте sos-rzd.com. Сайт сообщал, что данных клиентов, плативших картой за билеты на сайте РЖД с 7 по 14 апреля были украдены и что за неделю было скомпрометировано более 200 тыс. карт. РЖД это отрицала тогда и отрицает сейчас: в поступившем в РБК комментарии компании говорится, что "утечки персональных данных платежных карт клиентов с сайта ОАО "РЖД" быть не могло, так как на сайте такая информация не вводится и не хранится, при покупке билетов после выбора места пользователь переходит на платежный шлюз по защищенному соединению". Расчетным банком при оплате билетов является ВТБ 24, его пресс-служба также отрицала и отрицает утечку данных.

Тем не менее портал Finanz.ru сообщил вчера о заморозке и ограничении использования карт ряда банков, включая "Авангард" и Альфа-банк, именно в связи с билетным скандалом. РБК опросил банки, активно развивающие карточный бизнес. О блокировке карт либо ограничении их функционала рассказали представители более чем 10 из них. Так, "Авангард" заблокировал более 3 тыс карт, ВТБ 24 - более 1 тыс. карт, Московский кредитный банк - 500 карт, Связной банк - 200. Не сказали, сколько именно они заблокировали, ТКС Банк, ОТП Банк, "Открытие".

Некоторые банки ограничили функционал карт. "Были скомпрометированы порядка 3 тыс. наших карт, - рассказала директор департамента платежных карт Промсвязьбанка Валентина Кузьмина. - Для минимизации риска мы ограничили функционал, операции в интернете разрешены только при проведении дополнительной аутентификации клиента по технологии 3D-Secure". Так же сделали Альфа-Банк и МДМ Банк. Картами Райффайзенбанка можно заплатить в Интернете разово, предварительно обратившись в банк. Представитель Юникредит Банка сообщил, что операции по картам, которые потенциально могли быть скомпрометированы, находятся под особым контролем, в любой момент такая карта может быть заблокирована.

По словам источника РБК в одном из перечисленных банков, количество банков, которые заблокировали карты, может приближаться к сотне. Некоторые из них это сделали после консультаций с Ассоциацией участников MasterCard, от которой получили предупреждение о возможной угрозе.

Сотрудник одного из банков, заблокировавшего карты, говорит, что в их случае злоумышленники не успели воспользоваться полученными данными и списать деньги. "Но я знаю, что в некоторых других банках карты прошли авторизацию, как раз после получения этой информации мы и приняли решение о блокировке", - говорит он. Другой банкир отмечает, что потерь по картам нет, но попытки со стороны мошенников расплатиться в интернете были, их пресекли. Клиенты, которые пострадали в результате этой хакерской атаки, скорее всего, вернут свои деньги: банки обычно компенсируют такие списания, если утечка данных произошла не по вине клиента.

Sos-rzd сообщал, что утечка данных произошла в результате уязвимости криптографической системы OpenSSL. Это своего рода стандарты для шифрования данных, используемые для безопасности их передачи. Сотрудник одного из банков говорит, что хакеры обнаружили уязвимость в этой системе, и пострадали многие компании, но большинство вовремя приняли меры.

Атака на Open SSL в апреле была, подтверждают IT-специалисты. По словам руководителя аналитического центра Zecurion Владимира Ульянова, используя уязвимость Open SSL, хакер с помощью специально сформированного запроса к удаленному серверу, в том числе проводящему платежи по пластиковым картам, получает содержимое оперативной памяти этого сервера, где хранятся сведения о проведенных ранее операциях. "В последнее время зафиксировано немало подобных инцидентов, но если компания вовремя принимает меры, в частности обновляет программное обеспечение, то потери минимальны", - говорит Ульянов, добавляя, что неделя, которая, возможно, потребовалась на решение проблемы в данном случае - это слишком большой срок.

СПРАВКА За рубежом от хакерских атак чаще всего страдают крупные ритейловые сети. Так, в конце прошлого года хакеры с помощью вирусной программы «Картоха» получили доступ к личной информации 70 млн человек — клиентов сети магазинов Target, третьей по величине в США. А в начале этого года пострадали клиенты другой американской сети магазинов - Neiman Marcus Group, их данные были украдены во время праздников.

Татьяна Алешкина, Елена Аттикова

Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 25 декабря
EUR ЦБ: 92,47 (-0,34)
Инвестиции, 24 дек, 17:37
Курс доллара на 25 декабря
USD ЦБ: 78,44 (-0,15)
Инвестиции, 24 дек, 17:37
Силы ПВО уничтожили над Россией 29 дронов за три часа Политика, 00:14
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
«Аэрофлот» выкупит свою штаб-квартиру в центре Москвы Бизнес, 00:01
Китай обошел Россию на $10 млрд по инвестициям в Евразийский регионПодписка на РБК, 00:01
Что изменится в личных финансах для россиян с 2026 года Инвестиции, 00:00
Обвиняемую в совращении учительницу отпустили под подписку о невыезде Общество, 24 дек, 23:59
Постпред США допустил урегулирование на Украине в течение 90 дней Политика, 24 дек, 23:48
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Бренду «Москвич» — 80 лет. Топ-8 культовых моделей Авто, 24 дек, 23:43
Суд арестовал директора пансионата в Подмосковье после отравлений Общество, 24 дек, 23:30
Как Москва готовит кадры для экономики будущего Отрасли, 24 дек, 23:23
В Госдуме заявили об отсутствии планов ограничивать VPN в 2026 году Технологии и медиа, 24 дек, 23:08
Болгария экстрадирует в США россиянина, обвиняемого в нарушении санкций Политика, 24 дек, 22:48
Тысячи пользователей Steam пожаловались на сбой Технологии и медиа, 24 дек, 22:34
На Рублевском шоссе в Москве загорелась многоэтажка Город, 24 дек, 22:30