Вариантов ограничения подозрительных переводов станет больше

Вариантов ограничения подозрительных переводов станет больше

Вариантов ограничения подозрительных переводов станет больше

Кредитные организации смогут не только полностью блокировать переводы клиентам, включенным в базу подозрительных лиц Банка России, но и ограничивать сумму таких операций. Смягчение мер связано с тем, что в списки регулятора иногда попадают люди, не имеющие отношения к мошенничеству.

Соответствующие поправки, по данным РБК, предложены ко второму чтению законопроекта «О национальной платежной системе», который вводит «период охлаждения» для подозрительных платежей.

Документ был принят в первом чтении 15 января, а второе чтение запланировано на 11 февраля 2025 года.

Ограничение переводов, а не их полная блокировка, будет применяться в случаях, когда в отношении владельца счета не возбуждено уголовное дело. В базе мошенников могут оказаться и добросовестные клиенты, если их счета использовали преступники, например, с помощью утекших или купленных у операторов инфостилеров данных платежных реквизитов.

Согласно законопроекту, банки смогут ограничивать переводы на сумму свыше 100 тысяч рублей в месяц в пользу физических лиц (p2p-переводы), если не примут решение о полном запрете операций по счету клиента, включенного в базу Банка России. При этом переводы в адрес юридических лиц под ограничения не подпадут.

Поправки впервые вводят градацию ограничительных мер: вместо полной блокировки банки смогут устанавливать лимиты на переводы, если клиент попал в базу ЦБ, но, по мнению банка, имеет низкий риск повторного вовлечения в незаконные схемы.

По словам председателя Национального совета финансового рынка Андрея Емелина, регулятор обсуждает с банками возможность дальнейшей дифференциации мер в зависимости от оснований для включения в базу.

В перспективе система может работать по принципу светофора: для клиентов из «красной зоны» все операции будут недоступны, из «желтой» — частично ограничены, а для тех, кто окажется в «зеленой зоне», запретов не будет. При этом на организаторов мошеннических схем («дропов») новые меры, по его мнению, не повлияют.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru