Тысячи карт в Европе заблокированы из-за уязвимости в платежной системе

Тысячи карт в Европе заблокированы из-за уязвимости в платежной системе

В начале прошлой недели несколько банков в восточной Европе начали уведомлять клиентов о блокировке их карт и будущей их замене на новые. Большинство банков не раскрывали причин происходящего и во многих случаях даже не смогли уведомить клиентов прежде, чем их карты были заблокированы. Что это – обычные вещи при проведении платежей? Принимая во внимание поспешную реакцию банков и отсутствие информации о происходящем, я бы ответил отрицательно.



Все началось неделю назад после того, как государственный румынский банк CEC Bank заблокировал ~17,000 карт, чтобы обезопасить своих клиентов от бреши в системе безопасности одной из европейских платежных систем VISA. Вскоре последовала реакция и других банков. Румынский филиал банка ING Bank также подтвердил блокировку скомпрометированных карт, однако не сообщил, какое количество карт было заблокировано. Банк сообщил о блокировке только небольшого количества карт, уверив, что пристально следит за ситуацией, сообщает securelist.com.

Спустя несколько дней сербские банки также начали блокировать тысячи карт в целях безопасности. Raiffeisen Bank, Komercijalna и Societe Generale подтверждают, что были проинформированы VISA о компрометации карт некоторых клиентов. Ситуация очень напоминает то, что произошло в Румынии

Слухи указывают на то, что источником бреши является европейский филиал поставщика услуг электронных платежей Euronet Worlwide. Эта информация появилась в различных румынских деловых СМИ, и, несмотря на отсутствие официальных подтверждений, она могла бы объяснить, почему пострадали клиенты различных банков в разных странах.

Сложно оценить степень серьезности данной уязвимости, так как реакция банков на описываемые события была очень разной. Некоторые банки сразу же начали блокировать и заменять все карты пострадавших клиентов, другие решили более детально разобраться в ситуации.

В настоящий момент очень сложно получить полную картину происходящего, но, как обычно, маловероятно, что эти происшествия не связаны между собой. В действительности эти истории могли быть всего лишь верхушкой айсберга.

Чтобы обезопасить себя от мошенничества с кредитными картами, следуйте трем основным правилам:
Как можно чаще просматривайте выписки с вашего банковского счета. Удостоверьтесь, что все указанные платежи проведены именно вами. Если вы подозреваете, что была проведена мошенническая транзакция, как можно скорее свяжитесь с вашим банком.
Подключите активацию SMS-умедомлений, если такая услуга предлагается вашим банком. Некоторые банки предлагают ее бесплатно, другие — за плату. В любом случае, она того стоит — вы сможете получать мгновенные отчеты о платежах с использованием ваших карт.
Храните ваши основные сбережения на счете без карты. Возможно при этом перевод денег с одного счета на другой еженедельно или ежемесячно покажется вам неудобным, однако это поможет вам сберечь нервы в случае компрометации вашей карты.

RED Security: число DDoS-атак на российский бизнес выросло в 2,7 раза

В 2025 году DDoS-атаки на российские компании заметно прибавили и в количестве, и в «весе». По данным RED Security, за год было зафиксировано более 186 тысяч таких инцидентов — это в 2,7 раза больше, чем годом ранее. Причём речь уже не только о массовости: атаки стали мощнее и дольше.

Если в среднем на протяжении года компании отражали около 13 тысяч атак в месяц, то в четвёртом квартале ситуация резко обострилась.

С октября по декабрь среднемесячный показатель перевалил за 22 тысячи, то есть почти удвоился. Самая мощная атака, которую в компании зафиксировали за год, в пике достигала 626 Гбит/с, а самая продолжительная длилась более 100 часов. В целом пиковая интенсивность атак за год выросла примерно вдвое.

По отраслям картина тоже стала интереснее. Чаще всего под удары попадали телеком, ИТ и сфера развлечений — билетные сервисы, онлайн-кинотеатры и другие подобные площадки.

Причём именно развлечения стали главным сюрпризом года: раньше в тройке лидеров держался финансовый сектор, а теперь его вытеснила отрасль, которая ещё большую часть года атаковалась сравнительно умеренно — примерно по 500 инцидентов в месяц. Но в ноябре и декабре давление на неё выросло больше чем в десять раз: свыше 5 тысяч атак ежемесячно.

География при этом почти не изменилась. Основное давление, как и раньше, пришлось на Москву, Центральный федеральный округ и Поволжье. Объяснение довольно прозаичное: именно там сосредоточено много крупных и стратегически важных компаний, а значит, и «эффект» от атаки для злоумышленников выше.

В RED Security отмечают, что DDoS по-прежнему остаются одним из самых удобных инструментов для атакующих: они относительно просты, недороги и позволяют бить по бизнесу в самые чувствительные моменты. История со сферой развлечений это хорошо показывает: хакеры заметно усилили активность именно в конце года, когда у сервисов пик пользовательского спроса и выручки. Иными словами, бьют туда и тогда, где ущерб будет максимально заметным.

RSS: Новости на портале Anti-Malware.ru