Тысячи карт в Европе заблокированы из-за уязвимости в платежной системе

Тысячи карт в Европе заблокированы из-за уязвимости в платежной системе

В начале прошлой недели несколько банков в восточной Европе начали уведомлять клиентов о блокировке их карт и будущей их замене на новые. Большинство банков не раскрывали причин происходящего и во многих случаях даже не смогли уведомить клиентов прежде, чем их карты были заблокированы. Что это – обычные вещи при проведении платежей? Принимая во внимание поспешную реакцию банков и отсутствие информации о происходящем, я бы ответил отрицательно.



Все началось неделю назад после того, как государственный румынский банк CEC Bank заблокировал ~17,000 карт, чтобы обезопасить своих клиентов от бреши в системе безопасности одной из европейских платежных систем VISA. Вскоре последовала реакция и других банков. Румынский филиал банка ING Bank также подтвердил блокировку скомпрометированных карт, однако не сообщил, какое количество карт было заблокировано. Банк сообщил о блокировке только небольшого количества карт, уверив, что пристально следит за ситуацией, сообщает securelist.com.

Спустя несколько дней сербские банки также начали блокировать тысячи карт в целях безопасности. Raiffeisen Bank, Komercijalna и Societe Generale подтверждают, что были проинформированы VISA о компрометации карт некоторых клиентов. Ситуация очень напоминает то, что произошло в Румынии

Слухи указывают на то, что источником бреши является европейский филиал поставщика услуг электронных платежей Euronet Worlwide. Эта информация появилась в различных румынских деловых СМИ, и, несмотря на отсутствие официальных подтверждений, она могла бы объяснить, почему пострадали клиенты различных банков в разных странах.

Сложно оценить степень серьезности данной уязвимости, так как реакция банков на описываемые события была очень разной. Некоторые банки сразу же начали блокировать и заменять все карты пострадавших клиентов, другие решили более детально разобраться в ситуации.

В настоящий момент очень сложно получить полную картину происходящего, но, как обычно, маловероятно, что эти происшествия не связаны между собой. В действительности эти истории могли быть всего лишь верхушкой айсберга.

Чтобы обезопасить себя от мошенничества с кредитными картами, следуйте трем основным правилам:
Как можно чаще просматривайте выписки с вашего банковского счета. Удостоверьтесь, что все указанные платежи проведены именно вами. Если вы подозреваете, что была проведена мошенническая транзакция, как можно скорее свяжитесь с вашим банком.
Подключите активацию SMS-умедомлений, если такая услуга предлагается вашим банком. Некоторые банки предлагают ее бесплатно, другие — за плату. В любом случае, она того стоит — вы сможете получать мгновенные отчеты о платежах с использованием ваших карт.
Храните ваши основные сбережения на счете без карты. Возможно при этом перевод денег с одного счета на другой еженедельно или ежемесячно покажется вам неудобным, однако это поможет вам сберечь нервы в случае компрометации вашей карты.

45% российских компаний внедряют ИИ без бюджета на его защиту

На ЦИПР-2026 представили первые данные исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace о внедрении ИИ в российских компаниях. Картина получилась ожидаемая: бизнес активно тащит нейросети в процессы, но безопасность местами опять идёт где-то следом.

По данным исследования, около 80% российских компаний уже в том или ином виде интегрируют ИИ в бизнес-процессы.

Ещё 35% считают его стратегическим приоритетом на ближайшие годы. При этом 45% компаний не выделяют отдельный бюджет на защиту ИИ, а формализованные политики ИБ для ИИ-сервисов есть только у 25%.

То есть ИИ уже помогает писать код, обрабатывать документы, отвечать клиентам, прогнозировать спрос, искать недвижимость, оценивать чистоту автомобилей и даже подбирать шихтовые материалы для сталеплавильной печи. Но отдельный вопрос «а кто всё это будет защищать?» у многих пока обходится стороной.

В рамках сессии на ЦИПР-2026 эксперты привели кейсы «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании используют ИИ в контакт-центрах, базах знаний, разработке, триаже уязвимостей, динамическом ценообразовании, оценке фото, модерации, поиске недвижимости и промышленных расчётах.

При этом сами участники рынка хорошо понимают, где болит. Среди ключевых рисков использования ИИ компании называют утечки данных — их отметили 80% респондентов. Ещё 60% опасаются некорректной генерации контента, а 54% — компрометации источников данных и баз знаний.

Есть и внешние угрозы. Российские компании считают наиболее опасными автоматизацию разведки и атак с помощью ИИ (67%), генерацию вредоносного кода (54%) и дипфейки, которые усиливают социальную инженерию (51%).

RSS: Новости на портале Anti-Malware.ru