Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Персональные данные российских покупателей попали в руки третьих лиц. Об утечке информации о покупках (в том числе в электронном виде) предупреждает оператор фискальных данных «Первый ОФД».

На данный момент неизвестно, куда именно утекают эти данные. Однако исходя из предупреждений «Первого ОФД», информация передается третьим лицам благодаря кассовому оборудованию, которое настроено на передачу данных россиян о покупках.

Чтобы оповестить об утечке всех заинтересованных лиц, «Первый ОФД» разослал клиентам специальные предупреждения.

Представители оператора утверждают, что были зафиксированы несанкционированные изменения в настройках кассовых аппаратов. Таким образом, данные о покупках просто отправлялись в «неизвестном направлении».

«Условно говоря, от торговца бытовой техникой к продуктовому ритейлеру», — цитируют «Известия» сотрудника сервисной службы, который прокомментировал ситуацию.

Вмешательство в цепочку неизвестных третьих лиц может говорить о том, что кто-то заинтересован в сборе информации о российских покупателей. В частности, неизвестные интересуются анализом совершенных покупок.

«Первый ОФД» предоставил свои комментарии относительно появившейся в СМИ информации:

«14 февраля 2019 на сайте "Retail & Loyalty" была опубликована статья «OFD.ru вошел в Национальный рейтинг инновационных компаний» и 26 марта 2019 года на сайте "Retail & Loyalty" было опубликовано интервью «Прокси ОФД: свобода выбора или утечка данных?», в котором приведена информация о том, что использование рroxy-сервисов является безопасным и поддерживается ФНС.

По нашему мнению, данная информация не отражает реального состояния вещей. Так, например, в письме ФНС «О запрете обработки фискальных документов в целях, не установленных законодательством Российской Федерации о применении контрольно-кассовой техники» от 13.09.2018 №ЕД-4-20/17893 прямо указывается «Передача фискальных данных от ККТ в ОФД должна осуществляться в соответствии с протоколом информационного обмена между ККТ пользователя и ОФД, с которым у этого пользователя заключен договор»

Так как мы заботимся о безопасности данных наших клиентов, мы донесли позицию ФНС, которая направлена на защиту данных передаваемых от кассовой техники в налоговую службу, и уведомили клиентов о том, что использование proxy-сервисов не является безопасным. И посоветовали им быть бдительными при настройке кассовой техники на передачу данных через proxy-сервисы в Первый ОФД.

Также мы уведомили клиентов, что наша система мониторинга безопасности при обнаружении адресов proxy-сервисов при передаче данных автоматически добавляет их в «черный список», и блокирует передачу данных с таких адресов.

Кассовая реформа, проводимая ФНС, создала безопасную среду для передачи фискальных данных от кассовой техники в налоговую службу через операторов фискальных данных. Все принципы безопасной передачи данных заложены в 54 ФЗ.

Первый ОФД является аккредитованным со стороны ФНС оператором фискальных данных. Мы используем криптозащищенные сертифицированные технологии и инструменты, имеем лицензии и аттестацию ФСТЭК и ФСБ России. Все это обеспечивает безопасный прием, хранение и передачу данных от кассовой техники клиентов Первого ОФД в ФНС».

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru