Сбербанк остановил массовые списания денег с банковских карт россиян

Сбербанк остановил массовые списания денег с банковских карт россиян

Сбербанк остановил массовые списания денег с банковских карт россиян

Представители Сбербанка заявили, что кредитная организация остановила крупную кибератаку, нацеленную на банковские карты россиян. По словам заместителя председателя правления Станислава Кузнецова, атака шла со стороны украинского разработчика софта для мобильных устройств.

Как отметил Кузнецов, киберкампанию зафиксировали сразу после начала спецоперации. В частности, речь идёт о массовом списании денежных средств с банковских карт граждан.

«Число попыток списания денег доходило до десятка тысяч в минуту. По нашей информации, атака шла со стороны одной из украинских компаний, занимающейся разработкой мобильных приложений», — передаёт «РИА Новости» слова зампреда Сбербанка.

Также Кузнецов уточнил, что у компании в распоряжении было около 50 различных официальных приложений, которые, несмотря на требования международных платёжных систем, хранили данные банковских карт клиентов.

Как правило, такой софт предлагал платные планы питания, фитнес-программы и т. п. После начала спецоперации компания решила списать средства у всей пользовательской базы. В общей сложности Сбербанк отклонил несколько сотен тысяч попыток списания денег с карт россиян.

РЖД удалось отменить штраф за утечку персональных данных после атаки

Девятый арбитражный апелляционный суд отменил решение нижестоящей инстанции о штрафе в отношении РЖД по делу об утечке персональных данных. Ранее Арбитражный суд Москвы признал железнодорожного оператора виновным и назначил штраф, однако компания обжаловала это решение.

Заседание апелляционной инстанции состоялось 12 января, а полный текст решения был опубликован 16 февраля.

Инцидент с утечкой произошёл в начале 2025 года. В ходе мониторинга сети Роскомнадзор обнаружил массив данных объёмом около 17 млн строк, содержащий персональные данные сотрудников РЖД. Эти сведения были размещены в публичном телеграм-канале одной из проукраинских хакерских группировок.

Регулятор уведомил компанию о факте утечки. В ходе расследования было установлено, что имел место взлом информационных систем РЖД. Компания сообщила об инциденте в НКЦКИ и правоохранительные органы, которые возбудили уголовное дело; расследование продолжается.

С 26 июня по 9 июля 2025 года Роскомнадзор провёл плановую проверку РЖД. По её итогам ведомство обратилось в Арбитражный суд Москвы, который оштрафовал компанию на 150 тыс. рублей по ч. 1 ст. 13.11 КоАП РФ.

РЖД не согласилась с выводами суда и подала апелляцию. Девятый арбитражный апелляционный суд отменил решение первой инстанции, указав: «Суд апелляционной инстанции считает, что выводы административного органа о наличии единоличной вины ОАО „Российские железные дороги“ в нарушении законодательства Российской Федерации в области персональных данных являются преждевременными».

«Суд не оправдал утечку. Он просто напомнил, что в России пока нет модели строгой ответственности „утекло — значит виноват“ (хотя Роскомнадзор её и пытается навязать своими действиями). Чтобы оштрафовать, нужно доказать вину. А РЖД доказывало не позицию „мы не виноваты“ (как в случае с Минтруда), а „мы приняли все разумные меры“», — прокомментировал решение суда Алексей Лукаций.

RSS: Новости на портале Anti-Malware.ru