Турецкие банки отказались от Мира

Турецкие банки отказались от Мира

Турецкие банки отказались от Мира

Два крупных турецких банка прекратили обслуживание российских карт "Мир". Ограничения ввели на фоне санкций США и Великобритании против России. Турецкий бизнес опасается возможных рисков.

О прекращении работы турецких банков с российской платёжной системой “Мир” сообщило агентство Reuters. Речь о крупных игроках Is Bankasi и DenizBank.

"Да, 16 сентября было принято решение о прекращении обслуживания карт "Мир", — заявили РИА Новости в справочном центре Is Bankasi.

Приём карт будет приостановлен до тех пор, пока организация не проанализирует возможные риски.

В службе поддержки клиентов банка Deniz уточнили, что карты "Мир" не принимаются их банкоматами и операции по ним не осуществляются.

Зарубежные партнеры сами принимают решение по открытию своей инфраструктуры для приема карт “Мир”, заявил “Ведомостям” представитель Банка России.

Оператор платежной системы “Мир” – Национальной системы платежных карт (НСПК, Банк России является ее учредителем) – прислал похожий комментарий, уточнив, что прием и обслуживание российских карт “Мир” в конкретной стране зависит от позиций самих банков. Банк России намерен продолжать диалог о расширении географии приема карт “Мир”, заверил представитель.

Некоторые турецкие банки-эквайреры, обеспечивающие прием карт “Мир” на территории страны, могут на своих устройствах отклонять операции по картам, находящихся под блокирующими санкциями российских банков, напомнил представитель НСПК.

Financial Times писали, что США пытаются давить на турецкие банки, поддерживающие работу с российской платежной системой "Мир". Как отмечалось в публикации, Вашингтон опасается, что это сотрудничество позволит Москве "уклониться от западных санкций".

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru