Россиянам не придется платить по кредитам, взятым по требованию мошенников

Россиянам не придется платить по кредитам, взятым по требованию мошенников

Россиянам не придется платить по кредитам, взятым по требованию мошенников

Введение «периода охлаждения» при оформлении кредитов позволит заемщикам отказаться от выплат по займам, если они были получены в результате мошенничества. Однако для этого необходимо возбуждение уголовного дела.

Как сообщил газете «Известия» глава думского комитета по финансовому рынку Анатолий Аксаков, в настоящее время прорабатываются механизмы взаимодействия Банка России с правоохранительными органами.

До 1 сентября, когда закон вступит в силу, банки и микрофинансовые организации (МФО) должны усовершенствовать свои системы безопасности и усилить проверку заемщиков. В случае, если финансовая организация не провела должную проверку, а по факту мошенничества возбуждено уголовное дело, кредитные обязательства клиента будут аннулированы.

В пресс-службе ВТБ поддержали новую норму, отметив, что она повысит уровень защиты заемщиков и укрепит их доверие к банковским продуктам. В банке также считают, что снижение уровня мошенничества положительно скажется на качестве кредитных портфелей, сократив долю проблемных кредитов.

По мнению управляющего по анализу банковского и финансового рынков ПСБ Дмитрия Грицкевича, это нововведение станет стимулом для банков внедрять более совершенные системы скоринга.

Он отмечает, что доля кредитов, оформленных под воздействием мошенников, невелика, поэтому серьезных финансовых потерь банки не понесут. Грицкевич также выразил надежду на эффективность механизма кредитного самозапрета, который станет доступен с 1 марта.

Однако руководитель аудиторско-консалтинговой компании «Юстиком» Ирина Кузнецова предупреждает, что аннулирование кредита возможно только при возбуждении уголовного дела. В противном случае заемщик будет обязан его погасить. Эксперт также выразила опасение, что новая норма может стать объектом злоупотреблений со стороны недобросовестных граждан, стремящихся избежать выплат.

Бизнес-юрист Макс Лоумен сомневается, что многие пострадавшие от мошенников смогут воспользоваться этим механизмом. Главным препятствием, по его мнению, станет сложность возбуждения уголовного дела, которое в подобных случаях не открывается автоматически. Более того, в ряде ситуаций доказать факт мошенничества будет крайне затруднительно.

Главный аналитик Neomarkets Олег Калманович видит ряд сложностей в реализации новой нормы. Во-первых, по его словам, суд может заблокировать похищенные средства, и они окажутся недоступны для всех сторон на длительный срок. Уголовные дела могут рассматриваться годами. Во-вторых, остается открытым вопрос: с кого именно будут взыскивать ущерб?

Если с мошенников, это может оказаться утопичной затеей — им могут выставить многомиллионные счета, но фактически вернуть деньги практически невозможно. Если же финансовые претензии будут предъявлены дропам (посредникам, сознательным или невольным), это может привести к затяжным судебным разбирательствам и встречным искам, где они также попытаются доказать свою невиновность.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru