Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

Страховая компания ВСК столкнулась с кибератакой, из-за которой ее онлайн-сервисы остаются недоступны с середины прошлой недели. По оценке компании, на полное восстановление работы потребуется еще несколько дней. Первые сбои зафиксированы 12 ноября: пользователи не могли воспользоваться сайтом и мобильным приложением.

13 ноября ВСК официально подтвердила факт инцидента, однако подробностей о характере атаки не раскрыла.

«Уважаемые клиенты, вчера, 12 ноября, мы зафиксировали масштабную кибератаку на наши ИТ-системы. В настоящее время наши специалисты совместно с привлеченными экспертами работают над устранением последствий и восстановлением работы», — говорится в официальном сообщении, опубликованном на странице ВСК в соцсети VK.

Компания заверяет, что утечек данных не произошло. Физические офисы продолжали работать, а все обязательства перед клиентами, по утверждению ВСК, выполняются в полном объеме.

Во время инцидента перестала функционировать корпоративная электронная почта, что вызвало волну жалоб в клиентском сообществе VK. Основным каналом связи остается телефонная линия, которая сильно перегружена.

Клиенты также массово сообщают о проблемах с медицинским и автострахованием. В частности, клиники отказывают в приеме или переносят записи, возникают трудности с оформлением гарантийных писем, а также со страховыми процедурами при ДТП.

По состоянию на утро 17 ноября официальный сайт ВСК по-прежнему недоступен. Компания также предупреждает через свою страницу VK о ссылке на мошеннический телеграм-канал, появившейся на фоне инцидента. По данным комментария ВСК для РБК, полное восстановление цифровых ресурсов ожидается в течение примерно недели.

Иностранные сайты хотят обязать пускать россиян только по номеру телефона

Минцифры предлагает разрешить иностранным сайтам и приложениям аутентифицировать пользователей в России только по номеру телефона. Почта, соцсети и другие привычные способы входа могут отправиться на скамейку запасных.

Требование вошло в проект третьего пакета мер против мошенников «Антифрод 3.0», пишут «Ведомости».

Одной СМС дело не ограничится. Владельцев зарубежных ресурсов хотят обязать три года хранить сведения о регистрации пользователей, входах в аккаунты и их удалении. По запросу эти данные придётся передавать российским правоохранительным органам.

Поправки предлагается внести в статью 8 закона «Об информации». Пока это только проект, направленный на согласование в профильные ведомства. Внести весь пакет в Госдуму правительство рассчитывает осенью 2026 года.

Эксперты предупреждают: специально перестраивать аутентификацию ради одного рынка захотят не все. Международным компаниям придётся выделять российских пользователей среди остальных и создавать для них отдельный сценарий входа. Часть сервисов может решить, что игра не стоит свеч, а часть пользователей — что аккаунт не стоит телефонного номера.

Остаётся и главный вопрос: кого именно считать иностранным ресурсом, работающим в России. Например, Facebook и Instagram (Meta, а также принадлежащие ей социальные сети признаны экстремистскими, их деятельность в России запрещена) уже заблокированы и легально в стране не работают, поэтому требовать от них соблюдения новых правил будет затруднительно.

В «Антифрод 3.0» входят и другие меры. Среди них — запрет указывать персональные данные получателя в СМС-рассылках и расширение перечня сведений, которые операторы связи должны хранить три года и выдавать спецслужбам.

Пока власти собираются бороться с мошенниками, иностранным сервисам предлагают простую развилку: привязать российских пользователей к телефонам или, возможно, отвязаться от России самим.

RSS: Новости на портале Anti-Malware.ru