МВД задержало группу, совершавшую кражи с помощью NFCGate

МВД задержало группу, совершавшую кражи с помощью NFCGate

МВД задержало группу, совершавшую кражи с помощью NFCGate

Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России задержали участников межрегиональной преступной группы, использовавшей вредоносную версию NFCGate для краж с банковских счетов. Злоумышленников подозревают в более чем 600 эпизодах преступной деятельности в 78 регионах страны.

Об операции правоохранителей сообщила официальный представитель МВД Ирина Волк. Среди задержанных — главный разработчик и администратор панели управления вредоносной программы NFCGate, с помощью которой преступники могли совершать дистанционные хищения средств.

NFCGate используется для краж денег с банковских карт с 2023 года. В России массовые атаки с применением этого инструмента начались в ноябре 2024 года. Базовая версия зловреда позволяла создавать на смартфоне злоумышленника «клон» карты жертвы, который затем применяли для снятия наличных или оплаты товаров. Уже к концу января этот инструмент, наряду с Mamont и Spynote, стал одной из ключевых мобильных угроз в России.

В сентябре появилась модифицированная версия NFCGate, способная обходить антифрод-системы банков. Злоумышленники маскировали её под легитимные приложения, в том числе банковские.

По данным следствия, участники группировки распространяли вредоносные приложения через мессенджеры, выдавая их за продукты банков или государственных структур. Потенциальных жертв убеждали установить приложение, затем приложить карту к тыльной стороне смартфона и ввести ПИН-код. Это давало злоумышленникам возможность распоряжаться картой по своему усмотрению, причём из любого региона. Подтверждённый ущерб, по версии следствия, составляет около 200 млн рублей.

Следователь специализированного отдела по расследованию дистанционных хищений СУ УВД по СВАО ГУ МВД России по г. Москве возбудил уголовное дело по части 4 статьи 159 УК РФ (мошенничество в особо крупном размере). Следственные действия продолжаются. В МВД отдельно отметили значительную помощь экспертов «Лаборатории Касперского».

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru