RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры взяли «Мир» на абордаж

Общество
Они атаковали национальную платежную систему.
26.09.2022
Оригинал этого материала
Украинские хактивисты на фоне новостей о возможном отказе некоторых дружественных России стран работать с платежной системой «Мир» начали масштабную DDoS-атаку на нее, факт атаки подтвердили источники “Ъ” в отрасли. Цель атаки — перегрузить систему и вызвать сбой в обслуживании карт. С начала военной операции на Украине массовым хакерским атакам подвергается вся российская IT-инфраструктура. До сих пор информации об уязвимостях в системе «Мир» не было.

Украинские IT-активисты проводят DDoS-атаку на российскую платежную систему «Мир» и ее оператора Национальную систему платежных карт (НСПК), атаки в том числе координируются через чаты проукраинских активистов, обнаружил “Ъ”. Хактивисты, в частности, генерируют трафик на системы с помощью браузеров или примитивных DDoS-инструментов с целью вызвать перебои в прохождении платежей и работе терминалов. Информацию о начале атак подтвердили собеседники “Ъ” на российском рынке кибербезопасности.

В Центробанке не ответили на запрос, в НСПК отказались от комментариев. В Минцифры сообщили, что вопрос находится в компетенции Национального координационного центра по компьютерным инцидентам (НКЦКИ) и ЦБ. В опрошенных “Ъ” банках отмечают, что атаки не прекращаются с самого начала военной операции на Украине.

«В текущей ситуации можно ожидать, что злоумышленникам удастся добиться определенного успеха в DDoS-атаках на платежную систему "Мир", риски более чем реальны»,— говорит источник “Ъ” в одной из профильных компаний. В этом случае можно ожидать полного отказа эквайринга карт продолжительностью до нескольких часов, предупреждает он.

Эмиссия банковских карт на базе платежной системы «Мир» началась в 2015 году, в первую очередь система предназначалась для трансакций бюджетных средств. К июлю 2021 года представители системы отчитались о выпуске 100 млн карт, на сентябрь 2022 года — уже более 145 млн.

Согласно информации, до недавнего времени размещенной на сайте НСПК, карты «Мир» работали в Турции, Вьетнаме, Южной Корее, Армении, Узбекистане, Белоруссии, Казахстане, Киргизии, Таджикистане, Южной Осетии и Абхазии. О намерении начать прием российских карт летом говорили представители финансового сектора Кубы, Ирана, Нигерии, Таиланда, Египта, Никарагуа, Эфиопии и Малайзии (см. “Ъ” от 28 июля). Сейчас информация о странах, в которых обслуживается «Мир», на сайте НСПК отсутствует.

15 сентября подразделение Минфина США OFAC опубликовало разъяснение, согласно которому партнерские соглашения финансовых институтов не из США с НСПК рассматриваются в Америке как помощь в обходе антироссийский санкций.

19 сентября стало известно о том, что с «Миром» прекратили работать некоторые турецкие банки, 21 сентября — банки Казахстана и Вьетнама. 23 сентября лидер Турции Реджеп Тайип Эрдоган поручил министрам разработать с Россией альтернативы «Миру», а Узбекистан сообщил о приостановке обслуживания карт «Мир» в республике «в связи с проведением технических процедур».

Ранее были зафиксированы случаи успешных DDoS-атак, организованных на крупнейшие платежные системы, рассказал гендиректор Qrator Labs Александр Лямин. «Так, в 2010 году группировка Anonymous перед Рождеством провела серию DDoS-атак на системы Visa и MasterCard»,— говорит он. По данным СМИ, предыдущая мощная DDoS-атака на систему «Мир» была совершена в декабре 2016 года. Целью злоумышленников также была остановка работы системы. С начала военной операции на Украине массовым атакам злоумышленников подверглась вся IT-инфраструктура России. Только DDoS-атак в феврале было проведено в 4,5 раза больше, чем годом ранее (см. “Ъ” от 28 февраля).

Бесперебойность функционирования сетевого процессинга (обработка информации, используемой при совершении платежных операций) — то, что обеспечивает оператор платежной системы «Мир»,— это критично для обслуживания карт, объясняет независимый эксперт на рынке платежных карт Дмитрий Вишняков. «Приостановка процессинга даже на один-два часа может вызвать недоверие к банкам»,— предупреждает он.

DDoS-атака, помимо способа перегрузить систему, чтобы та отказала в обслуживании, еще и метод поиска уязвимостей, напоминает председатель совета директоров «Базальт СПО» Алексей Смирнов. В случае если злоумышленники их обнаружат, то могут использовать уже в дальнейших целях, например, для организации утечки данных. «Пока официальной информации о том, что в системе "Мир" обнаружена уязвимость, нет»,— говорит он.
Предыдущая статья
Следующая статья
---
Россия
03.08.2025
Алексея Лободу снова тащят в тюрьму
Бывший глава отдела закупок «Атомэнергопроекта» (дочерняя компания «Росатома») нужен как стрелочник.
03.08.2025
Игорь Алтушкин тайно женил сына
Сын скандального медного олигарха хорошо погулял на закрытой церемонии, которая обошлась его отцу в миллион-другой долларов.
02.08.2025
Генпрокуратура разденет Евгения Шулепова
Бывшего депутата Госдумы и мэра Вологды лишают активов и имущества на сотни миллионов рублей.
01.08.2025
Мария Китаева после Минобороны освоит закрома Красноярского края
Гражданская жена коррумпированного экс-заместителя министра обороны РФ замутила схематоз с геологоразведкой.
01.08.2025
Алексей Криворучко и Сергей Чемезов наследили в бронежилетном деле
Племянник главы Ростеха подписал контракт на распил денег Минобороны.
31.07.2025
Еще один участник аферы на судоверфи "Звезда" получил приговор
Сергей Чивилев был заочно осужден на 16 лет за хищение 7 миллиардов рублей.
31.07.2025
Сергей Чемезов организовал кооператив "Озеро" в Дубаи
Глава госкорпорации «Ростех» вместе с соратниками завладел роскошной недвижимостью в ОАЭ.
30.07.2025
Генпрокуратура сделала Константину Струкову контрольный иск
С бывшего владельца "Южуралзолото" ведомство потребовало 4 миллиарда рублей.
30.07.2025
Виталий Ванцев обглодает наследство Дмитрия Каменщика
Совладелец аэропорта "Внуково" готов взять контроль над национализированным "Домодедово".
29.07.2025
Секвестр и Оксана Лут аграриев перетрут
Глава Минсельхоза, попавшая на свой пост через постель Дмитрия Патрушева, упорно трудится над организацией в РФ нехватки продовольствия.
29.07.2025
ФСБ не защитила Аэрофлот
Кибербезопасностью крупнейшей российской авиакомпании занимались структуры, связанные с руководством ФСБ.
29.07.2025
Марию Максакову ищет полиция
Скандальную экс-депутата Госдумы объявили в международный уголовный розыск.
28.07.2025
Андрей Козицын потерял страх перед санкциями
Одиозный соратник криминального Искандера Махмудова возглавил УГМК спустя три года после ухода с этого поста из-за санкций Евросоюза.
28.07.2025
Бенефициары Интеркоммерцбанка разбежались от следствия
Силовики идут по хлебным крошкам, оставленным криминальным экс-заместителем министра обороны Тимуром Ивановым.
28.07.2025
Аэрофлот далеко не улетит
Масштабный крах IT-инфраструктуры авиакомпании произошел по вине ее руководства.
25.07.2025
Рахман Халилов попал в прицел силовиков
В офисах перевозчика нефтеналивных грузов Railgo сначала прошли обыски, а потом их не подтвердили. Сам Халилов успел сбежать в Баку.
25.07.2025
Наркологический картель Евгения Брюна
Главный нарколог Минздрава РФ уже второй год сидит в тюрьме, но его бизнес продолжает приносить миллиардные доходы его владельцам.
25.07.2025
Вадим Мошкович остался без денег
Суд арестовал 3 миллиарда рублей на счетах криминального аграрного олигарха.
24.07.2025
Вадим Мошкович пройдет бизнес-липоксацию
Арестованный за мошенничество и дачу взятки миллиардер за время пребывания в СИЗО "созрел" продать часть своих активов госструктурам по низкой цене.
23.07.2025
Экс-мэр Керчи собрал букет из уголовных дел
Святославу Брусакову подобрали новые обвинения по превышению должностных полномочий и злоупотреблению ими.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+