(14 марта 2022), Мария Арялина | 👁 17684

В даркнет слили данные более 100 тысяч карт российских банков

В компаниях по кибербезопасности отметили, что возможен и рост спроса на данные карт западных банков

За последние несколько дней на теневых форумах на безвозмездной основе были слиты данные более 100 тысяч карт российских банков. Об этом Коммерсанту сообщили в Infosecurity.

«В последние несколько дней появилось как минимум одно предложение о продаже 100 тыс. записей российских банковских карт. Продавал его на форуме некий англоязычный пользователь, но объявление было удалено, так как на форуме запрещена "работа по RU"», — рассказал основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

Руководитель блока специальных сервисов Infosecurity a Softline Company Сергей Трухачев отметил, что также растет число предложений по продаже данных скомпрометированных зарубежных карт.

«Карты иностранных банков можно использовать для покупок на зарубежных площадках. С учетом того, что международное взаимодействие в правоохранительной сфере сейчас будет переживать не лучшие времена, спрос на дампы карт [код, записанный на магнитной полосе карты] западных банков будет только расти», — заявил Трухачев.

Управляющий RTM Group Евгений Царев утверждает, что массовые попытки списания средств злоумышленниками со счетов российских клиентов наблюдаются с 26 февраля, а массовые утечки «произошли гораздо раньше». По его словам, в последнюю неделю злоумышленники пытались совершить переводы даже с заблокированных карт, а также с карт с истекшим сроком действия.

Царев отметил, что появившиеся за последние три-четыре дня большое количество объявлений на теневом рынке о продаже данных по картам, «вероятно, это те же базы, которые уже пытались использовать, а теперь пользы от них почти никакой».

«Банковские карты, которые сливают в паблик, уже не имеют прямой финансовой ценности для злоумышленников. Максимум, что можно использовать из этой информации, — ФИО владельца и название банка, которому принадлежит карта. Но и эти данные можно применять в разных мошеннических схемах, например в звонках от “колл-центров” банков или в рассылках персонализированных маркетинговых предложений», — пояснил руководитель группы анализа угроз информационной безопасности Positive Technologies Вадим Соловьев.

Ранее сообщалось, что международная сеть хакеров Anonymous заявила о начале кибервойны с Россией. По мнению экспертов, под угрозой находится инфраструктура военных, государственных организаций, оборонного комплекса, финансового сектора и все объекты, которые перечислены в законе «О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации».

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА