<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:yandex="http://news.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/" xmlns:turbo="http://turbo.yandex.ru" version="2.0">
	<channel>
		<title>Банки</title>
		<link>https://13.stf365.com</link>
		<language>ru</language>
		<item turbo="true">
			<title>Вывод большой суммы денег. Вывод денег с клиентских счетов через систему ДБО</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/xcae87ygj1-vivod-bolshoi-summi-deneg-vivod-deneg-s</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/xcae87ygj1-vivod-bolshoi-summi-deneg-vivod-deneg-s?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:24:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Вывод большой суммы денег. Вывод денег с клиентских счетов через систему ДБО</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Несколько сотен компаний в&nbsp;Государстве S&nbsp;сегодня лишились средств на&nbsp;своих банковских счетах. Хакеры получили доступ к&nbsp;системе ДБО Commercial Bank of&nbsp;Standoff и&nbsp;перевели все деньги со&nbsp;счетов юридических лиц на&nbsp;свои, а&nbsp;вскоре обналичили их.<br /><br />Служба безопасности банка отмечает высокую квалификацию атакующих: злоумышленники не&nbsp;только смогли проэксплуатировать несколько специфических уязвимостей, но&nbsp;и&nbsp;обошли антифрод-системы. Клиенты Commercial Bank of&nbsp;Standoff разрывают сотрудничество и&nbsp;уходят к&nbsp;конкурентам. Общая сумма похищенных средств относительно невелика, но&nbsp;репутационный ущерб уже сейчас весьма значителен.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Коммерсант</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры вскрыли корпоративные мобильные приложения банков</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Как стало известно «Ъ», в&nbsp;конце прошлой недели&nbsp;ЦБ разослал банкам предупреждение о&nbsp;схеме, с&nbsp;помощью которой мошенники похищали средства со&nbsp;счетов юрлиц, используя систему дистанционного банковского обслуживания (ДБО). Делал это авторизованный клиент банка путем подмены номера счета отправителя.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вывод большой суммы денег. Вывод денег с клиентских счетов через терминал кассира-операциониста</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/vttz4x4yi1-vivod-bolshoi-summi-deneg-vivod-deneg-s</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/vttz4x4yi1-vivod-bolshoi-summi-deneg-vivod-deneg-s?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:29:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Вывод большой суммы денег. Вывод денег с клиентских счетов через терминал кассира-операциониста</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Необычный случай мошенничества: киберпреступники, используя методы социальной инженерии, проникли во&nbsp;внутреннюю сеть банка Commercial Bank of&nbsp;the Standoff, внедрили вредоносное&nbsp;ПО и&nbsp;захватили контроль над рабочим местом операциониста. Такой доступ позволил атакующим переводить деньги со&nbsp;счетов любых клиентов. Сумма хищений составила 1,5 миллиарда рублей. Руководство банка вынуждено оправдываться, а&nbsp;страховые выплаты вряд&nbsp;ли покроют весь ущерб, особенно репутационный.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Forbes</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Опасная транзакция: пять актуальных киберугроз для банков и их клиентов</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Есть и&nbsp;неожиданный пример мошенничества: киберпреступники, используя методы социальной инженерии, проникли во&nbsp;внутреннюю сеть банка, внедрили вредоносное ПО, захватили контроль над рабочим местом операциониста.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Распространение вируса-шифровальщика</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/y41bnrhby1-rasprostranenie-virusa-shifrovalschika</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/y41bnrhby1-rasprostranenie-virusa-shifrovalschika?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:35:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Распространение вируса-шифровальщика</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Все отделения Commercial Bank of&nbsp;the Standoff закрыты уже второй день из-за атаки программы-шифровальщика. Хотя изначально банк надеялся незаметно оправиться от&nbsp;атаки, ущерб, по&nbsp;словам источников, был значительным: программа-вымогатель зашифровала подавляющее большинство внутренних серверов и&nbsp;рабочих станций сотрудников.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">zdnet</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Chilean bank shuts down all branches following ransomware attack</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">While initially, the bank hoped to&nbsp;recover from the attack unnoticed, the damage was extensive, according to&nbsp;sources, with the ransomware encrypting the vast majority of&nbsp;internal servers and employee workstations.</span><br /><br /><span style="color: rgb(208, 208, 208);">The bank initially disclosed the attack on&nbsp;Sunday, but as&nbsp;time went by, bank officials realized employees wouldn’t be&nbsp;able to&nbsp;work on&nbsp;Monday, and decided to&nbsp;keep branches closed, while they recover.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вывод большой суммы денег. Утечка учетных записей для доступа к приложениям First Partner Bank</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/u0gsnla3j1-vivod-bolshoi-summi-deneg-utechka-uchetn</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/u0gsnla3j1-vivod-bolshoi-summi-deneg-utechka-uchetn?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:37:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Вывод большой суммы денег. Утечка учетных записей для доступа к приложениям First Partner Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня хакеры атаковали First Partner Bank и&nbsp;взломали Access Manager&nbsp;— единый центр аутентификации (с&nbsp;его помощью сотрудники получают доступ к&nbsp;управлению банковскими приложениями). Злоумышленники смогли проводить любые операции и&nbsp;вывели 700 миллионов рублей на&nbsp;свои счета.<br /><br />Чтобы устранить влияние хакеров, банку придется отключить некоторые из&nbsp;своих сервисов на&nbsp;неопределенное время.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Инфостарт</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Взломать за 60 секунд!</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">При работе с&nbsp;данными нужно обращать внимание не&nbsp;только на&nbsp;объемы, скорость и&nbsp;удобство, но&nbsp;и&nbsp;на безопасность. Если организация не&nbsp;уделяет внимания безопасности, пользователь с&nbsp;урезанными правами может получить полный доступ к&nbsp;базе данных за&nbsp;1−5 минут.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка данных транзакций. Взлом основного сервера баз данных</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/8xi7vztdn1-utechka-dannih-tranzaktsii-vzlom-osnovno</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/8xi7vztdn1-utechka-dannih-tranzaktsii-vzlom-osnovno?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:39:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка данных транзакций. Взлом основного сервера баз данных</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня кибератаке подвергся основной компонент платежного хаба банка&nbsp;— Operation Server, позволяющий управлять платежами и&nbsp;транзакциями. Это произошло из-за того, что все данные хаба хранятся на&nbsp;одном сервере Microsoft SQL. Киберпреступники смогли получить доступ к&nbsp;учетной записи администратора Microsoft SQL, имеющей самые высокие привилегии. Это позволило им&nbsp;совершать любые действия в&nbsp;системе.<br /><br />Пока неизвестно, были&nbsp;ли украдены деньги, но&nbsp;в&nbsp;даркнете уже появился архив с&nbsp;данными прошлых транзакций.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Namibia Daily News</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Two Kenyan students hack NCBA Bank</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Two Kenyan university students, 23-year-old Antony Mwangi Ngige and 21-year-old Ann Wambui Nyoike hacked NCBA Bank and stole $&nbsp;228,000.</span><br /><br /><span style="color: rgb(208, 208, 208);">They got caught when they attempted to&nbsp;steal $&nbsp;1.739 million from the same bank.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Оплата товаров по QR-кодам за счет украденных средств</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/3rh62rmur1-oplata-tovarov-po-qr-kodam-za-schet-ukra</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/3rh62rmur1-oplata-tovarov-po-qr-kodam-za-schet-ukra?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:41:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Оплата товаров по QR-кодам за счет украденных средств</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Расследована сложная мошенническая схема. Хакеры открыли счет в&nbsp;First Partner Bank и&nbsp;вывели на&nbsp;него украденные из&nbsp;другого банка деньги. Затем с&nbsp;этого счета, используя QR-коды, они совершили покупки в&nbsp;разных интернет-магазинах на&nbsp;10 миллионов рублей.<br /><br />First Partner Bank ждут репутационный ущерб и&nbsp;большие штрафы, а&nbsp;все из-за того, что в&nbsp;организации не&nbsp;работал мониторинг финансовых операций.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">alvareztg</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">FBI Warns of Rising QR Codes Attacks</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">While the&nbsp;QR codes themselves are not inherently malicious, the ease with which criminals can create their own fake codes to&nbsp;dupe consumers is&nbsp;a&nbsp;concern.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Недоступность банковских сервисов. Получение доступа к административной панели Kubernetes</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/x3xkgcj221-nedostupnost-bankovskih-servisov-poluche</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/x3xkgcj221-nedostupnost-bankovskih-servisov-poluche?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:43:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Недоступность банковских сервисов. Получение доступа к административной панели Kubernetes</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры взломали Operation Server Studio&nbsp;— пользовательский интерфейс для работы с&nbsp;сервером приложений, управляющим платежами и&nbsp;транзакциями.<br /><br />«Злоумышленники получили максимальные привилегии на&nbsp;сервере: это позволило им&nbsp;изменять данные в&nbsp;платежах. Мы&nbsp;вынуждены отключить терминалы и&nbsp;банкоматы, пока не&nbsp;закончим расследование и&nbsp;не&nbsp;устраним влияние хакеров»,&nbsp;— рассказал на&nbsp;экстренной пресс-конференции председатель First Partner Bank.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">kubernetes.io</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">11 Ways (Not) to Get Hacked</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The control plane is&nbsp;Kubernetes' brain. It&nbsp;has an&nbsp;overall view of&nbsp;every container and pod running on&nbsp;the cluster, can schedule new pods (which can include containers with root access to&nbsp;their parent node), and can read all the secrets stored in&nbsp;the cluster. This valuable cargo needs protecting from accidental leakage and malicious intent: when it’s accessed, when it’s at&nbsp;rest, and when it’s being transported across the network.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка данных клиентов Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/70fla9jxa1-utechka-dannih-klientov-global-digital-b</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/70fla9jxa1-utechka-dannih-klientov-global-digital-b?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:45:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка данных клиентов Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">На&nbsp;одном из&nbsp;форумов в&nbsp;даркнете выставили на&nbsp;продажу базу данных заемщиков Global Digital Bank со&nbsp;100 тысячами записей. В&nbsp;ней содержатся имена, фамилии, даты рождения, суммы и&nbsp;виды кредитов, номера телефонов, паспортные данные, ИНН, СНИЛС, домашние адреса, размеры дохода и&nbsp;другие конфиденциальные сведения.<br /><br />Теперь люди боятся, что мошенники оформят на&nbsp;них микрозаймы. А&nbsp;для банка этот инцидент обернется не&nbsp;только ударом по&nbsp;репутации: руководство организации понесет уголовную ответственность.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Хабр</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Произошла крупная утечка данных пользователей, которые подавали запрос на кредит в банк «Дом.РФ»</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">3&nbsp;апреля 2021 года база данных со&nbsp;104 800 записями потенциальных заемщиков была выставлена неизвестным лицом на&nbsp;продажу на&nbsp;одном из&nbsp;форумов в&nbsp;даркнете. В&nbsp;ней содержатся запросы в&nbsp;банк с&nbsp;февраля 2020 года по&nbsp;март 2021 года. В&nbsp;составе утечки есть: ФИО, дата рождения, сумма и&nbsp;вид кредита (потребительский), номер телефона, почтовый ящик, паспортные данные, ИНН, СНИЛС, домашний адрес, адрес места работы, должность, размер дохода, информация о&nbsp;доверенном лице (ФИО, номер телефона, кем приходится заемщику и&nbsp;т.&nbsp;п.).</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Выполнение вредоносного кода внутри контейнера с банковским сервисом</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/g2sjp55101-vipolnenie-vredonosnogo-koda-vnutri-kont</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/g2sjp55101-vipolnenie-vredonosnogo-koda-vnutri-kont?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:48:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Выполнение вредоносного кода внутри контейнера с банковским сервисом</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сотрудники отдела безопасности Global Digital Bank заметили странные запросы между сервисами внутри одного кластера. Вероятно, хакеры загрузили веб-интерпретатор командной строки в&nbsp;один из&nbsp;контейнеров Kubernetes, чтобы удаленно выполнять свой код в&nbsp;приложениях банка.<br /><br />Специалисты отключили сервис и&nbsp;проводят расследование, чтобы понять, удалось&nbsp;ли пресечь попытку взлома. Злоумышленники могли успеть выйти за&nbsp;пределы контейнера&nbsp;— в&nbsp;таком случае нарушители попробуют либо вывести из&nbsp;строя большинство сервисов, либо развить атаку во&nbsp;внутреннюю инфраструктуру и&nbsp;выкрасть деньги со&nbsp;счетов.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">armosec.io</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Remote Code Execution (RCE) in Kubernetes</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">A&nbsp;detailed overview of&nbsp;the Remote Code Execution (RCE) attacks, how it&nbsp;affects the Kubernetes infrastructure, and how the vulnerabilities of&nbsp;the K8 systems can be&nbsp;mitigated.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Обход двухфакторной аутентификации при оплате товаров через QR-коды</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/cuhp60tjl1-obhod-dvuhfaktornoi-autentifikatsii-pri</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/cuhp60tjl1-obhod-dvuhfaktornoi-autentifikatsii-pri?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:49:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Обход двухфакторной аутентификации при оплате товаров через QR-коды</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Удобство оплаты обернулось для клиентов потерей финансов, а&nbsp;для банка&nbsp;— утратой доверия. Как выяснилось, одна из&nbsp;хакерских группировок смогла обойти двухфакторную аутентификацию и&nbsp;активно использовала эту уязвимость для оплаты товаров с&nbsp;помощью QR-кодов. Пока неизвестно, как именно злоумышленникам это удалось.<br /><br />Банк извинился перед клиентами, приостановил оплату с&nbsp;помощью QR-кодов и&nbsp;изолировал часть инфраструктуры. Хотя вряд&nbsp;ли подобные заявления помогут избежать судебных исков от&nbsp;пострадавших.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">zdnet</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Chinese hacker group caught bypassing 2FA</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Security researchers say they found evidence that a&nbsp;Chinese government-linked hacking group has been bypassing two-factor authentication (2FA) in&nbsp;a&nbsp;recent wave of&nbsp;attacks. The group, known as&nbsp;APT20, has been busy hacking government entities and managed service providers. According to&nbsp;researchers, the hackers used web servers as&nbsp;the initial point of&nbsp;entry into a&nbsp;target’s systems, with a&nbsp;particular focus on&nbsp;JBoss, an&nbsp;enterprise application platform often found in&nbsp;large corporate and government networks.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Перевыпуск ключей для подтверждения операций</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/grexhpiux1-perevipusk-klyuchei-dlya-podtverzhdeniya</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/grexhpiux1-perevipusk-klyuchei-dlya-podtverzhdeniya?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:54:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Перевыпуск ключей для подтверждения операций</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Клиенты банка бьют тревогу: они не&nbsp;могут оплачивать товары и&nbsp;услуги, при этом деньги списываются с&nbsp;их&nbsp;счетов и&nbsp;исчезают в&nbsp;неизвестном направлении.<br /><br />Как стало известно, банк столкнулся с&nbsp;кибератакой. Злоумышленники взломали ПО, предназначенное для подтверждения пользователем операций, и&nbsp;перевыпустили ключи. Системы защиты от&nbsp;мошенничества не&nbsp;сработали&nbsp;— в&nbsp;результате часть людей потеряли возможность оплачивать товары, у&nbsp;некоторых пользователей деньги стали неконтролируемо списываться на&nbsp;нужды хакеров.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">CBS News</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Citizens Bank customers stunned by overdrawn accounts, missing money due to "glitch"</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Hundreds of Citizens Bank customers and potentially more were greeted Wednesday morning by overdrawn checking accounts and hundreds to thousands of dollars missing. None of these customers actually withdrew or spent this money. When they called Citizens Bank customer service, they were met with hold times over 40 minutes or dropped calls. No one WBZ-TV spoke to got through to a representative.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Взлом мерчант-портала. Формирование произвольных QR-кодов</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/u1jf5pmg51-vzlom-merchant-portala-formirovanie-proi</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/u1jf5pmg51-vzlom-merchant-portala-formirovanie-proi?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:55:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Взлом мерчант-портала. Формирование произвольных QR-кодов</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Недопустимое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры взломали мерчант-портал, по&nbsp;сути получив доступ со&nbsp;стороны банка к&nbsp;личному кабинету сети магазинов, и&nbsp;поменяли стоимость товаров. Дорогие изделия уходили за&nbsp;бесценок, а&nbsp;дешевые, наоборот, никто не&nbsp;мог себе позволить. Кроме того, хакеры сформировали QR-коды на&nbsp;продажу запрещенных товаров.<br /><br />Репутация банка серьезно пострадала. Теперь организация должна заплатить огромный штраф.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">alvareztg</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">FBI Warns of Rising QR Codes Attacks</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">While the&nbsp;QR codes themselves are not inherently malicious, the ease with which criminals can create their own fake codes to&nbsp;dupe consumers is&nbsp;a&nbsp;concern.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Получение доступа к управлению сервером платежей</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/7p9d4d9gp1-poluchenie-dostupa-k-upravleniyu-servero</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/7p9d4d9gp1-poluchenie-dostupa-k-upravleniyu-servero?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:57:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Получение доступа к управлению сервером платежей</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры взломали Operation Server Studio&nbsp;— пользовательский интерфейс для работы с&nbsp;сервером приложений, управляющим платежами и&nbsp;транзакциями.<br /><br />«Злоумышленники получили максимальные привилегии на&nbsp;сервере: это позволило им&nbsp;изменять данные в&nbsp;платежах. Мы&nbsp;вынуждены отключить терминалы и&nbsp;банкоматы, пока не&nbsp;закончим расследование и&nbsp;не&nbsp;устраним влияние хакеров»,&nbsp;— рассказал на&nbsp;экстренной пресс-конференции председатель First Partner Bank.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Namibia Daily News</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Two Kenyan students hack NCBA Bank</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Two Kenyan university students, 23-year-old Antony Mwangi Ngige and 21-year-old Ann Wambui Nyoike hacked NCBA Bank and stole $&nbsp;228,000.</span><br /><br /><span style="color: rgb(208, 208, 208);">They got caught when they attempted to&nbsp;steal $&nbsp;1.739 million from the same bank.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка базы данных мерчант-портала</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/8t7ptsx0z1-utechka-bazi-dannih-merchant-portala</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/8t7ptsx0z1-utechka-bazi-dannih-merchant-portala?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 12:59:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка базы данных мерчант-портала</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сеть магазинов Quality Goods House обвиняет конкурентов в&nbsp;нечестной игре: они наняли хакеров, чтобы узнать объем продаж в&nbsp;торговых точках компании. Киберпреступники взломали банк, получили ключи к&nbsp;мерчант-порталу и&nbsp;выгрузили оттуда информацию о&nbsp;сотрудниках, точках продаж и&nbsp;финансовых операциях. Теперь конкуренты смогут легко вытеснить Quality Goods House с&nbsp;рынка, открыв магазины в&nbsp;самых популярных местах с&nbsp;теми&nbsp;же ходовыми товарами.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">midwestcommunity</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">How do merchant data breaches affect your identity?</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Every year millions of&nbsp;Americans become victims of&nbsp;fraud due to&nbsp;merchant data breaches. And, with the recent Equifax breach, which affected 145.5 million people, chances are your information has been compromised.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Проведение банковских операций без комиссии</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/mjx83mkhv1-provedenie-bankovskih-operatsii-bez-komi</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/mjx83mkhv1-provedenie-bankovskih-operatsii-bez-komi?amp=true</amplink>
			<pubDate>Sun, 19 May 2024 13:04:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Проведение банковских операций без комиссии</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакерская группировка нашла ошибку в&nbsp;логике работы приложения Global Digital Bank: лазейка позволяет не&nbsp;платить комиссию за&nbsp;операции&nbsp;— а&nbsp;ведь это значимая часть прибыли банка. Сумма ущерба составила 50 миллионов рублей.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Bloomberg</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Russian Hackers Moved Ruble Rate With Malware, Group-IB Says</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Hackers used malware to&nbsp;penetrate the defenses of&nbsp;a&nbsp;Russian regional bank and move the ruble-dollar rate more than 15 percent in&nbsp;minutes, according to&nbsp;a&nbsp;Moscow-based cyber-security firm hired to&nbsp;investigate the attack</span><br /><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Взлом новостного портала Азиатского филиала Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/l7pmd02ti1-vzlom-novostnogo-portala-aziatskogo-fili</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/l7pmd02ti1-vzlom-novostnogo-portala-aziatskogo-fili?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:25:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Взлом новостного портала Азиатского филиала Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня руководство Global Digital Bank подтвердило, что азиатский филиал организации подвергся кибератаке. Злоумышленники внедрили вредоносное&nbsp;ПО на&nbsp;страницы новостного портала и&nbsp;похитили контакты клиентов, подписавшихся на&nbsp;рассылку.<br /><br />Еще неизвестно, насколько глубоко хакеры распространили свое влияние. Банк проверяет защищенность всех своих сервисов&nbsp;— из-за этого работа приложений может замедлиться.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">The Hacker News</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">European Central Bank Shuts Down 'BIRD Portal' After Getting Hacked</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The European Central Bank (ECB) confirmed Thursday that it&nbsp;had been hit by&nbsp;a&nbsp;cyberattack that involved attackers injecting malware into one of&nbsp;its websites and potentially stealing contact information of&nbsp;its newsletter subscribers.</span><br /><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка финансовой информации клиентов банка</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/mxn2f187s1-utechka-finansovoi-informatsii-klientov</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/mxn2f187s1-utechka-finansovoi-informatsii-klientov?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:27:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка финансовой информации клиентов банка</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Город потрясла тревожная новость о&nbsp;масштабной утечке данных: хакеры обошли систему безопасности центрального филиала Commercial Bank of&nbsp;Standoff и, получив доступ к&nbsp;терминалу операциониста, выгрузили информацию о&nbsp;расчетных счетах клиентов. Руководство банка подтвердило, что системы подверглись атаке, но&nbsp;утверждает, что деньги клиентов в&nbsp;безопасности.<br /><br />Проводится расследование. Людям, пользующимся услугами банка, необходимо проявлять особую бдительность в&nbsp;отношении поступающих им&nbsp;сообщений и&nbsp;звонков.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">ТАСС</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Как похищали данные клиентов российских банков</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">5&nbsp;ноября 2019 года в&nbsp;пресс-службе Альфа-банка сообщили ТАСС, что кредитная организация проводит внутреннее расследование по&nbsp;факту утечки персональных данных клиентов. &lt;…&gt;10&nbsp;июня газета «Коммерсантъ» со&nbsp;ссылкой на&nbsp;компанию DeviceLock сообщила, что в&nbsp;сети были обнаружены несколько баз данных, включающих в&nbsp;себя личные сведения и&nbsp;данные об&nbsp;остатках на&nbsp;счетах 900 тыс. россиян.</span><br /><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Атака на новостной портал европейского филиала Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/t81yeeggs1-ataka-na-novostnoi-portal-evropeiskogo-f</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/t81yeeggs1-ataka-na-novostnoi-portal-evropeiskogo-f?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:28:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Атака на новостной портал европейского филиала Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Клиенты европейского филиала Global Digital Bank обнаружили на&nbsp;новостном портале странные посты. После внутренней проверки источник, близкий к&nbsp;банку, сообщил, что известная хакерская группировка получила доступ к&nbsp;панели создания новостей и&nbsp;использовала портал для рекламы своих киберпреступных услуг.<br /><br />На&nbsp;первый взгляд, атака не&nbsp;особо повлияла на&nbsp;работу сайта. Однако специалисты не&nbsp;так в&nbsp;этом уверены: возможно, хакеры продвинулись дальше и&nbsp;получили доступ к&nbsp;данным пользователей. Банк ведет внутреннее расследование, новостной портал временно недоступен.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">BFM.RU</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры разместили ложную информацию на сайтах трех российских банков</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Хакеры взломали сайты сразу трех российских банков и&nbsp;разместили сообщение о&nbsp;приостановке и&nbsp;заморозке выдачи вкладов своих клиентов. Речь идет о&nbsp;ВБРР, Фора-банке и&nbsp;БЖФ банке.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Повышение кредитного рейтинга</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/vrpf546l91-povishenie-kreditnogo-reitinga</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/vrpf546l91-povishenie-kreditnogo-reitinga?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:30:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Повышение кредитного рейтинга</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;мире финтеха разгорелся скандал: хакер сумел обойти систему кредитного скоринга европейского филиала Global Digital Bank. Нарушитель набрал кредитов на&nbsp;внушительную сумму по&nbsp;самым выгодным, премиальным условиям, после чего перевел деньги в&nbsp;офшор и&nbsp;исчез.<br /><br />Общественность в&nbsp;шоке. Представители банка опасаются, что этот метод может стать доступен широкому кругу лиц,&nbsp;— специалисты в&nbsp;ускоренном темпе устраняют уязвимость. Масштаб ущерба уточняется.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">NBC News</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Equifax issued wrong credit scores for millions of consumers</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The credit bureau said it&nbsp;had unintentionally sent faulty scores to&nbsp;lenders, resulting in&nbsp;higher interest rates and application denials for some consumers.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Увеличение баланса счета в европейском филиале Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/8l327vo221-uvelichenie-balansa-scheta-v-evropeiskom</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/8l327vo221-uvelichenie-balansa-scheta-v-evropeiskom?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:31:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Увеличение баланса счета в европейском филиале Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакер превратил уязвимость в&nbsp;системе банковских транзакций в&nbsp;золотую жилу. Известно, что злоумышленник, используя мошенническую схему, увеличил баланс своего счета в&nbsp;европейском филиале Global Digital Bank. Жители столицы интересуются деталями произошедшего, а&nbsp;банк усиливает защитные меры, чтобы избежать похожих ситуаций.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">РБК</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры впервые за три года украли деньги банка с его корсчета в ЦБ</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Хакерская группировка MoneyTaker смогла успешно атаковать российский банк через его рабочее место в&nbsp;ЦБ. До&nbsp;этого подобная атака была в&nbsp;2018 году. У&nbsp;банка не&nbsp;из&nbsp;первой сотни смогли украсть более полумиллиарда рублей.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Выход из режима киоска банкомата</title>
			<link>https://13.stf365.com/wiki/banks/atm/tpost/rxuemrb6v1-vihod-iz-rezhima-kioska-bankomata</link>
			<amplink>https://13.stf365.com/wiki/banks/atm/tpost/rxuemrb6v1-vihod-iz-rezhima-kioska-bankomata?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:32:00 +0300</pubDate>
			<category>Банкомат</category>
			<turbo:content>
<![CDATA[<header><h1>Выход из режима киоска банкомата</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Очередной скандал в&nbsp;мире финтеха. В&nbsp;одном из&nbsp;торговых центров злоумышленник под видом сервисного инженера подключился к&nbsp;банкомату Global Digital Bank, вышел из&nbsp;режима киоска, ограничивающего действия пользователя, и&nbsp;выдал себе деньги. Событие нанесло удар не&nbsp;только по&nbsp;финансам, но&nbsp;и&nbsp;по репутации банка. Клиенты не&nbsp;уверены в&nbsp;защищенности своих денег и&nbsp;массово закрывают счета.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Бизнес России</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Банкоматы в РФ, странах СНГ и ЕС подверглись масштабной кибератаке</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Международная группа хакеров совершила ряд удаленных кибератак на&nbsp;сети банкоматов более 10 стран, среди которых Россия, государства СНГ и&nbsp;Евросоюза, передает ТАСС во&nbsp;вторник сообщение Reuters. Агентство, в&nbsp;свою очередь, ссылается на&nbsp;международную компанию Group-IB.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Дефейс экрана рекламы банкомат</title>
			<link>https://13.stf365.com/wiki/banks/atm/tpost/ii7bf3mty1-defeis-ekrana-reklami-bankomat</link>
			<amplink>https://13.stf365.com/wiki/banks/atm/tpost/ii7bf3mty1-defeis-ekrana-reklami-bankomat?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:34:00 +0300</pubDate>
			<category>Банкомат</category>
			<turbo:content>
<![CDATA[<header><h1>Дефейс экрана рекламы банкомат</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Социальные сети заполнены фотографиями банкоматов: на&nbsp;экранах устройств&nbsp;— жуткий логотип таинственной хакерской группировки и&nbsp;надпись: «Все еще доверяете нам свои деньги?».<br /><br />Местные жители напуганы: «Все эти годы мы&nbsp;хранили в&nbsp;банке сбережения, передавали ему конфиденциальные данные. А&nbsp;оказалось, что горе-специалисты не&nbsp;в&nbsp;состоянии защитить даже банкоматы!»,&nbsp;— самый популярный комментарий под постом о&nbsp;произошедшем. Банк, в&nbsp;свою очередь, утверждает: хакеры не&nbsp;похищали ничьи личные данные, а&nbsp;лишь использовали экраны банкоматов для демонстрации технического мастерства. Тем не&nbsp;менее пока неизвестно, получится&nbsp;ли у&nbsp;руководства вернуть доверие клиентов<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Life.ru</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры придумали новый способ кражи денег из банкоматов</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Эксперты компании Symantec обвинили хакеров из&nbsp;группировки Lazarus в&nbsp;похищении десятков миллионов долларов из&nbsp;банкоматов. Кража средств осуществляется благодаря специальному трояну.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Обход локальных механизмов безопасности банкомата(LPE)</title>
			<link>https://13.stf365.com/wiki/banks/atm/tpost/zeifzex5b1-obhod-lokalnih-mehanizmov-bezopasnosti-b</link>
			<amplink>https://13.stf365.com/wiki/banks/atm/tpost/zeifzex5b1-obhod-lokalnih-mehanizmov-bezopasnosti-b?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:47:00 +0300</pubDate>
			<category>Банкомат</category>
			<turbo:content>
<![CDATA[<header><h1>Обход локальных механизмов безопасности банкомата(LPE)</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Неизвестный хакер взломал банкомат в&nbsp;центральном отделении Global Digital Bank: проникнув во&nbsp;внутреннюю инфраструктуру банка, преступник смог удаленно подключиться к&nbsp;устройству, захватить над ним контроль и&nbsp;запустить майнер.<br /><br />Банкоматы в&nbsp;отделении временно не&nbsp;работают. Специалисты службы безопасности оценивают ущерб.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">TradingView</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Исследователи обнаружили критическую уязвимость у биткоин-банкоматов</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Компания Lamassu Industries устранила уязвимость в&nbsp;своих биткоин-банкоматах, которая предоставляла злоумышленникам полный контроль над устройствами. Технический директор аналитической фирмы Гюнтер Оллман заявил, что с&nbsp;помощью уязвимости злоумышленники получали возможность «просматривать и&nbsp;манипулировать взаимодействием с&nbsp;банкоматом». Захватив контроль над устройством, хакеры могли украсть биткоины жертв.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Избежание списания платежей по кредитам</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/mgml5xag71-izbezhanie-spisaniya-platezhei-po-kredit</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/mgml5xag71-izbezhanie-spisaniya-platezhei-po-kredit?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:51:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Избежание списания платежей по кредитам</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакер обнаружил уязвимость в&nbsp;системе Global Digital Bank, позволяющую избежать списания платежей по&nbsp;кредитам. Клиенты банка проявляют интерес к&nbsp;техническим деталям взлома: «Надеюсь, хакер покажет нам мастер-класс?»&nbsp;— самый популярный комментарий под постом о&nbsp;событии.<br /><br />Руководство Global Digital Bank обеспокоено повышенным вниманием к&nbsp;ситуации и&nbsp;обещает сделать все, чтобы избежать подобного инцидента в&nbsp;будущем. А&nbsp;в&nbsp;отношении хакера уже возбуждено уголовное дело.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">CBS News</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Citizens Bank customers stunned by overdrawn accounts, missing money due to 'glitch'</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Hundreds of&nbsp;Citizens Bank customers and potentially more were greeted Wednesday morning by&nbsp;overdrawn checking accounts and hundreds to&nbsp;thousands of&nbsp;dollars missing.</span><br /><br /><span style="color: rgb(208, 208, 208);">The issue was due to a "glitch," according to&nbsp;a&nbsp;Citizens Bank spokesperson, that caused customers to&nbsp;be&nbsp;double charged for previous purchases.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Получение доступа к контейнеру любого сервиса европейского филиала Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/6p0adg1o51-poluchenie-dostupa-k-konteineru-lyubogo</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/6p0adg1o51-poluchenie-dostupa-k-konteineru-lyubogo?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:54:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Получение доступа к контейнеру любого сервиса европейского филиала Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Клиенты европейского филиала Global Digital Bank жалуются на&nbsp;недоступность одного из&nbsp;сервисов. Источник, близкий к&nbsp;банку, утверждает, что хакеры получили доступ к&nbsp;контейнеру Kubernetes. Служба безопасности отключила сервис и&nbsp;выясняет, смог&nbsp;ли злоумышленник продвинуться дальше. Руководство банка, в&nbsp;свою очередь, уже оценивает нанесенный финансовый и&nbsp;репутационный ущерб.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">kubernetes.io</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">11 Ways (Not) to Get Hacked</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The control plane is&nbsp;Kubernetes' brain. It&nbsp;has an&nbsp;overall view of&nbsp;every container and pod running on&nbsp;the cluster, can schedule new pods (which can include containers with root access to&nbsp;their parent node), and can read all the secrets stored in&nbsp;the cluster. This valuable cargo needs protecting from accidental leakage and malicious intent: when it’s accessed, when it’s at&nbsp;rest, and when it’s being transported across the network.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка паспортных данных пользователей европейского филиала Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/eae1k0sb41-utechka-pasportnih-dannih-polzovatelei-e</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/eae1k0sb41-utechka-pasportnih-dannih-polzovatelei-e?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 08:56:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка паспортных данных пользователей европейского филиала Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;даркнете выставили на&nbsp;продажу на&nbsp;редкость ценный лот: архив с&nbsp;паспортными данными клиентов европейского филиала Global Digital Bank. Людей охватила паника: они переживают, что преступники уже набрали на&nbsp;них кредитов. Банк тем временем готовится к&nbsp;судебным искам.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">РБК</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Роскомнадзор подтвердил утечку данных клиентов МТС-банка</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Роскомнадзор провел проверку после появления сообщений о&nbsp;возможной утечке персональных данных почти 1 млн клиентов МТС-банка, и&nbsp;расследование подтвердило&nbsp;ее. В&nbsp;начале сентября телеграм-канал «Утечки информации» сообщил, что в&nbsp;Сеть попала база с&nbsp;данными клиентов МТС-банка, в&nbsp;том числе с&nbsp;частичной информацией о&nbsp;картах. В&nbsp;файле с&nbsp;данными карт (шесть первых и&nbsp;последних цифр номеров, дата выпуска и&nbsp;истечения, тип карты) было более 3 млн строк.</span><br /><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Захват части кластера Kubernetes в европейском филиале Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/7o7jyfka71-zahvat-chasti-klastera-kubernetes-v-evro</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/7o7jyfka71-zahvat-chasti-klastera-kubernetes-v-evro?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 09:02:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Захват части кластера Kubernetes в европейском филиале Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Европейский филиал Global Digital Bank подвергся хакерской атаке: злоумышленники захватили часть банковской инфраструктуры. Источник, пожелавший остаться неизвестным, не&nbsp;рассказал, какие именно системы были взломаны, однако отметил, что служба безопасности уже решает проблему.<br /><br />В&nbsp;Global Digital Bank пока не&nbsp;комментируют ситуацию. На&nbsp;руководство тем временем сыплются письма от&nbsp;разгневанных клиентов.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">kubernetes.io</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">11 Ways (Not) to Get Hacked</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">The control plane is&nbsp;Kubernetes' brain. It&nbsp;has an&nbsp;overall view of&nbsp;every container and pod running on&nbsp;the cluster, can schedule new pods (which can include containers with root access to&nbsp;their parent node), and can read all the secrets stored in&nbsp;the cluster. This valuable cargo needs protecting from accidental leakage and malicious intent: when it’s accessed, when it’s at&nbsp;rest, and when it’s being transported across the network.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Получение доступа к административной панели Kubernetes европейского филиала Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/40ouheex51-poluchenie-dostupa-k-administrativnoi-pa</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/40ouheex51-poluchenie-dostupa-k-administrativnoi-pa?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 09:05:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Получение доступа к административной панели Kubernetes европейского филиала Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Пользователи столкнулись со&nbsp;странным поведением сервисов Global Digital Bank. После суток молчания представители банка заявили, что его инфраструктура, работающая в&nbsp;кластере Kubernetes, была атакована хакерами. Злоумышленники пытались нарушить работу банковских систем, а&nbsp;команда безопасности доблестно им&nbsp;противостояла. Отсюда&nbsp;— странное поведение некоторых сервисов и&nbsp;недоступность других.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Mod4Tech</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Tesla’s Kubernetes console was hacked</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">A&nbsp;few months ago the RedLock staff discovered that hundreds of&nbsp;Kubernetes administrative consoles could be&nbsp;accessed without a&nbsp;password, which was directly exposed to&nbsp;the Internet. After research by&nbsp;experts, it&nbsp;was discovered that these control stations were deliberately used by&nbsp;hackers to&nbsp;engage in&nbsp;illegal "mining."</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Продвижение вглубь инфраструктуры европейского филиала Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/hm5o8fx821-prodvizhenie-vglub-infrastrukturi-evrope</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/hm5o8fx821-prodvizhenie-vglub-infrastrukturi-evrope?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 09:07:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Продвижение вглубь инфраструктуры европейского филиала Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Благодаря анонимному источнику стало известно, что хакеры атаковали часть инфраструктуры европейского филиала Global Digital Bank, работающей в&nbsp;кластере Kubernetes. Известно, что преступник смог выйти за&nbsp;пределы контейнера и&nbsp;получить доступ к&nbsp;операционной системе узла. В&nbsp;результате большая часть сервисов Global Digital Bank была скомпрометирована.<br /><br />Служба безопасности устраняет последствия инцидента. Какой объем конфиденциальной информации был похищен, пока неизвестно.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">TechTarget</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">CrowdStrike demonstrates dangers of container escape attacks</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">CrowdStrike gave a&nbsp;live demonstration at&nbsp;RSA Conference 2022 of&nbsp;how an&nbsp;attacker can use a&nbsp;recently discovered Kubernetes flaw to&nbsp;obtain full control over a&nbsp;container’s host system.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка внутренних документов банка</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/36gdp6c5v1-utechka-vnutrennih-dokumentov-banka</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/36gdp6c5v1-utechka-vnutrennih-dokumentov-banka?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 09:10:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка внутренних документов банка</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры успешно атаковали Global Digital Bank и, как выяснилось позже, украли документы о&nbsp;планах его развития. Утекшие данные были обнаружены в&nbsp;сети, и&nbsp;вот уже несколько дней общественность обсуждает инцидент. Финансовых экспертов и&nbsp;инвесторов&nbsp;же больше интересуют сами планы.<br /><br />Организация признала факт утечки и&nbsp;заявила о&nbsp;начале расследования. Журналисты предполагают, что банк потеряет не&nbsp;только репутацию, но&nbsp;и&nbsp;конкурентное преимущество.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Ведомости</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры атаковали крупный российский банк. Целью были не деньги, а внутренние данные.</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Специализирующаяся на&nbsp;коммерческом шпионаже и&nbsp;краже корпоративной документации хакерская группа RedCurl успешно атаковала российский крупный банк в&nbsp;мае 2023&nbsp;г., говорится в&nbsp;техническом отчете F.A.С.С.T (бывшая Group-IB), который есть в&nbsp;распоряжении «Ведомостей». Представитель IT-компании на&nbsp;вопрос о&nbsp;том, что позволило судить об&nbsp;успешности атаки, ответил лаконично. Целью злоумышленников не&nbsp;было хищение денежных средств, они проникли в&nbsp;инфраструктуру банка через компанию-подрядчика для получения доступа ко&nbsp;внутренним документам, отметил он.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Захват аккаунта в мобильном приложении Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/czd4hn7ig1-zahvat-akkaunta-v-mobilnom-prilozhenii-g</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/czd4hn7ig1-zahvat-akkaunta-v-mobilnom-prilozhenii-g?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 09:13:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Захват аккаунта в мобильном приложении Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Использование мобильного банкинга обернулось для клиентов европейского филиала Global Digital Bank потерей финансов, а&nbsp;для самой организации&nbsp;— ударом по&nbsp;репутации.<br /><br />Сегодня стало известно, что хакеры взломали аккаунты нескольких сотен пользователей мобильного приложения банка и&nbsp;вывели деньги со&nbsp;счетов&nbsp;— речь идет об&nbsp;огромной сумме. «Не&nbsp;могу поверить, что это произошло со&nbsp;мной. Думал, что в&nbsp;банке мои сбережения уж&nbsp;точно в&nbsp;безопасности. Верните деньги!»&nbsp;— высказался в&nbsp;своем блоге один из&nbsp;пострадавших.<br /><br />Банк уже признал проблему и&nbsp;пообещал устранить уязвимости в&nbsp;приложении, но&nbsp;это не&nbsp;поможет ему избежать судебных исков.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">SecurityLab</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Обнаружен новый метод взлома аккаунтов в мобильных приложениях</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Группа специалистов из&nbsp;Университета Гонконга продемонстрировала новый метод, позволяющий удаленно получить доступ к&nbsp;любой учетной записи в&nbsp;Android- и&nbsp;iOS-приложениях без ведома жертвы.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Подмена счета для оплаты через мобильное приложение Global Digital Bank</title>
			<link>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/cchryati71-podmena-scheta-dlya-oplati-cherez-mobiln</link>
			<amplink>https://13.stf365.com/wiki/banks/global-digital-bank/tpost/cchryati71-podmena-scheta-dlya-oplati-cherez-mobiln?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:32:00 +0300</pubDate>
			<category>Global Digital Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Подмена счета для оплаты через мобильное приложение Global Digital Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Клиенты европейского филиала Global Digital Bank бьют тревогу: при попытке оплатить товар по&nbsp;QR-коду транзакции не&nbsp;проходят, однако средства списываются. Наши источники сообщают, что хакеры нашли способ незаметно для пользователей банковского приложения подменять счета, на&nbsp;которые поступают деньги. В&nbsp;итоге при оплате по&nbsp;QR-коду средства уходили мошенникам.<br /><br />Банк извинился перед клиентами, отключил возможность оплаты по&nbsp;QR-коду и&nbsp;изолировал часть инфраструктуры. Ведется внутреннее расследование. Пострадавшие&nbsp;же готовятся к&nbsp;судебным разбирательствам.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">НТВ</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Эксперты нашли сканеры QR-кодов, которые крадут данные банковских приложений</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Компания по&nbsp;обеспечению кибербезопасности ThreatFactor выявила как минимум 12 приложений для Android, которые могут красть данные банковских приложений. Вредоносные программы маскируются под сканеры QR-кодов и&nbsp;документов.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка информации, составляющей банковскую тайну</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/8tnrn014b1-utechka-informatsii-sostavlyayuschei-ban</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/8tnrn014b1-utechka-informatsii-sostavlyayuschei-ban?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:34:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка информации, составляющей банковскую тайну</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня неизвестные хакеры обогатились на&nbsp;крупную сумму, воспользовавшись уязвимостью в&nbsp;системе Commercial Bank of&nbsp;Standoff. Злоумышленникам удалось вывести с&nbsp;корреспондентского счета банка, по&nbsp;самым скромным подсчетам, более 50 миллионов рублей. «Кражу части средств удалось предотвратить, но&nbsp;уже понятно, что огромная сумма безвозвратно утеряна. Хакеры обналичили деньги практически моментально»,&nbsp;— уточнили представители Commercial Bank of&nbsp;Standoff.<br /><br />Репутации банка нанесен непоправимый ущерб. Руководству предстоит столкнуться с&nbsp;правовыми последствиями.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Ведомости</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры атаковали крупный российский банк. Целью были не деньги, а внутренние данные.</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Специализирующаяся на&nbsp;коммерческом шпионаже и&nbsp;краже корпоративной документации хакерская группа RedCurl успешно атаковала российский крупный банк в&nbsp;мае 2023&nbsp;г., говорится в&nbsp;техническом отчете F.A.С.С.T (бывшая Group-IB), который есть в&nbsp;распоряжении «Ведомостей». Представитель IT-компании на&nbsp;вопрос о&nbsp;том, что позволило судить об&nbsp;успешности атаки, ответил лаконично. Целью злоумышленников не&nbsp;было хищение денежных средств, они проникли в&nbsp;инфраструктуру банка через компанию-подрядчика для получения доступа ко&nbsp;внутренним документам, отметил он.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Атака на корреспондентский счет Commercial Bank of Standoff</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/9s95s2y6r1-ataka-na-korrespondentskii-schet-commerc</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/9s95s2y6r1-ataka-na-korrespondentskii-schet-commerc?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:36:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Атака на корреспондентский счет Commercial Bank of Standoff</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня неизвестные хакеры обогатились на&nbsp;крупную сумму, воспользовавшись уязвимостью в&nbsp;системе Commercial Bank of&nbsp;Standoff. Злоумышленникам удалось вывести с&nbsp;корреспондентского счета банка, по&nbsp;самым скромным подсчетам, более 50 миллионов рублей. «Кражу части средств удалось предотвратить, но&nbsp;уже понятно, что огромная сумма безвозвратно утеряна. Хакеры обналичили деньги практически моментально»,&nbsp;— уточнили представители Commercial Bank of&nbsp;Standoff.<br /><br />Репутации банка нанесен непоправимый ущерб. Руководству предстоит столкнуться с&nbsp;правовыми последствиями.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">РБК</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры впервые за три года украли деньги банка с его корсчета в ЦБ</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Хакерская группировка MoneyTaker смогла успешно атаковать российский банк через его рабочее место в&nbsp;ЦБ. До&nbsp;этого подобная атака была в&nbsp;2018 году. У&nbsp;банка не&nbsp;из&nbsp;первой сотни смогли украсть более полумиллиарда рублей.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Получение доступа к системе формирования QR-кодов First Partner Bank</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/9rsrz7h3s1-poluchenie-dostupa-k-sisteme-formirovani</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/9rsrz7h3s1-poluchenie-dostupa-k-sisteme-formirovani?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:38:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Получение доступа к системе формирования QR-кодов First Partner Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Сегодня стало известно о&nbsp;критически опасной уязвимости в&nbsp;сервисе First Partner Bank. На&nbsp;популярном хакерском форуме анонимный пользователь написал, что смог получить доступ к&nbsp;системе формирования QR-кодов и&nbsp;перенаправить платежи на&nbsp;свой счет. Одновременно с&nbsp;этим сообщением появилась первая информация о&nbsp;потерпевших.<br /><br />Инцидент нанес серьезный удар по&nbsp;репутации First Partner Bank. Клиенты экстренно переводят деньги на&nbsp;счета в&nbsp;других банках и&nbsp;готовятся к&nbsp;судебным разбирательствам<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">alvareztg</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">FBI Warns of Rising QR Codes Attacks</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">While the&nbsp;QR codes themselves are not inherently malicious, the ease with which criminals can create their own fake codes to&nbsp;dupe consumers is&nbsp;a&nbsp;concern.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка информации об устройствах, используемых для двухфакторной аутентификации</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/9mo7mluzn1-utechka-informatsii-ob-ustroistvah-ispol</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/9mo7mluzn1-utechka-informatsii-ob-ustroistvah-ispol?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:40:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка информации об устройствах, используемых для двухфакторной аутентификации</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;First Partner Bank произошла крупная утечка данных. Сведения об&nbsp;используемых для двухфакторной аутентификации устройствах (модель, операционная система, версии ПО) были выставлены на&nbsp;продажу в&nbsp;даркнете. Хоть в&nbsp;руки злоумышленников не&nbsp;попали пароли и&nbsp;коды доступа, эксперты отмечают: утекшая информация облегчит хакерам проведение целевых атак.<br /><br />Представители банка уже заявили о&nbsp;начале расследования. Они также призвали своих клиентов обновить&nbsp;ПО на&nbsp;устройствах, чтобы защититься от&nbsp;взлома<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">zdnet</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Chinese hacker group caught bypassing 2FA</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Security researchers say they found evidence that a&nbsp;Chinese government-linked hacking group has been bypassing two-factor authentication (2FA) in&nbsp;a&nbsp;recent wave of&nbsp;attacks. The group, known as&nbsp;APT20, has been busy hacking government entities and managed service providers. According to&nbsp;researchers, the hackers used web servers as&nbsp;the initial point of&nbsp;entry into a&nbsp;target’s systems, with a&nbsp;particular focus on&nbsp;JBoss, an&nbsp;enterprise application platform often found in&nbsp;large corporate and government networks.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка ключей двухфакторной аутентификации</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/b66o2smbr1-utechka-klyuchei-dvuhfaktornoi-autentifi</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/b66o2smbr1-utechka-klyuchei-dvuhfaktornoi-autentifi?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:41:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка ключей двухфакторной аутентификации</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">На&nbsp;одном из&nbsp;форумов в&nbsp;даркнете обнаружен архив, содержащий ключи двухфакторной аутентификации большого числа пользователей мобильного приложения First Partner Bank. Людей охватила паника: они готовы закрыть свои счета, лишь&nbsp;бы их&nbsp;сбережения не&nbsp;попали в&nbsp;руки злоумышленников.<br /><br />Представители банка сообщили, что разберутся в&nbsp;произошедшем, а&nbsp;также порекомендовали клиентам незамедлительно сообщать о&nbsp;подозрительных попытках входа в&nbsp;их&nbsp;аккаунт<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Ferra</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Google, TikTok и не только: утечка раскрыла коды двухфакторной аутентификации миллиионов людей.</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Нарушения безопасности технологических гигантов&nbsp;— постоянная проблема, но&nbsp;недавний инцидент высветил неожиданную уязвимость: обнародованные SMS-сообщения, содержащие коды двухфакторной аутентификации (2FA). Компания&nbsp;YX International, отвечающая за&nbsp;ежедневную маршрутизацию миллионов SMS-сообщений, оставила свою внутреннюю базу данных открытой в&nbsp;Интернете. Это означает, что любой человек с&nbsp;IP-адресом базы данных мог получить доступ к&nbsp;конфиденциальной информации, включая одноразовые коды входа для таких крупных платформ, как Google и&nbsp;TikTok.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Несанкционированное подключение к видеоконференции</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/k0cgi58h91-nesanktsionirovannoe-podklyuchenie-k-vid</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/k0cgi58h91-nesanktsionirovannoe-podklyuchenie-k-vid?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:43:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Несанкционированное подключение к видеоконференции</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакеры задефейсили страницу авторизации в&nbsp;системе ДБО First Partner Bank, разместив на&nbsp;ней текст: «Ваши деньги&nbsp;— наша цель». Испуганные клиенты переводят накопления на&nbsp;счета в&nbsp;других банках.<br /><br />Представители First Partner Bank утверждают, что информация и&nbsp;деньги пользователей под защитой, а&nbsp;инцидент&nbsp;— не&nbsp;более чем провокация со&nbsp;стороны конкурентов. Тем не&nbsp;менее вернуть доверие клиентов организация уже вряд&nbsp;ли сможет.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Кража учетных записей клиентов First Partner Bank</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/t46ez866u1-krazha-uchetnih-zapisei-klientov-first-p</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/t46ez866u1-krazha-uchetnih-zapisei-klientov-first-p?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:44:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Кража учетных записей клиентов First Partner Bank</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">На&nbsp;хакерских форумах активно распространяется архив с&nbsp;учетными данными клиентов First Partner Bank. Пользователи боятся, что теперь мошенники выведут все средства с&nbsp;их&nbsp;счетов. Для банка&nbsp;же инцидент обернется не&nbsp;только ударом по&nbsp;репутации, но&nbsp;и&nbsp;судебными разбирательствами.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">РБК</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Роскомнадзор подтвердил утечку данных клиентов МТС-банка</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Роскомнадзор провел проверку после появления сообщений о&nbsp;возможной утечке персональных данных почти 1 млн клиентов МТС-банка, и&nbsp;расследование подтвердило&nbsp;ее. В&nbsp;начале сентября телеграм-канал «Утечки информации» сообщил, что в&nbsp;Сеть попала база с&nbsp;данными клиентов МТС-банка, в&nbsp;том числе с&nbsp;частичной информацией о&nbsp;картах. В&nbsp;файле с&nbsp;данными карт (шесть первых и&nbsp;последних цифр номеров, дата выпуска и&nbsp;истечения, тип карты) было более 3 млн строк.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка базы данных сотрудников банка</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/fl0sajm971-utechka-bazi-dannih-sotrudnikov-banka</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/fl0sajm971-utechka-bazi-dannih-sotrudnikov-banka?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 11:46:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка базы данных сотрудников банка</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;даркнете выставили на&nbsp;продажу базу данных сотрудников западного филиала Commercial Bank of&nbsp;Standoff, содержащую фамилии, имена, сведения о&nbsp;должностях и&nbsp;зарплате. Злоумышленники могут использовать эту информацию для фишинга и&nbsp;шантажа.<br /><br />«Мы&nbsp;призываем наших сотрудников быть внимательными, не&nbsp;открывать сомнительные письма или сообщения, а&nbsp;также немедленно сообщать в&nbsp;службу безопасности о&nbsp;любых подозрительных действиях»,&nbsp;— высказался представитель банка.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Деловой Петербург</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">45 млн утечек электронных адресов и номеров телефонов. Под удар попали в том числе защищённые IT–компании</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">За&nbsp;2023 год большинство случаев утечек персональных данных сотрудников произошли в&nbsp;компаниях, работающих в&nbsp;сфере информационных технологий и&nbsp;ретейла. Среди компаний, которые признали факт утечек,&nbsp;— 1C, 1CBIT, «ИнфоТеКС», Bi. Zone, «Атол», «Ашан», Gloria Jeans, «Аскона» и&nbsp;Book24.</span><br /><br /><span style="color: rgb(208, 208, 208);">Также в&nbsp;открытый доступ попали персональные данные работников организаций из&nbsp;различных секторов: финансов, страхования, транспорта, ЖКХ, недвижимости, образования, здравоохранения, искусства и&nbsp;государственного сектора.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Взлом внутреннего API автоматизированной банковской системы</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/1gulyeh9s1-vzlom-vnutrennego-api-avtomatizirovannoi</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/1gulyeh9s1-vzlom-vnutrennego-api-avtomatizirovannoi?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 12:11:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Взлом внутреннего API автоматизированной банковской системы</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Автоматизированная банковская система западного филиала Commercial Bank of&nbsp;Standoff подверглась хакерской атаке. Злоумышленники смогли проникнуть в&nbsp;АБС, используя уязвимость в&nbsp;интегрированном с&nbsp;ней сервисе, и&nbsp;перевели средства сотен клиентов на&nbsp;свои счета. Ущерб оценивается в&nbsp;миллионы рублей.<br /><br />Банк пытается минимизировать потери. До&nbsp;завершения работ клиентам не&nbsp;рекомендуется проводить финансовые операции<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Securitylab</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры из Bangladesh Grey Hat Hackers взломали web-сайт швейцарского банка</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Как сообщает E&nbsp;Hacking News, участники хакерской группировки «Bangladesh Grey Hat Hackers» скомпрометировали официальный web-сайт швейцарского банка «Bank of&nbsp;Swiss». В&nbsp;результате атаки главная страница ресурса была изменена.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Смена курсов валют в Западном филиале Commercial Bank of Standoff</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/rbmxui0871-smena-kursov-valyut-v-zapadnom-filiale-c</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/rbmxui0871-smena-kursov-valyut-v-zapadnom-filiale-c?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 12:13:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Смена курсов валют в Западном филиале Commercial Bank of Standoff</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Злоумышленники изменили курс валют в&nbsp;западном филиале Commercial Bank of&nbsp;Standoff. В&nbsp;банковском отделении&nbsp;— ажиотаж: на&nbsp;улице выстроилась огромная очередь из&nbsp;желающих заработать на&nbsp;сбое. Из-за наплыва пользователей сайт и&nbsp;мобильное приложение банка оказались недоступны.<br /><br />Все операции по&nbsp;обмену валюты приостановлены на&nbsp;неопределенный срок, но&nbsp;особо предприимчивые клиенты все&nbsp;же успели обогатиться. Commercial Bank of&nbsp;Standoff подсчитывает убытки.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">РБК</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры изменили курс рубля на 15% с помощью вируса</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Компания Group-IB опубликовала на&nbsp;своем сайте обзор, в&nbsp;котором говорится о&nbsp;том, что российские хакеры взломали систему безопасности регионального банка и&nbsp;с&nbsp;помощью вируса смогли изменить курс рубля на&nbsp;биржевых торгах более чем на&nbsp;15%. Хакеры использовали вирус под названием Corkow Trojan. В&nbsp;результате атаки банк разместил в&nbsp;феврале 2015 года приказы более чем на $&nbsp;500 млн по&nbsp;нерыночному курсу.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка информации об операциях Западного филиала Commercial Bank of Standoff</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/923r0he5r1-utechka-informatsii-ob-operatsiyah-zapad</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/923r0he5r1-utechka-informatsii-ob-operatsiyah-zapad?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 12:14:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка информации об операциях Западного филиала Commercial Bank of Standoff</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">Хакерская группировка выкрала сведения о&nbsp;банковских операциях клиентов западного филиала Commercial Bank of&nbsp;Standoff и&nbsp;выставила архив на&nbsp;продажу на&nbsp;своем сайте. Фрагмент базы данных содержит реквизиты юридических лиц (плательщиков и&nbsp;получателей), а&nbsp;также параметры транзакций. Источник, близкий к&nbsp;банку, утверждает, что платежные поручения действительные, а&nbsp;в&nbsp;самой организации проводится расследование.<br /><br />Каким образом были получены данные об&nbsp;операциях, пока не&nbsp;удалось выяснить. Клиенты уже разрывают сотрудничество с&nbsp;банком и&nbsp;уходят к&nbsp;конкурентам, которые, по&nbsp;их&nbsp;мнению, более ответственно относятся к&nbsp;защите конфиденциальной информации.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Forbes</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Журналисты опубликовали расследование по крупнейшей утечке данных из Credit Suisse</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Журналисты опубликовали расследование, основанное на&nbsp;самой масштабной в&nbsp;истории утечке данных и&nbsp;операций из&nbsp;крупного швейцарского банка&nbsp;— Credit Suisse. В&nbsp;числе тех, кого обслуживал банк, расследователи обнаружили родных высокопоставленных политиков и&nbsp;людей, обвинявшихся в&nbsp;разных преступлениях. Публикация утечки может привести к&nbsp;ужесточению контроля над швейцарской банковской отраслью</span></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Утечка информации о государственном контракте</title>
			<link>https://13.stf365.com/wiki/banks/commercial-bank/tpost/rm545ukrl1-utechka-informatsii-o-gosudarstvennom-ko</link>
			<amplink>https://13.stf365.com/wiki/banks/commercial-bank/tpost/rm545ukrl1-utechka-informatsii-o-gosudarstvennom-ko?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 12:15:00 +0300</pubDate>
			<category>Commercial Bank of Standoff</category>
			<turbo:content>
<![CDATA[<header><h1>Утечка информации о государственном контракте</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">В&nbsp;сети появилась неожиданная информация о&nbsp;контракте Государства S&nbsp;с&nbsp;компанией «МИМИКЕЙТ КОНСАЛТИНГ ГРУПП». Хакеры получили доступ к&nbsp;платежному поручению, отправленному из&nbsp;филиала Commercial Bank of&nbsp;Standoff, и&nbsp;обнародовали данные. Судя по&nbsp;представленным сведениям, фактическая сумма платежа оказалась в&nbsp;несколько раз больше той, которую озвучивали чиновники.<br /><br />Граждане ждут объяснений и&nbsp;требуют раскрыть подробности госконтракта. Commercial Bank of&nbsp;Standoff заявил, что расследование происшествия уже идет.<br /><br /><br /></div><hr style="color: #4993fe;"><h2 class="t-redactor__h2"><span style="color: rgb(73, 147, 254);">Такое уже случалось</span></h2><div class="t-redactor__text"><em style="color: rgb(208, 208, 208);">Ведомости</em></div><div class="t-redactor__text"><strong style="color: rgb(208, 208, 208);">Хакеры атаковали крупный российский банк. Целью были не деньги, а внутренние данные.</strong></div><div class="t-redactor__text"><span style="color: rgb(208, 208, 208);">Специализирующаяся на&nbsp;коммерческом шпионаже и&nbsp;краже корпоративной документации хакерская группа RedCurl успешно атаковала российский крупный банк в&nbsp;мае 2023&nbsp;г., говорится в&nbsp;техническом отчете F.A.С.С.T (бывшая Group-IB), который есть в&nbsp;распоряжении «Ведомостей». Представитель IT-компании на&nbsp;вопрос о&nbsp;том, что позволило судить об&nbsp;успешности атаки, ответил лаконично. Целью злоумышленников не&nbsp;было хищение денежных средств, они проникли в&nbsp;инфраструктуру банка через компанию-подрядчика для получения доступа ко&nbsp;внутренним документам, отметил он.</span><br /><br /></div><hr style="color: #4993fe;">]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Оплата штрафа за счет украденных средств</title>
			<link>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/vacvfan4b1-oplata-shtrafa-za-schet-ukradennih-sreds</link>
			<amplink>https://13.stf365.com/wiki/banks/first-partner-bank/tpost/vacvfan4b1-oplata-shtrafa-za-schet-ukradennih-sreds?amp=true</amplink>
			<pubDate>Mon, 20 May 2024 12:17:00 +0300</pubDate>
			<category>First Partner Bank</category>
			<turbo:content>
<![CDATA[<header><h1>Оплата штрафа за счет украденных средств</h1></header><div class="t-redactor__text"><span style="color: rgb(229, 42, 46);">Критическое событие</span></div><div class="t-redactor__text"><br /><br /><strong>Описание события</strong></div><div class="t-redactor__text">История об&nbsp;утечке конфиденциальной информации из *** получила неожиданное продолжение. Компания должна была выплатить штраф за&nbsp;неправильное хранение данных по&nbsp;решению суда, и&nbsp;сегодня выяснилось, что он&nbsp;был выплачен… украденными деньгами! Об&nbsp;этом сообщили источники, близкие к&nbsp;First Partner Bank, через который проходили все финансовые операции. По&nbsp;их&nbsp;словам, некто вывел со&nbsp;счетов банка ровно столько денег, сколько было нужно компании, и&nbsp;погасил ими штраф.<br /><br />Представители предприятия отрицают свою причастность к&nbsp;инциденту. «Наша репутация уничтожена! Возможно, в&nbsp;деле замешаны конкуренты»,&nbsp;— высказался руководитель &lt;Название компании&gt;.<br /><br />Компания, действительно, оказалась в&nbsp;максимально невыгодной позиции: или ее&nbsp;на&nbsp;самом деле пытаются подставить, или руководство само наняло хакеров, чтоб оплатить штраф. В&nbsp;любом случае предприятие ждут серьезные разбирательства&nbsp;— и&nbsp;это уже не&nbsp;административка за&nbsp;утечку персональных данных. Ведется расследование.</div>]]>
			</turbo:content>
		</item>
		</channel>
</rss>