среда, 5 августа 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
ЦБ РФ: Потери по банковским картам достигли 1,3 млрд рублей
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-08-05 00:00 ЦБ РФ: Потери по банковским картам достигли 1,3 млрд рублей

Согласно свежему отчёту Банка России, с апреля по июнь 2026 года финорганизации пресекли 17,5 млн мошеннических операций — почти на 1,9 трлн рублей. Операций без добровольного согласия за тот же период было зафиксировано 458,7 тысяч — на общую сумму 7,35 млрд рублей (по сравнению с первым кварталом скамеры стали на 7,5% менее эффективны).

Больше всего у физлиц похитили через Систему быстрых платежей. На эту платформу пришлось 129 055 транзакций — на общую сумму 2,74 млрд рублей. Ещё 2,17 млрд рублей злоумышленники вывели со счетов через системы дистанционного банковского обслуживания, а потери по банковским картам достигли 1,3 млрд рублей. Пострадавшим клиентам во втором квартале вернулось 514,6 млн рублей — 7% от совокупного объёма похищенных средств (в первом квартале доля возмещения составляла 5,7%).

У юрлиц мошенники украли со счетов и через СБП более 831 млн рублей. Рост сегмента корпоративных средств в общем объёме потерь — с 7,8% в начале года до 11,3% в июне.


2026-08-05 00:00 Стал известен состав штаба по развитию цифровых платформ

Правительство утвердило состав подкомиссии, задуманной как постоянно действующий штаб по развитию цифровых платформ. Новую структуру возглавил вице-премьер Дмитрий Григоренко, а его заместителем был назначен министр экономического развития Максим Решетников.

В подкомиссию вошли глава Минцифры Максут Шадаев, руководитель Роспотребнадзора Анна Попова, руководитель Федеральной службы по труду и занятости Михаил Иванков, а также высокопоставленные чиновники из ещё 11 федеральных ведомств.

Как ранее заявлялось, штаб создаётся с целью своевременного реагирования на возникающие вызовы и обеспечение выработки согласованных решений в сфере развития платформенной экономики. Предложения, которые войдут в пакет поправок к профильному закону, обещают рассмотреть уже на первом заседании.

 


2026-08-05 00:00 Cloudflare — об агентах и людях

Cloudflare анонсировала запуск двух видов криптокошельков: Account Wallets предназначены для людей — с возможностью пополнения баланса, вывода средств и передачи их ИИ-агентам;  и Virtual Wallets — непосредственно для самих агентов.

Уже сегодня можно получить уникальный идентификатор кошелька, привязанный к своему аккаунту Cloudflare, но основные функции для ботов вендор обещает добавить позже. Также уточняется, что хранилище будет принимать стейблкоины, а пользователи смогут ограничивать расходы своих агентов, цели платежей и размеры транзакций и создавать списки одобренных продавцов.

Система поддерживает микроплатежи через протокол x402, разработанный Coinbase и позволяющий сайтам принимать оплату от ИИ-агентов без дополнительной настройки учётных записей и платёжных методов.

 


2026-08-05 00:00 «Трафик самых злостных спамеров обрабатывается голосовым ассистентом»

Источники «Коммерсанта» сообщили о том, что российские операторы связи начали блокировать звонки без маркировки и массовые автоматизированные вызовы, на которые не были заключены договоры. Соответствующее требование вступило в силу в прошлом сентябре.

У «Вымпелкома», «МегаФона», МТС и Т2 такая услуга стоит в среднем 30 копеек за попытку вызова, а сама мера призвана защитить граждан от мошенников, маскирующихся под легальный бизнес. Расходы несёт только инициатор звонка, и общие затраты отечественных компаний на маркировку оцениваются более чем в 20 млрд рублей.

В «МегаФоне» прокомментировали ситуацию так: «Поскольку „МегаФон“ действует в соответствии с лицензионными требованиями и в целях защиты интересов абонентов, мы вынуждены блокировать выявляемые нелегитимные вызовы, исключая их доведение до конечных пользователей». По словам представителя оператора, с начала текущего года компания зафиксировала рост числа звонков «с признаком массовости» на свои сети от операторов фиксированной связи на 155%.

«Вымпелком» тем временем заверил, что «последовательно исполняет требования законодательства о маркировке вызовов»: «Все корпоративные клиенты были заблаговременно проинформированы о новых требованиях. Им предложен удобный процесс оформления необходимых соглашений и предоставлена возможность адаптировать свои процессы».

А как заявили в Т2, 99,9% клиентов телеком-гиганта, «осуществляющих массовые вызовы, заключило договор на маркировку»: «Все прочие звонки мы не блокируем, однако трафик самых злостных спамеров обрабатывается голосовым ассистентом».

Комментируя происходящее, партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов заметил, что нынешняя стоимость пометки делает «серый» массовый обзвон нерентабельным: спрос смещается к «белым» колл‑центрам, а у операторов появляется новый растущий доход от услуг маркировки и верификации.


2026-08-04 00:00 Киберкомандование США хочет стать ближе к ИТ-гигантам

Киберкомандование США планирует открыть филиал в Кремниевой долине, чтобы наладить новые связи с технологическим сектором и укрепить один из ключевых элементов своей внутренней модернизации.

По информации СМИ, официальные лица надеются как можно скорее создать эту организацию, уже получившую название Cyber Command-West (CC-W). Первоначально она будет располагаться на территории существующего подразделения оборонных инноваций Пентагона и включать в себя небольшой штат сотрудников, который впоследствии расширится.

Будущему главе CC-W будет поручено поддерживать зарождающийся Центр инновационной кибервойны (Cyber Innovation Warfare Center/ CIWC) — одну из трёх структур, созданных в рамках недавней инициативы CYBERCOM 2.0. Реорганизация высшего подразделения вооруженных сил, отвечающего за «цифровую войну», началась при администрации Байдена и была продолжена нынешним министром обороны Питом Хегсетом в прошлом году.

Цель инновационного центра — ускорить разработку кибероружия и онлайн-тактики командования и преодолеть так называемую «долину смерти» (период между демонстрацией новой технологии и её приобретением федеральным правительством). Две другие структуры — это Организация по управлению киберталантами и Центр передовой киберподготовки и образования.

Как заявила Кэти Саттон, помощник министра обороны по киберполитике, Центр «станет нашим полигоном, средой для сотрудничества, где операторы и представители промышленности будут работать бок о бок, тестируя новые концепции на реальных угрозах и оперативных сценариях».

Хотя многие передовые разработчики софта, включая известных ИИ-вендоров, уже представлены в Вашингтоне, создание филиала в Калифорнии, по мнению представителей командования, позволит Белому дому лучше взаимодействовать как с устоявшимися, так и с перспективными компаниями, а также находить новые кадры в области кибербезопасности, которые могли бы стать операторами.

Неясно, насколько широко эта идея поддержана на Капитолийском холме, однако, член Палаты представителей и председатель подкомитета по кибербезопасности Комитета по вооруженным силам Дон Бэкон (республиканец от штата Небраска) дал ей позитивную оценку: «Существует отличная синергия в том, чтобы наши киберсилы работали вместе с Кремниевой долиной. Искусственный интеллект, например, трансформирует кибернаступательные и оборонительные операции».

Отставной генерал-лейтенант ВВС Чарли Мур, бывший заместитель командующего Киберкомандованием США, выразился в том же ключе: «Как я уже неоднократно говорил, единственный способ расширить масштабы операций Киберкомандования с точки зрения потенциала и возможностей для удовлетворения потребностей страны — это гораздо более тесное партнёрство с частным сектором. Это важный шаг на пути к достижению этой цели».

 

Усам Оздемиров


2026-08-04 00:00 Сайты российских банков перестали открываться в ряде браузеров

Как пишет РБК, сайты «Сбера», ВТБ, «Альфа‑Банка», «Россельхозбанка», «Промсвязьбанка», «Уралсиба» и банка «Санкт‑Петербург» перестали открываться в Chrome, Safari и Edge без сертификатов Минцифры на ПК и мобильных устройствах. В конце июля само цифровое министерство предупреждало о таком варианте развития событий.

Кредитные организации начали переходить на российские SSL‑сертификаты из‑за отзыва международных, и штатно их веб-ресурсы теперь работают, например, через «Яндекс Браузер» (сертификат Национального удостоверяющего центра Минцифры не поддерживается большинством иностранных браузеров).

В некоммерческом УЦ Let’s Encrypt пояснили, что сертификаты продолжат безвозмездно выдаваться для РФ, но не будут доступны для российских госучреждений, компаний и физлиц, находящихся под полномасштабными (comprehensive) санкциями США. GlobalSign, один из крупнейших УЦ в мире, начал процедуру принудительного отзыва ранее выпущенных SSL-сертификатов у подсанкционных российских организаций ещё 13 июня.

Компания «Открытая мобильная платформа», которая занимается разработкой ОС «Аврора», прокомментировала всю ситуацию так: «Чтобы всегда сохранять доступ к важным ресурсам, необходимо пользоваться только отечественными устойчивыми решениями».


2026-08-04 00:00 Пользователи Coldcard пострадали из-за взлома криптокошельков

В конце прошлой недели канадская компания Coinkite Inc. уведомила пользователей своих устройств Coldcard о том, что уязвимость в ключах, защищающих их криптовалюту, привела к компрометации некоторых кошельков. По данным Galaxy Research, к понедельнику примерно 1367 токенов на сумму около 89 млн долларов было удалено из более чем 4500 хранилищ.

Coldcard — это марка аппаратного устройства, позволяющего клиентам защищать свои коины в так называемых холодных кошельках. Они считаются самым безопасным местом для накопления криптовалюты, поскольку изолированы от интернета.

В Galaxy Research расследовали первую волну атак, в результате которых за 41 минуту с 1196 адресов было украдено 1082,65 биткоина (70 млн долларов). Эксперты отследили средства до четырёх адресов, контролируемых злоумышленниками, и сделали предположение, что действия, вероятно, были автоматизированы.

1 августа исследовательская группа выявила вторую и третью волны, общая сумма похищенных средств увеличилась ещё на несколько сотен биткоинов, а число адресов жертв достигло 4385. В связи с сохраняющимися рисками пользователям рекомендовано «переместить средства, хранящиеся на Coldcard с использованием односторонней подписи, в безопасные места».

В отчёте команды разработчиков и ИБ-специалистов Bitcoin от 30 июля утверждалось, что инцидент произошёл из-за эксплуатации уязвимости прошивки, появившейся ещё в 2021 году. Из-за этой ошибки кошелёк иногда не применял аппаратный генератор случайных чисел для создания сид-фраз (мастер-ключей). В итоге злоумышленники могли воспроизводить ключи в автономном режиме.

Coinkite выпустила обновлённую прошивку для всех затронутых моделей и треков релизов и призвала клиентов не генерировать новые сид-фразы на своих устройствах до установки исправления. При этом, по словам руководителя отдела исследований Galaxy Research Алекса Торна, в настоящее время может проходить уже четвёртая волна атак.

 

Усам Оздемиров



©  Все права защищены Об издании

 
     Прошлые выпуски
Вадуц сообщает о кибератаке на реестр данных юрлиц В трёх регионах РФ запретили майнинг на шесть лет Anthropic извлекает уроки из ошибок конкурентов Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий