У части карт систем Visa и Mastercard истекают сертификаты

У части карт систем Visa и Mastercard истекают сертификаты

У части карт систем Visa и Mastercard истекают сертификаты

В конце 2024 года у части карт Visa и Mastercard впервые с момента их ухода из России истекут сертификаты безопасности чипов. Регулятор отдал проблему на откуп банкам.

Как сообщили источники РБК, у ряда российских банков истекут сроки действия сертификатов безопасности чипов карт Visa и Mastercard.

Дальнейшая их работоспособность будет зависеть от решения самих банков. Об этом сообщили изданию четыре представителя различных организаций финансового рынка.

Срок действия таких чипов не всегда совпадает со сроком действия карты. До ухода Visa и Mastercard банки могли продлевать их срок действия, теперь же вопрос приема платежей полностью отдается банкам. При этом не исключена ситуация, когда один из двух банков в платежной цепочке примет платеж, а другой — нет.

Эксперты предупреждают, что проблемы будут неизбежно возникать в ряде случаев. Прежде всего речь идет о так называемых отложенных платежах: при оплате проезда в транспорте или через неподключенный к сети POS-терминал. Однако общий объем таких транзакций невелик.

Как отметил в комментарии для РБК заместитель президента — председателя правления ВТБ Георгий Горшков, срок действия сертификата – лишь один из критериев для приема платежа. Проблема, по его словам, решаемая, и у банков уже есть подобный опыт. По оценке Георгия Горшкова, данная ситуация затронет не более 1% карт на рынке.

Банк России и Национальная система платежных карт также работают над решением проблемы, как сообщил руководитель блока «Транзакционный банкинг» Сбербанка Дмитрий Малых. Для решения проблемы, по его словам, нужны лишь незначительные изменения нескольких настроек.

Однако ряд компаний, как сообщил телеграм-канал «Осторожно, новости» уже перестал принимать к оплате карты Visa и Mastercard. Так, речь идет о некоторых операторов маршрутных такси в Санкт-Петербурге и Ленинградской области.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В США оглашены обвинения по делу предполагаемого разработчика LockBit

В окружном суде штата Нью-Джерси огласили обвинения, выдвинутые против Ростислава Панева. Гражданину России и Израиля инкриминируют соучастие в разработке кодов LockBit и обеспечении работы сервиса на основе этого шифровальщика (RaaS).

Арест 51-летнего подозреваемого состоялся в августе этого года в Израиле. Вопрос о его экстрадиции в США пока не решен.

Согласно материалам дела, в период с 2019 года по февраль 2024-го Панев за плату помогал стоящей за LockBit ОПГ совершенствовать RaaS-зловреда, который применялся против тысяч организаций в 120 странах и принес вымогателям не менее $500 млн в виде выкупа за возврат зашифрованных данных.

В ходе обыска на компьютере задержанного были обнаружены учетки администратора репозитория кода, размещенного в даркнете. Как оказалось, в нем хранились исходники билдера LockBit разных версий.

Там же были обнаружены ключи доступа к панели управления шифровальщиком и исходные коды инструмента StealBit, предоставляемого подписчикам RaaS для вывода украденных данных.

По имеющимся свидетельствам, за свои услуги Панев ежемесячно получал примерно $10 тыс. в криптовалюте. За 20 месяцев главный админ LockBit-сервиса Дмитрий Хорошев суммарно перевел ему более $230 тысяч.

В ходе допросов арестованный признал, что оказывал содействие группировке LockBit в качестве программиста, разработчика и консультанта, а также что получал плату за услуги в криптовалюте. В частности, им были созданы коды для нейтрализации антивирусов, развертывания зловреда в корпоративных сетях и вывода на печать записки с требованием выкупа.

Арест Панева был проведен по итогам совместного расследования ФБР и партнеров из 11 стран. Перед этим международной правоохране удалось обезвредить часть инфраструктуры LockBit — взять под контроль серверы, заблокировать сайты.

В Нью-Джерси в настоящее время открыто семь дел в связи с распространением продуктивного шифровальщика. Кроме Панева и Хорошева, обвинения выдвинуты против предполагаемых подписчиков RaaS Михаила Васильева и Руслана Астамирова; оба уже сознались в совершении преступлений и ждут приговора.

Параллельно с операцией по ликвидации инфраструктуры LockBit в том же штате были оглашены обвинения, выдвинутые против Артура Сунгатова и Ивана Кондратьева, использующего ник Bassterlord. Им тоже инкриминируют проведение атак с использованием шифровальщика; оба фигуранта пока не пойманы.

США также очень надеются заполучить и призвать к ответу Михаила Матвеева, известного как Boriselcin и Wazawaka. По данным ФБР, россиянин использовал в атаках не только LockBit, но и других шифровальщиков, однако американцам придется встать в очередь: недавно стало известно, что Матвеева будут судить на родине за создание аналогичного вредоноса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru