Ques/Help/Req СМИ сообщили об атаке на сайт оператора платежной системы «Мир»

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
По информации СМИ, вечером 30 октября 2023 года сайт Национальной системы платежных карт (НСПК, оператор платежной системы «Мир») подвергся кибератаке и дефейсу.

В настоящее время nspk.ru недоступен, но представители НСПК сообщают, что сайт не содержал конфиденциальных данных и не имеет никакого отношения к платежной инфраструктуре.

Также в пресс-службе НСПК подчеркнули, что обработка всех платежей по банковским картам и операций через СБП осуществляется в штатном режиме.

«Сайт НСПК разработан и обслуживается сторонним подрядчиком. Он является только визитной карточкой с информацией о деятельности компании и не содержит никаких конфиденциальных данных, а также не имеет отношения к платежной инфраструктуре. Получить с сайта доступ к каким-либо системам компании невозможно. Сервера и ЦОДы компании не имеют доступа в интернет. Обработка всех платежей по банковским картам и операций через СБП осуществляется НСПК в штатном режиме», — сообщает пресс-служба.

«Коммерсант», со ссылкой на собственные источники на ИТ-рынке, подтверждает, что компрометация сайта не повлияла на работу Системы быстрых платежей (СБП) НСПК и работу платежной системы. По словам источника, атакующие не получили доступ к чувствительной информации, и сделать это было невозможно «чисто физически» из-за нескольких контуров защиты.

Представители Роскомнадзора уже сообщили СМИ, что не получали уведомлений о возможной утечке данных с сайта Национальной системы платежных карт.

Судя по всему, ответственность за эту атаку лежит на группировке DumpForums. Так, во время дефейса на главной странице nspk.ru появилось сообщение, начинавшееся со слов: «Мы приветствуем Вас на нашем новом сайте, который нам любезно изготовили наши партнеры DumpForums практически бесплатно: мы расплатились всеми вашими персональными данными, поскольку это единственная и непреходящая ценность, которая у нас оставалась».

В своем Telegram-канале DumpForums поблагодарили за помощь другую хак-группу — «коллег из Ukrainian Cyber Alliance», а также заявили, что «выгрузили множество интересной информации из серверов платежной системы «Мир», здорово провели время в их внутренней сети».
 
198 162Темы
635 133Сообщения
3 618 414Пользователи
drakkon12345Новый пользователь
Верх