В НСПК не подтвердили утечку данных

В НСПК не подтвердили утечку данных

Представители Национальной системы платежных карт прокомментировали появившуюся ранее информацию об утечке данных с сайта НСПК. Пресс-служба оператора платежной системы «Мир» напомнила ТАСС, что веб-ресурс не содержит конфиденциальных данных и не имеет отношения к платежной инфраструктуре.  

Как пояснили в НСПК, ее сайт разработан сторонним подрядчиком, является лишь визитной карточкой системы и никак не относится к платежной инфраструктуре. Уточняется, что обработка всех платежей по банковским картам и операций через СБП осуществляется в штатном режиме, а сервера и ЦОДы НСПК не имеют доступа в интернет.

Дмитрий Овчинников

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис»

Взлом сайта платежной системы «Мир» в очередной раз говорит о том, что необходимо тщательно защищать ресурсы, выставленные в сеть Интернет. При этом, совершенно не важно, что хранится и обрабатывается на интернет-сайте. Крупные компании становятся целями для профессиональных киберпреступников, небольшие сайты после взлома активно используются для конструирования фишинговых атак.

Платежные системы не владеют персональными данными клиентов, они осуществляют только обслуживание проведения платежей со счета на счет, без привязки к конкретному пользователю. Держатели карт могут вздохнуть с облегчением, а всем владельцам веб-сайтов рекомендуется озаботиться непрерывной защитой своих ресурсов, в особенности, если из сети Интернет есть доступ к внутренним частям ИТ-инфраструктуры.

Информация о взломе сайта НСПК, согласно данным нескольких Telegram-каналов, появилась на его главной странице вечером понедельника, 30 октября. Сайт платежной системы был недоступен некоторое время.

похожие материалы

Стрелочка
Стрелочка
Дьявольская мышь за $44: как взломать компьютер за несколько секунд
Дьявольская мышь за $44: как взломать компьютер за несколько секунд

Исследователи продемонстрировали устройство EvilMouse - внешне обычную USB-мышь, которая при подключении к компьютеру автоматически выполняет вредоносные команды и может открыть злоумышленнику доступ к системе с повышенными правами.

Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes
Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes

Исследователи из платформы безопасности LayerX обнаружили крупномасштабную кампанию вредоносных расширений для Google Chrome, замаскированных под «помощников на базе искусственного интеллекта».

OpenAI vs DeepSeek: американский гигант обвинил китайцев в копировании ИИ через «дистилляцию» моделей
OpenAI vs DeepSeek: американский гигант обвинил китайцев в копировании ИИ через «дистилляцию» моделей

Компания OpenAI направила служебную записку в Специальный комитет Палаты представителей США по стратегической конкуренции с Китаем, в которой обвинила китайский стартап DeepSeek в использовании «методов дистилляции» для обучения собственных моделей на основе выходных данных американских ИИ-систем.

Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки
Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки

В конце 2025 года аналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия.

«Белые воротнички» под ударом: директор по ИИ Microsoft прогнозирует автоматизацию большинства рабочих задач
«Белые воротнички» под ударом: директор по ИИ Microsoft прогнозирует автоматизацию большинства рабочих задач

В течение 1-1,5 года большинство рабочих задач «белых воротничков» будут полностью автоматизированы с помощью искусственного интеллекта, заявил генеральный директор Microsoft по ИИ Мустафа Сулейман.

«Газинформсервис» выступит партнёром Уральского форума «Кибербезопасность в финансах»
«Газинформсервис» выступит партнёром Уральского форума «Кибербезопасность в финансах»

18–20 февраля в Екатеринбурге пройдёт Уральский форум «Кибербезопасность в финансах», компания «Газинформсервис» — партнёр мероприятия — представит свои решения в сфере ИБ и ИТ, а также поучаствует в одной из сессий.