• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

ВТБ 24 отрицает информацию об утечке данных клиентов через сайт РЖД

06.04.13
392
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Банк ВТБ 24 в среду опроверг информацию об утечке данных своих клиентов через сайт «Российских железных дорог». «Никаких атак на платежный шлюз, через который проходит покупка билетов на сайте , не было, — сообщили корреспонденту Банки.ру в ВТБ 24. — Шлюз защищен последней версией стандарта безопасности данных платежных карт, и всем клиентам, совершающим трансакции через него, гарантируется абсолютная безопасность платежей». Накануне сайт распространил сообщение об утечке информации по банковским картам при покупке билетов РЖД. Если покупатель расплачивался за билеты с 7 по 14 апреля, то его карта могла быть скомпрометирована, говорится на сайте. Более того, посетителю предлагается ввести номер карты, чтобы ее проверить. В РЖД и ВТБ 24, который является расчетным банком при оплате билетов, утверждают, что это фейковый сайт. На сайте сообщается, что утечка информации по картам произошла «в тандеме с банком ВТБ 24». Как выяснил корреспондент Банки.ру , сайт якобы был создан специально неким «энтузиастом информационной безопасности», подписавшимся как Кристалинский, который в своем посте в техноблоге «Хабрахабр» заявил, что уязвимость платежного шлюза он обнаружил 11 апреля и известил о ней администраторов шлюза. Тем не менее уязвимость была закрыта лишь 14 апреля. С помощью программного инструмента для эксплуатации Heartbleed Кристалинский на протяжении суток эксплуатировал уязвимость шлюза, заполучив таким образом данные 10 тыс. платежных карт, которые и выложил на сайте . По его оценкам, за неделю, прошедшую с того момента, как о Heartbleed стало широко известно, могли быть скомпрометированы данные 200 тыс. карт. Уязвимость Heartbled, отмечает Кристалинский, позволяет хакерам извлекать из оперативной памяти сервера данные, вводимые пользователями при оплате. Таким путем могли быть скомпрометированы все данные карт, требующиеся для интернет-оплаты: номер, срок действия, имя держателя, CVV-код. По утверждению Кристалинского, клиенты РЖД, приобретавшие билеты на официальном сайте компании 14 апреля, могут найти данные своих карт на . Доказательством того, что это не фишинговый сайт, собирающий данные карт легковерных держателей, служит тот факт, что на сайте выложен полный список скомпрометированных данных, закрытых масками (замаскированы шесть цифр из номера карты и второй разряд CVV-кода).
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
зашибись а я покупал билет Москва Пермь у них
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
ну все, твою карту стырили.
 
Назад
Сверху