Тимур Аитов: «С цифровым рублем «зашли» не на свою территорию и получили рой проблем» – Интервью – Finversia (Финверсия)
https://www.finversia.ru/
https://www.finversia.ru/
Finversia.ru
Finversia / Финверсия
Портал финансовой информации, посвященный частным инвестициям, управлению личными финансами, экономической и финансовой аналитике, банковскому, фондовому и инвестиционному рынкам.
🔥2❤1
Forwarded from Timur Aitov
Эксперт Аитов указал на ошибки ЦБ и проблемы цифрового рубля - ТЕХНОСУВЕРЕН
https://technosuveren.ru/ekspert-aitov-ukazal-na-oshibki-czb-i-problemy-czifrovogo-rublya/
https://technosuveren.ru/ekspert-aitov-ukazal-na-oshibki-czb-i-problemy-czifrovogo-rublya/
ТЕХНОСУВЕРЕН
Эксперт Аитов указал на ошибки ЦБ и проблемы цифрового рубля - ТЕХНОСУВЕРЕН
Председатель комиссии по безопасности финансовых рынков Совета ТПП России Тимур Аитов в интервью порталу Finversia представил критический анализ проекта внедрения цифрового рубля (ЦР), реализуемого Банком России. По мнению эксперта, мегарегулятор допустил…
👍1
Forwarded from Timur Aitov
Максим Буйлов - Авторы материалов на Коммерсантъ https://share.google/ehh0UqvMCy7aSYTtn
Коммерсантъ
Максим Буйлов - Авторы материалов на Коммерсантъ
Авторы материалов на Коммерсантъ:Актуальные новости, объективный анализ и эксклюзивные комментарии о важнейших событиях и трендах
Forwarded from Timur Aitov
Почему хищения смещаются с карт на ДБО и СБП?
Смещение фокуса это общемировой тренд, обусловленный появлением уязвимых каналов и расширением возможностей атак на них. Раньше “по старинке” мошенники охотились за данными конкретных карт для покупок в интернете (номера, CVV). Сегодня цели - это полный доступ к управлению счетом юрлиц и VIP-клиентов. ДБО дает возможность проводить платежи на крупные суммы, подменять стандартные платежные поручения. СБП, в свою очередь, становится удобным инструментом для быстрого вывода и обналичивания похищенных средств через дропов . Возможно акценты в хищениях с карт изменятся с появлением их централизованного хранилища - которое создается рамках новой инициативы властей Антифрод 2.0.
Крупные атаки на ДБО и СБП обычно целые кампании, включающие как предварительную разведку (за 2025 год в утечках оказалось порядка 1 миллиарда строк ПДн российских пользователей), так и подключение социальной инженерии “повышенного” уровня (типа звонка жертве от “имени Собянина” или аналогичный).
Злоумышленник в современной атаке использует и полноценное ПО для удаленного доступа, которое жертва устанавливает даже сама.
Роль альтернативных платежей (QR, Pay-сервисы)?
Рост популярности альтернативных платежей, несомненно, играет роль как новый вектор для атак.
Каждый способ оплаты (QR-коды, NFC-сервисы) создает возможности для перехвата данных .Типовой сценарий выглядит так: мошенники убеждают жертву установить фейковое банковское приложение, после чего просят приложить карту к телефону для "верификации". Данные карты и подтверждение операции (PIN-код) перехватываются злоумышленниками, далее злоумышленники могут обналичить средства через банкомат .
Что касается QR и Pay-сервисов их сегодня не “ломают”, чаще они используются как инструмент для финальной стадии хищения: перевода или снятия денег после того, как злоумышленники уже получили контроль над счетом жертвы.
Прогноз на 2026 год: где ждать наибольших хищений?
1. Наибольшие хищения по объему средств будут зафиксированы в системах ДБО для бизнеса и “серьезных” клиентов с деньгами. Ущерб от единственного инцидента порой исчисляется десятками и сотнями миллионов рублей. Случаи известны. Атаки становятся и целевыми - могут быть направлены на получение крупных выкупов
2. Лидирующие позиции сохраняются за атаками с использованием социальной инженерии и фишинга. С развитием ИИ фишинговые кампании станут более персонализированными, что приведет к росту числа успешных обманов простых граждан .
Электронные кошельки: ждать ли взрывного роста хищений?
Роста хищений через электронные кошельки чаще связан не со взломом их защитных систем, а с использованием в преступных схемах. Рынок дропперских банковских карт сегодня сокращается из-за ужесточения контроля со стороны ЦБ и банков . Поэтому мошенники будут активнее использовать кошельки, крипту и атаки на них для вывода и обналичивания средств. Важно отметить, что сами кошельки при этом не становятся более "дырявыми". Рост хищений связан только с тем, что люди добровольно дадут доступ мошенникам, попадаясь на удочки социальной инженерии.Появятся и новые виды мошенничества: уже фиксируются схемы, например, с использованием захваченных брокерских счетов для манипуляции ценами на акциях ("ramp and dump") - средства также могут заводиться через электронные кошельки .
В целом рынок финансовых хищений движется в сторону операций, нацеленных на крупные суммы и корпоративные счета. Преступники не мелочатся.
Смещение фокуса это общемировой тренд, обусловленный появлением уязвимых каналов и расширением возможностей атак на них. Раньше “по старинке” мошенники охотились за данными конкретных карт для покупок в интернете (номера, CVV). Сегодня цели - это полный доступ к управлению счетом юрлиц и VIP-клиентов. ДБО дает возможность проводить платежи на крупные суммы, подменять стандартные платежные поручения. СБП, в свою очередь, становится удобным инструментом для быстрого вывода и обналичивания похищенных средств через дропов . Возможно акценты в хищениях с карт изменятся с появлением их централизованного хранилища - которое создается рамках новой инициативы властей Антифрод 2.0.
Крупные атаки на ДБО и СБП обычно целые кампании, включающие как предварительную разведку (за 2025 год в утечках оказалось порядка 1 миллиарда строк ПДн российских пользователей), так и подключение социальной инженерии “повышенного” уровня (типа звонка жертве от “имени Собянина” или аналогичный).
Злоумышленник в современной атаке использует и полноценное ПО для удаленного доступа, которое жертва устанавливает даже сама.
Роль альтернативных платежей (QR, Pay-сервисы)?
Рост популярности альтернативных платежей, несомненно, играет роль как новый вектор для атак.
Каждый способ оплаты (QR-коды, NFC-сервисы) создает возможности для перехвата данных .Типовой сценарий выглядит так: мошенники убеждают жертву установить фейковое банковское приложение, после чего просят приложить карту к телефону для "верификации". Данные карты и подтверждение операции (PIN-код) перехватываются злоумышленниками, далее злоумышленники могут обналичить средства через банкомат .
Что касается QR и Pay-сервисов их сегодня не “ломают”, чаще они используются как инструмент для финальной стадии хищения: перевода или снятия денег после того, как злоумышленники уже получили контроль над счетом жертвы.
Прогноз на 2026 год: где ждать наибольших хищений?
1. Наибольшие хищения по объему средств будут зафиксированы в системах ДБО для бизнеса и “серьезных” клиентов с деньгами. Ущерб от единственного инцидента порой исчисляется десятками и сотнями миллионов рублей. Случаи известны. Атаки становятся и целевыми - могут быть направлены на получение крупных выкупов
2. Лидирующие позиции сохраняются за атаками с использованием социальной инженерии и фишинга. С развитием ИИ фишинговые кампании станут более персонализированными, что приведет к росту числа успешных обманов простых граждан .
Электронные кошельки: ждать ли взрывного роста хищений?
Роста хищений через электронные кошельки чаще связан не со взломом их защитных систем, а с использованием в преступных схемах. Рынок дропперских банковских карт сегодня сокращается из-за ужесточения контроля со стороны ЦБ и банков . Поэтому мошенники будут активнее использовать кошельки, крипту и атаки на них для вывода и обналичивания средств. Важно отметить, что сами кошельки при этом не становятся более "дырявыми". Рост хищений связан только с тем, что люди добровольно дадут доступ мошенникам, попадаясь на удочки социальной инженерии.Появятся и новые виды мошенничества: уже фиксируются схемы, например, с использованием захваченных брокерских счетов для манипуляции ценами на акциях ("ramp and dump") - средства также могут заводиться через электронные кошельки .
В целом рынок финансовых хищений движется в сторону операций, нацеленных на крупные суммы и корпоративные счета. Преступники не мелочатся.
Главной целью мошенников становится полный доступ к управлению счетом — СМИ - ИА REGNUM
https://regnum.ru/news/4019521
https://regnum.ru/news/4019521
Главной целью мошенников становится полный доступ к управлению счетом — СМИ - ИА REGNUM
Главной целью мошенников становится полный доступ к управлению счетом — СМИ
Аферисты уже нацелены на полный контроль над банковскими счетами, вместо привычной кражи данных карт. О новшествах мошенников рассказал «Ъ». Издание...
Forwarded from Станислав Комаров
nbj.ru
Тимур АИТОВ, эксперт NBJ: Цифровой рубль: миссия невыполнима?
Проект цифрового рубля (ЦР) неоднократно менял сроки, концепцию и цели — сегодня нас ориентируют уже не на трансграничные переводы, а на смарт-контракты и контроль госрасходов. Недавно в ЦБ заявили, что массового перехода населения на ЦР также не ожидают:…
👍3
Forwarded from Александра
smotrim.ru
Сигналы точного времени. ЦБ: кредитные организации вернули клиентам только 6% из украденных мошенниками средств: слушать аудио…
Прослушать аудио Сигналы точного времени. ЦБ: кредитные организации вернули клиентам только 6% из украденных мошенниками средств в хорошем качестве, на сайте Smotrim
Forwarded from Timur Aitov
Утром выступили про воровство на Радио России
Forwarded from Timur Aitov
Рост штрафов за утечки данных стимулирует шантаж и вымогательства в 2026 году
https://www.kommersant.ru/doc/8460885
https://www.kommersant.ru/doc/8460885
Коммерсантъ
Хакеры предложат право выкупа
Рост штрафов за утечку персональных данных приведет к учащению шантажа
👍2
Оффлайн-кошелек цифрового рубля — это наличка 2.0, но за нее придется дорого заплатить - Интервью. АРБ: Ассоциация российских банков
https://arb.ru/b2b/interview/offlayn_koshelek_tsifrovogo_rublya_eto_nalichka_2_0_no_za_nee_pridetsya_dorogo_z-10697868/
https://arb.ru/b2b/interview/offlayn_koshelek_tsifrovogo_rublya_eto_nalichka_2_0_no_za_nee_pridetsya_dorogo_z-10697868/
👍1
Forwarded from Михаил Свищёв
Тимур, добрый день! Разместили новый комментарий! https://plusworld.ru/articles/70515/
👍1👏1
https://plusworld.ru/articles/70515/
Цифровой рубль: кошелек без мифов, или Специфика «крипты от государства»
Цифровой рубль3 дня назад
В медиапространстве вокруг цифрового рубля (ЦР) сформировалось два устойчивых мифа, которые буквально кочуют из статьи в статью. Первый: офлайн-режим без особых проблем сделает ЦР удобной заменой наличным. Второй: «холодные» кошельки (ХК) позволят хранить ЦР с той же степенью автономности, что и криптоактивы. Регулятор не торопится комментировать иллюзии, но дорожная карта и архитектура платформы говорят сами за себя, считает Тимур Аитов, член Совета ТПП РФ по финансовому рынку и инвестициям, председатель комиссии по вопросам безопасности финансового рынка, руководитель Центра компетенций «Цифровизаци
Цифровой рубль: кошелек без мифов, или Специфика «крипты от государства»
Цифровой рубль3 дня назад
В медиапространстве вокруг цифрового рубля (ЦР) сформировалось два устойчивых мифа, которые буквально кочуют из статьи в статью. Первый: офлайн-режим без особых проблем сделает ЦР удобной заменой наличным. Второй: «холодные» кошельки (ХК) позволят хранить ЦР с той же степенью автономности, что и криптоактивы. Регулятор не торопится комментировать иллюзии, но дорожная карта и архитектура платформы говорят сами за себя, считает Тимур Аитов, член Совета ТПП РФ по финансовому рынку и инвестициям, председатель комиссии по вопросам безопасности финансового рынка, руководитель Центра компетенций «Цифровизаци
❤2👍1