Владельцы карт «Кукуруза» пострадали от киберпреступников

Средства с карт «Кукуруза» были похищены путём подстановки учётных данных.

С начала мая на Banki.ru появляются жалобы держателей «Кукурузы» на пропажу средств. Пользователи стали жертвами хакеров, воспользовавшихся ранее скомпрометироваными учетными данными (атака с подстановкой учетных данных или «credential stuffing»). Преступники взломали другой сервис – в котором хранилась информация держателей карт.

Пострадавшим приходили SMS о подключении карты к Apple Pay, после хранящиеся на ней деньги выводились на номер Tele2. Уведомления с кодом подтверждения для подключения Apple Pay при этом никто из жертв не получал. «Связной/Евросеть» заявляет, что от действий злоумышленников пострадали 80 человек. Ущерб на данный момент оценивается в миллионы рублей.

Причиной инцидентов является не только утечка учетных данных, но и возможность подключения услуги Apple Pay в мобильном приложении «Кукуруза» без подтверждения операции.

РНКО «Платежный центр» уверяет, что ни его системы, ни системы партнеров взломаны не были, а киберпреступники атаковали не связанный с организацией (и пока неназванный) социальный сервис.

15 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных