Екип за рансъмуер атакува входната врата на Deutsche Bank

Юли 2026 се превърна в един от най-тежките месеци за киберсигурността във финансовия сектор, а водещото събитие е трудно за пренебрегване: група за рансъмуер, наричаща се Unsafe, твърди, че е пробила Deutsche Bank и публикува предполагаеми данни на своя сайт за изтичане на информация в тъмната мрежа. Deutsche Bank заяви, че разследва киберинцидент, свързан с трета страна – разграничение, което има значение. Много от най-големите пробиви в големи банки през последните години произхождат не от собствената мрежа на банката, а от доставчик, подизпълнител или доставчик на услуги с достъп до чувствителни системи.

За клиентите и титулярите на сметки това е детайлът, на който си струва да се обърне внимание. Твърдение за рансъмуер срещу банка не означава автоматично, че вашите идентификационни данни за акаунт или история на транзакциите са изложени на риск, но означава, че разследването на това какви точно данни са били засегнати и от кого ще отнеме време. Групите за рансъмуер рутинно преувеличават обхвата или чувствителността на откраднатото, за да притиснат жертвите да платят, така че твърденията, публикувани на сайт за изтичане, трябва да се третират като обвинения, докато не бъдат проверени. Този модел напомня други скорошни случаи на изнудване, включително публикуването на HBS Group от групата за рансъмуер The Gentlemen, където твърдението за пробив предшестваше всякакви потвърдени подробности за действително откраднатите данни.

Nayax и заплахата за 100 TB данни от карти

Deutsche Bank не беше единствената мишена този месец. Съобщава се, че финтех компанията за платежни терминали Nayax е била заплашена от нападатели, които твърдят, че държат до 100 терабайта записи на картови транзакции. Ако е точно, този обем би представлявал една от по-големите заплахи за платежни данни за годината, макар че, както и в случая с Deutsche Bank, истинският мащаб и валидност на притежаваното остават непроверени, докато разследванията продължават.

Това, което прави атаките срещу платежната инфраструктура особено тежки, е последващото излагане на риск надолу по веригата. Доставчиците на картови терминали се намират между търговците и банките, което означава, че пробив там може да засегне хиляди бизнеси и техните клиенти, вместо да остане ограничен до една-единствена институция. Това е подобно по мащаб на вида масово излагане на данни, наблюдавано когато ShinyHunters изтекоха 8.8 TB откраднати данни на One Medical, където обемът на изтеклите записи създаде несигурност за огромен брой хора, които нямаха пряка връзка с нападателите и почти никакъв незабавен начин да разберат дали тяхната информация е включена.

Измамите с дийпфейк надхвърлят 410 милиона долара, докато DORA затяга винтовете

Паралелно с твърденията за рансъмуер, измамите, осъществени чрез дийпфейк, вече са надхвърлили 410 милиона долара докладвани загуби – цифра, която подчертава как генерирано от изкуствен интелект аудио и видео се използва като оръжие срещу финансови институции и техните клиенти. Синтетичното гласово и видео представяне за ръководители, служители по съответствие или членове на семейството се е превърнало от новост в стандартен инструмент в наръчника за измами, а загубите се натрупват, тъй като технологията става по-евтина и по-убедителна.

Този скок идва точно когато Законът за цифрова оперативна устойчивост (DORA) на ЕС започва да показва своята принудителна сила. DORA изисква банките и финансовите субекти, опериращи в ЕС, да отговарят на строги стандарти за управление на риска от трети страни, докладване на инциденти и тестване на оперативната устойчивост. Комбинацията от реално твърдение за рансъмуер срещу голяма банка, масивна заплаха за данни от карти и рекордни загуби от дийпфейк на практика е стрес тест за това дали изискванията на DORA могат да вървят в крак с атаките в реалния свят. Опитите за изнудване срещу високопоставени цели не се ограничават само до банки. Подобни тактики, включително директни искания за откуп, засегнаха правителствена инфраструктура, както се видя, когато уебсайтът на президентството на Кения беше ударен с искане за рансъмуер от 5 BTC по-рано тази година.

Какво означава това за вас

Ако банкирате с Deutsche Bank, използвате платежни терминали, захранвани от Nayax, или просто имате сметки в която и да е голяма финансова институция, новините от тази седмица са напомняне, че сигурността на вашите данни често зависи от доставчици и партньори, за които никога не сте чували. Не можете да одитирате договорите на вашата банка с трети страни, но можете да контролирате собствената си изложеност на риск. Следете внимателно извлеченията по сметката си за непознати транзакции, активирайте многофакторно удостоверяване навсякъде, където се предлага, и бъдете скептични към всяко спешно телефонно или видео искане, свързано с парични преводи, дори ако гласът или лицето изглеждат и звучат като някой, когото познавате. Измамите с дийпфейк конкретно са насочени към този инстинкт да се доверяваме на познати гласове, така че обратното обаждане на проверен номер, преди да се действа по каквото и да е финансово искане, вече е наистина необходим навик, а не прекалена реакция.

Приложими изводи

Отнасяйте се към твърденията в сайтове за изтичане на рансъмуер като към непроверени, докато вашата банка или засегнатата компания не потвърди конкретни детайли, но и не ги пренебрегвайте. Настройте сигнали за транзакции по сметките си, така че неоторизирана дейност да бъде маркирана незабавно, вместо да бъде открита седмици по-късно. Използвайте мениджър на пароли и уникални идентификационни данни за финансовите акаунти, така че пробив в една институция да не се разпространи каскадно в други. И ако получите неочаквано спешно искане, включващо плащания или промени по сметката, проверете го чрез отделен, познат комуникационен канал, преди да отговорите. Твърдението за рансъмуер срещу Deutsche Bank, заплахата за Nayax и цифрите за измами с дийпфейк сочат към едно и също заключение: финансовата киберсигурност вече е лична отговорност толкова, колкото и институционална, а малките навици, които изграждате днес, са най-добрата защита срещу утрешните заглавия.