Группа вымогателей атакует «парадный вход» Deutsche Bank
Июль 2026 года становится одним из самых тяжёлых месяцев в истории кибербезопасности финансового сектора, и главное событие трудно игнорировать: группа вымогателей под названием Unsafe заявляет о взломе Deutsche Bank и публикует предполагаемые данные на своём сайте утечек в даркнете. Deutsche Bank сообщил, что расследует инцидент в сфере кибербезопасности, связанный с третьей стороной, — и это различие имеет значение. Многие крупнейшие утечки в ведущих банках за последние годы происходили не из собственной сети банка, а через поставщика, подрядчика или сервис-провайдера, имеющего доступ к чувствительным системам.
Для клиентов и владельцев счетов это деталь, на которую стоит обратить внимание. Заявление вымогателей о взломе банка не означает автоматически, что ваши учётные данные или история транзакций раскрыты, но оно означает, что расследование того, какие именно данные были затронуты и кем, займёт время. Группы вымогателей регулярно преувеличивают масштаб или чувствительность украденного, чтобы заставить жертв платить, поэтому заявления на сайте утечек следует рассматривать как неподтверждённые обвинения. Эта схема перекликается с другими недавними случаями вымогательства, включая публикацию группой The Gentlemen данных HBS Group, где заявление о взломе предшествовало каким-либо подтверждённым деталям о реально похищенных данных.
Nayax и угроза 100 ТБ данных банковских карт
Deutsche Bank был не единственной целью в этом месяце. Финтех-компания Nayax, работающая в сфере платёжных терминалов, как сообщается, получила угрозы от злоумышленников, утверждающих, что они владеют 100 терабайтами записей карточных транзакций. Если это правда, такой объём стал бы одной из крупнейших угроз платёжным данным в этом году, хотя, как и в случае с Deutsche Bank, реальный масштаб и достоверность удерживаемых данных остаются неподтверждёнными на время расследования.
Особую серьёзность атакам на платёжную инфраструктуру придаёт последующий ущерб. Провайдеры карточных терминалов находятся между продавцами и банками, а значит, взлом может затронуть тысячи предприятий и их клиентов, а не ограничиться одним учреждением. Это сопоставимо по масштабу с массовым раскрытием данных, наблюдавшимся, когда ShinyHunters слили 8,8 ТБ похищенных данных One Medical, где объём записей создал неопределённость для огромного числа людей, не имевших прямого отношения к злоумышленникам и практически лишённых немедленной возможности узнать, была ли их информация скомпрометирована.
Ущерб от дипфейков превысил 410 миллионов долларов, а DORA закручивает гайки
Одновременно с заявлениями вымогателей, мошенничество с использованием дипфейков привело к зарегистрированным убыткам, превысившим 410 миллионов долларов, — цифра, подчёркивающая, как сгенерированные ИИ аудио и видео превращаются в оружие против финансовых учреждений и их клиентов. Синтетическая имитация голоса и видео руководителей, комплаенс-офицеров или членов семьи перестала быть новинкой и стала стандартным инструментом в арсенале мошенников, а потери растут по мере того, как технология становится дешевле и убедительнее.
Этот всплеск происходит как раз тогда, когда европейский Digital Operational Resilience Act (DORA) начинает демонстрировать свои правоприменительные возможности. DORA требует от банков и финансовых организаций, работающих в ЕС, соблюдать строгие стандарты управления рисками третьих сторон, отчётности об инцидентах и тестирования операционной устойчивости. Сочетание реального заявления о вымогательской атаке на крупный банк, масштабной угрозы платёжным данным и рекордных потерь от дипфейков фактически становится стресс-тестом того, способны ли требования DORA поспевать за реальными атаками. Атаки вымогателей на громкие цели не ограничиваются банками. Схожие тактики, включая прямые требования выкупа, поразили и государственную инфраструктуру, как это было, когда веб-сайт администрации президента Кении подвергся требованию выкупа в 5 BTC ранее в этом году.
Что это значит для вас
Если у вас счёт в Deutsche Bank, вы пользуетесь платёжными терминалами Nayax или просто держите счета в любом крупном финансовом учреждении, новости этой недели напоминают: безопасность ваших данных часто зависит от поставщиков и партнёров, о которых вы никогда не слышали. Вы не можете проверить контракты своего банка с третьими сторонами, но вы можете контролировать собственные риски. Внимательно просматривайте выписки по счёту на предмет незнакомых транзакций, включайте многофакторную аутентификацию везде, где она доступна, и скептически относитесь к любым срочным телефонным или видеозвонкам с просьбой о денежном переводе, даже если голос или лицо выглядят и звучат как кто-то из ваших знакомых. Мошенничество с дипфейками нацелено именно на инстинкт доверия знакомому голосу, поэтому обратный звонок на проверенный номер, прежде чем действовать по любой финансовой просьбе, теперь действительно необходим — это не паранойя.
Практические выводы
Относитесь к заявлениям на сайтах вымогателей как к неподтверждённым, пока ваш банк или пострадавшая компания не подтвердят детали, но и не игнорируйте их. Настройте оповещения о транзакциях на своих счетах, чтобы о несанкционированной активности вы узнавали сразу, а не спустя недели. Используйте менеджер паролей и уникальные учётные данные для финансовых аккаунтов, чтобы утечка в одном учреждении не перекинулась на другие. И если вы получаете неожиданную срочную просьбу, касающуюся платежей или изменения реквизитов, проверьте её через отдельный, заранее известный канал связи, прежде чем реагировать. Заявление о вымогательской атаке на Deutsche Bank, угроза Nayax и цифры ущерба от дипфейков — всё это указывает на один вывод: финансовая кибербезопасность теперь в равной степени личная и институциональная ответственность, и маленькие привычки, выработанные сегодня, — лучшая защита от завтрашних громких новостей.




