Група програм-вимагачів атакує головний вхід Deutsche Bank

Липень 2026 року став одним із найважчих місяців за всю історію для кібербезпеки фінансового сектору, і головну подію важко ігнорувати: група програм-вимагачів, яка називає себе Unsafe, заявляє про злам Deutsche Bank та опублікувала ймовірні дані на своєму сайті витоку в даркнеті. Deutsche Bank повідомив, що розслідує кіберінцидент, пов'язаний із третьою стороною, — і це розрізнення має значення. Багато найбільших витоків у великих банках за останні роки походили не з власної мережі банку, а від постачальника, підрядника або сервіс-провайдера з доступом до чутливих систем.

Для клієнтів і власників рахунків це та деталь, на яку варто звернути увагу. Заява програми-вимагача проти банку не означає автоматично, що ваші облікові дані чи історія транзакцій скомпрометовані, але це означає, що розслідування того, які саме дані були порушені та ким, потребуватиме часу. Групи програм-вимагачів регулярно перебільшують обсяг або чутливість викраденого, щоб тиснути на жертв і змусити їх платити, тому заяви, опубліковані на сайті витоку, слід розглядати як звинувачення до підтвердження. Ця модель повторює інші нещодавні випадки вимагання, зокрема публікацію HBS Group групою програм-вимагачів The Gentlemen у 2026 році, де заявлений злам передував будь-яким підтвердженим деталям про фактично викрадені дані.

Nayax і загроза 100 ТБ даних карток

Цього місяця Deutsche Bank був не єдиною ціллю. Повідомляється, що платіжно-термінальна фінтех-компанія Nayax зазнала погроз від зловмисників, які заявляють про володіння до 100 терабайт записів карткових транзакцій. Якщо це правда, такий обсяг становитиме одну з найбільших загроз платіжним даним цього року, хоча, як і у випадку з Deutsche Bank, справжній масштаб і достовірність того, що зберігається, залишаються непідтвердженими, поки тривають розслідування.

Що робить атаки на платіжну інфраструктуру особливо наслідковими, так це вторинний вплив. Постачальники карткових терміналів знаходяться між торговцями та банками, тобто витік там може поширитися на тисячі бізнесів та їхніх клієнтів, а не залишитися обмеженим однією установою. Це схоже за масштабом на масове розкриття даних, яке спостерігалося, коли ShinyHunters злили 8,8 ТБ викрадених даних One Medical, де обсяг викрадених записів створив невизначеність для величезної кількості людей, які не мали прямих стосунків зі зловмисниками і майже не мали миттєвого способу дізнатися, чи є їхня інформація серед викраденого.

Шахрайство з діпфейками перевищило 410 мільйонів доларів у той час, як DORA закручує гайки

Поряд із заявами програм-вимагачів, шахрайство з використанням діпфейків тепер перевищило 410 мільйонів доларів зареєстрованих збитків — цифра, яка підкреслює, як згенеровані ШІ аудіо та відео використовуються як зброя проти фінансових установ та їхніх клієнтів. Синтетична імітація голосу та відео керівників, комплаєнс-офіцерів або членів родини перетворилася з новинки на стандартний інструмент у посібнику шахраїв, і збитки зростають у міру того, як технологія стає дешевшою та переконливішою.

Цей сплеск збігається з тим, як Акт ЄС про цифрову операційну стійкість (DORA) починає демонструвати свою правозастосовну силу. DORA вимагає від банків та фінансових установ, що працюють у ЄС, дотримання суворих стандартів управління ризиками третіх сторін, звітування про інциденти та тестування операційної стійкості. Поєднання реальної заяви програми-вимагача проти великого банку, масивної загрози картковим даним і рекордних збитків від діпфейків фактично є стрес-тестом того, чи можуть вимоги DORA встигати за реальними атаками. Спроби вимагання проти гучних цілей не обмежуються лише банками. Подібна тактика, включаючи прямі вимоги викупу, вражала урядову інфраструктуру, як це було видно, коли вебсайт президентства Кенії зазнав атаки з вимогою викупу в 5 BTC на початку цього року.

Що це означає для вас

Якщо ви користуєтесь послугами Deutsche Bank, платіжними терміналами на базі Nayax або просто маєте рахунки в будь-якій великій фінансовій установі, новини цього тижня є нагадуванням, що безпека ваших даних часто залежить від постачальників і партнерів, про яких ви ніколи не чули. Ви не можете перевірити сторонні контракти свого банку, але ви можете контролювати власну вразливість. Уважно перевіряйте виписки з рахунків на наявність незнайомих транзакцій, вмикайте багатофакторну автентифікацію скрізь, де вона пропонується, і будьте скептичними до будь-яких термінових телефонних або відеозапитів щодо переказу коштів, навіть якщо голос або обличчя виглядає та звучить як хтось, кого ви знаєте. Шахрайство з діпфейками спеціально націлене на цей інстинкт довіряти знайомим голосам, тому зворотний дзвінок на підтверджений номер перед виконанням будь-якого фінансового запиту тепер є справді необхідною звичкою, а не надмірною реакцією.

Практичні висновки

Ставтеся до заяв на сайтах витоку програм-вимагачів як до непідтверджених, поки ваш банк або постраждала компанія не підтвердить конкретику, але й не ігноруйте їх. Налаштуйте сповіщення про транзакції на своїх рахунках, щоб несанкціоновану активність було позначено негайно, а не виявлено через тижні. Використовуйте менеджер паролів та унікальні облікові дані для фінансових рахунків, щоб витік в одній установі не перекинувся на інші. І якщо ви отримуєте несподіваний терміновий запит щодо платежів або змін рахунку, перевірте його через окремий, відомий канал зв'язку перед тим, як відповідати. Заява про програму-вимагача Deutsche Bank, загроза Nayax і цифри шахрайства з діпфейками — все це вказує на один висновок: фінансова кібербезпека тепер є як особистою відповідальністю, так і інституційною, і маленькі звички, які ви виробите сьогодні, є найкращим захистом від завтрашніх заголовків.