Центральный банк приостановил деятельность еще трех финансовых учреждений в Пиксе

Центральный банк (ЦБ) временно отключил от системы Pix еще три финансовые организации, подозреваемые в получении средств, похищенных в результате кибератаки на поставщика технологических услуг CM Software. Мера предосторожности принята в отношении Voluti Gestão Financeira, Brasil Cash и S3 Bank. Transfeera, Soffy и Nuoro Pay уже были отключены от системы. Центральный банк будет расследовать, имеют ли эти шесть компаний отношение к атаке, в результате которой были похищены средства со счетов, которые банки хранят в качестве резервов в монетарном ведомстве. TV Brasil подтвердил, что было присвоено не менее 530 млн реалов. 60-дневная приостановка деятельности предусмотрена статьей 95-A резолюции Центрального банка 30 от октября 2020 года, которая регулирует деятельность Pix. Согласно резолюции, Центральный банк может «осторожно приостановить в любое время участие в Pix участника, чье поведение ставит под угрозу регулярное функционирование платежной системы». Transfeera, частная компания, уполномоченная Центральным банком, подтвердила, что функционирование Pix было приостановлено. Однако компания, занимающаяся финансовым управлением компаниями, подчеркнула, что другие предлагаемые услуги продолжают функционировать в обычном режиме. «Ни наше учреждение, ни наши клиенты не пострадали в результате инцидента, о котором сообщалось ранее на этой неделе, и мы сотрудничаем с властями, чтобы восстановить функциональность мгновенных платежей», - говорится в заявлении компании. Soffy и Nuoro Pay - это финтех-компании (цифровые финансовые компании), которые не уполномочены Центральным банком быть частью Pix, но участвуют в системе мгновенных переводов в партнерстве с другими финансовыми учреждениями. Ни одна из компаний не дала комментариев к моменту публикации этого отчета. Компании Voluti Gestão Financeira, Brasil Cash и S3 Bank связались с TV Brasil, но также не прокомментировали приостановку. Согласно заявлению Центрального банка, приостановка деятельности учреждений Pix направлена на защиту целостности платежной системы и обеспечение безопасности договоренностей до завершения расследования дела об утечке средств из финансовой системы. В ночь на вторник (1-е число) кибератака на системы компании CM Software, предоставляющей технологические услуги финансовым учреждениям, привела к утечке средств с резервных счетов, которые банки хранят в Центральном банке для выполнения требований законодательства. Хотя компания CM не занимается финансовыми операциями, она подключает несколько финансовых учреждений к Бразильской платежной системе (SPB), управляемой Центральным банком. В четверг (3) Центральный банк разрешил компании, на которую была совершена атака, возобновить работу Pix. Федеральная полиция, гражданская полиция Сан-Паулу и Центральный банк ведут расследование этого дела. В заявлении на сайте компании CM говорится, что утечка данных клиентов не произошла. В пятницу (4) гражданская полиция Сан-Паулу арестовала сотрудника CM, который получил 15 000 реалов за предоставление преступникам доступа к системам компании. Подозреваемый признался, что предоставил пароль за 5 000 реалов и получил еще 10 000 реалов за создание системы доступа для хакеров.