Информационная безопасность
Расследование
Санкционный комплаенс
Санкции
ПОД/ФТ
📌
22.09.2026 г. Financial Times выпустила большое расследование в отношении российской платформы А5А7В основу расследования легла утечка сотен тысяч внутренних файлов A7: переписка сотрудников, реестры платежей, внутренние документы. Журналисты изучили данные с конца 2024 года по август 2025 года
Полный текст расследования в открытом доступе отсутствует. Наиболее интересные обзоры в русской версии: у
Сергея Довыдова👉Реакции упомянутых в расследовании банков:
First Abu Dhabi Bank — подтвердил, что счета выявлены и закрыты; заявил о соблюдении санкций США, Великобритании, ЕС и ООН.
DBS — сообщил, что не имел прямых отношений с A7; подтвердил существование одного счёта связанной структуры, «в отношении которого DBS принял надлежащие меры».
Standard Chartered, Citigroup, JPMorgan, Deutsche Bank — подтвердили приверженность требованиям AML, от содержательных комментариев отказались.
A7, Eldik, Aiyl, ESB — на запросы FT не ответили
24.09.2026 г. New York Times также выпустила свое расследование, посвященное А5А7 под заголовком «The 'Monster' Behind Russia's Global Effort to Evade Western Sanctions» („Монстр", стоящий за глобальными усилиями России по обходу западных санкций»)
The New York Times сообщает, что изучила десятки тысяч внутренних документов A7. Часть материалов была опубликована хакерами, часть находилась в открытых облачных хранилищах,
❗️еще некоторые документы журналисты получили от людей, связанных с компанией.
В массив входили внутренние переписки, презентации, бухгалтерские документы, клиентские базы, исходный код программного обеспечения, настоящие и измененные счета-фактуры и сведения о банковских операциях.
❗️В подготовке расследования участвовал в том числе корреспондент The New York Times, работавший в Бишкеке.
Полный текст расследования в открытом доступе отсутствует. Самый детальный русскоязычный пересказ -
с акцентом на Кыргызстан👉Санкционный статус А5А7:
⛔️Великобритания внесла A7 в санкционный список в мае 2025
⛔️OFAC (США) — в августе 2025 (вместе с A7A5, Old Vector и биржей Grinex)
⛔️ЕС — в июле 2025 (19-й пакет санкций)
Интересно, что предполагаемые данные об утечке были известны еще в феврале 2026 из статьи FT «Inside the Russian Monopoly money network moving billions over borders».
Обзор статьи FT на русском языке на РБК
Один из интересных вопросов ко всем этим статьям:
Откуда была утечка?
👉по версии
reporter.london – из российского IT-подрядчика А5А7, в рамках взлома 03.09.2025 г. нескольких Telegram-каналов, связанных с выборами в Республика Молдова.
❗️Ответственности за взлом никто не взял.
✅Фактически прошел год между взломом ТГ-каналов и публикациями в FT и NYT. Выводы в отношении целесообразности корректировки санкционных контролей и трансграничных расчетов каждый сделает сам для себя в зависимости от.
Также оставим за скобками (скорее всего чуть позже станет ясно почему) – время выхода в FT и NYT (подряд с разницей в 2 дня)
➡️Вопросы, которые стоит поставить для всех коллег в информационной безопасности, IT, комплаенс и юридической службе с целью контроля разных рисков, связанных с потенциальными утечками от IT-подрядчиков (а они есть практически у всех крупных компаний, банков и финтех и часто это компании из сектора МСБ со слабыми системами управления рисками и информационной безопасностью):
☑️ контроль информационного контура IT-подрядчиков
☑️ проверка не только на должную, но и информационную осмотрительность – и кажется, что в контур проверки IT-подрядчиков по совсем другим критериям нужно включать IT-службу и информационную безопасность со специальными критериями и последующими IT-контролями
☑️ разработка дополнительных условий в договорах с IT-подрядчиками в отношении ответственности за утечки информации, связанной с заказчиком
@ComplianceCraft#инфобез
#расследование
#санкции
#санкционныйкомплаенс
#подфт