Новая пенсионная карта ББР Банка с кешбэком в супермаркетах и аптеках

С заботой о старшем поколении ББР Банк расширил линейку дебетовых продуктов, представив Универсальную пенсионную карту. Карта разработана специально для получателей пенсионных выплат от Социального фонда России (СФР).
Главное её преимущество — бесплатный выпуск и обслуживание без каких-либо дополнительных условий и выгодный кешбэк за повседневные траты:
- 5% – в аптеках;
- 1,5% – в супермаркетах;
- 1% – на все остальные покупки.
Кроме того, она упрощает управление финансами: выдача наличных без комиссии доступна не только в банкоматах ББР Банка, но и сторонних банков (в пределах установленных лимитов). Также держателям доступны бесплатные переводы по номеру телефона: до 30 миллионов рублей в месяц на свои счета в других банках и до 100 тысяч рублей в месяц на счета третьих лиц.
Для перевода пенсии в ББР Банк достаточно открыть Универсальную пенсионную карту и подать заявление с указанием номера её счета на сайте СФР, портале «Госуслуги» или в отделении МФЦ.
«Мы понимаем, насколько важна финансовая стабильность и простота расчетов для старшего поколения, — отмечает Кристина Аксенова, руководитель направления Отдела развития цифровых каналов и банковских карт ББР Банка. — При создании Универсальной пенсионной карты мы руководствовались принципом «ничего лишнего». Это понятный инструмент с прозрачными условиями, который помогает пенсионерам экономить на самом необходимом — лекарствах и продуктах — и свободно распоряжаться своими деньгами».
Оформить Универсальную пенсионную карту можно в любом офисе ББР Банка, а ознакомиться с подробной информацией — на сайте bbr.ru.
Одно украшение — вклад в добро: «585 Золотой» подвел итоги первого «Дня добра»
5 сентября по всей России прошел первый «День добра» — благотворительная инициатива ювелирной сети «585 Золотой». В течение одного дня 20 рублей с продажи каждого серебряного украшения в розничных магазинах сети по всей России и в интернет-магазине направлялись в пользу БФ «Добродомик» и БФ «Благодействие» при содействии Фонда поддержки социальных инициатив «Огонь жизни».
Чтобы сделать доброе дело, не требовалось отдельных пожертвований или специальных действий на сторонних площадках. За день более 6 600 клиентов сети приобрели серебряные изделия, превратив обычную покупку украшений для себя или в подарок близким в реальную помощь подопечным фондов.
«Для нас важно, чтобы добрые поступки стали частью привычной жизни, а не действием, которое нужно специально планировать. «День добра» как раз про это: клиент выбирает украшение для себя или близкого, а вместе с покупкой поддерживает тех, кому нужна помощь. Мы увидели хороший отклик на первый этап проекта, поэтому решили регулярно объединять наших покупателей вокруг благотворительности», — комментирует Станислав Колосков, директор по маркетингу сети «585 Золотой».
«День добра» станет ежемесячной инициативой «585 Золотой». Каждый месяц у покупателей будет возможность поддержать фонды через привычный сценарий покупки. Подробнее об инициативе и деятельности фондов можно узнать на сайте проекта.
Новая защита WordPress от цепочек поставок создаёт «окно возможностей» для хакеров — эксперт компании «Газинформсервис»
WordPress.org запустил инициативу «Protect The Shire» — теперь каждое обновление плагинов и тем проходит обязательную проверку перед публикацией. Первоначальная задержка составляла 24 часа, затем её сократили до 6–8 часов. С одной стороны, это позволяет блокировать вредоносный код до того, как он попадёт на миллионы сайтов. С другой задерживает выход исправлений для уже известных уязвимостей, оставляя сайты беззащитными в течение нескольких критических часов.
Арсений Мальгинов, эксперт по информационной безопасности компании «Газинформсервис», пояснил, что идея правильная, но реализация создаёт новую уязвимость: злоумышленники получают готовую информацию о том, что именно исправлено, и могут восстановить способ взлома по разнице в коде, имея гарантированное окно для атак.
Арсений Мальгинов отмечает, что «Protect The Shire» — это своевременный шаг против реальной угрозы цепочек поставок. В официальном каталоге WordPress более 78 тысяч плагинов и тем, и раньше, если злоумышленники взламывали аккаунт разработчика, они могли за час внедрить вредоносный код на миллионы сайтов. Подобная практика уже давно применяется в магазинах приложений и в экосистеме Linux — WordPress в этом плане догоняет тренд.
Однако у подхода есть серьёзный недостаток. «Код и список изменений новой версии сразу появляются на WordPress.org, а само обновление добирается до сайтов только после паузы, причём в это время нельзя обновиться ни автоматически, ни вручную через админку. Для злоумышленника это настоящий подарок: он видит, что именно исправили, по разнице в коде восстанавливает способ взлома и получает гарантированный промежуток, когда ни один сайт не может защититься обычными средствами», — предупреждает эксперт.
Интересно, что за полтора месяца задержку уже уменьшили с 24 до 6 часов, причём изменение не анонсировали публично — разработчики узнали о нём только в процессе релизов. В будущем WordPress планирует полностью убирать задержку, если ИИ-сканер Gandalf не найдёт проблем. «Это говорит о том, что идеальный баланс пока не достигнут», — резюмирует Арсений Мальгинов.
Эксперт отмечает, что для владельцев сайтов это означает, что теперь платформа, а не вы, решает, когда применять патч после его выхода. Чтобы перекрыть этот опасный промежуток, нужны дополнительные инструменты, не зависящие от каталога: веб-файрвол, отслеживание попыток взлома известных уязвимостей и проверка целостности файлов. Обновлять плагины по-прежнему необходимо, но одного этого уже недостаточно.
Он также напомнил, что актуальные вопросы кибербезопасности, включая противодействие попыткам кибератак, станут темами для обсуждения на ежегодном форуме GISDAYS 2026 (Global Information Security Days*), который компания «Газинформсервис» проведёт уже в девятый раз с 30 сентября по 2 октября в Санкт-Петербурге и Москве.
*Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности