Главная О компании Партнеры Блокнот Карта сайта Контакты 22 ноября 2024 г. 
Ваша компания на портале
Реклама на портале
Прайс-лист
Регистрация
Инструкция пользователя
Информация об ограничениях
Добавить в избранное
Послать ссылку другу
Сделать стартовой
Мой город
Новосибирск
Новосибирская область
  Погода Новосибирск  
пасмурно
чт(21.11)
пасмурно
пт(22.11)
-1° +1° -3° -5°
2-4 м/с Ю-В 2-4 м/с С-З
  Курсы валют ЦБ РФ  
28.09 21.11
USD 96,5 88,4954 -9,05%
EUR 101,978 96,6597 -5,50%
 
Показать на карте Подробно Все курсы валют  

Финансы и кредит


Хакеры переключатся на внутренние системы банков

18 мая 2017 г.

Хакеры переключатся на внутренние системы банков
В 2018 году хакеры сосредоточат свои усилия на кражах денег через автоматизированные банковские системы (АБС). Если раньше предметом их интереса были сами клиенты и их данные, которые похищались с личных компьютеров или смартфонов, то сейчас кибермошенники меняют тактику. Как рассказал гендиректор компании Digital Security Илья Медведовский, атаки на АБС могут привести к тяжелым последствиям: в системе хранится информация обо всех счетах и операциях по ним.

В приоритете в качестве объектов атак у хакеров в 2018-м будут автоматизированные банковские системы кредитных организаций, уверены участники рынка противодействия киберугрозам.

— Атакуя АБС, хакеры сначала проникают во внутреннюю сеть банка с помощью троянов, — рассказал о методах злоумышленников Илья Медведовский. — Проникая в АБС, кибермошенники получают доступ ко всем счетам, открытым в кредитной организации, и трансакциям по ним. В результате хакеры могут изменить платежные поручения, увести с любого счета сколько угодно денег. Или полностью опустошить счета кредитной организации, что приведет к краху банка.

Он отметил, что ЦБ уже принимает контрмеры, призывая банки усилить защиту своих АБС. Так, сейчас разрабатывается ГОСТ по кибербезопасности, где прописана обязанность банков проводить аудит своих АБС и технический контроль систем защиты. Но сейчас лишь немногие участники рынка это делают, признал Илья Медведовский. 

По данным Positive Technologies, в 2016 году 67% уязвимостей, выявленных в АБС, имели высокий уровень риска, остальные — средний. Критически опасными уязвимостями, наиболее характерными для АБС, стали недостаточные авторизация и повторная проверка клиентов.

В 2016 году сразу два российских банка — Русский международный банк и Металлинвестбанк — понесли серьезный ущерб от атак на АБС, в общей сложности составивший более 1 млрд рублей.

Руководитель направления противодействия мошенничеству центра информационной безопасности компании «Инфосистемы Джет» Алексей Сизов тоже считает, что атаки на АБС в 2018 году будут частым и масштабным явлением.

— АБС — самая желанная цель киберпреступников, это главное программное обеспечение банка, в котором отражаются все операции, все остатки и движения по счетам, — отметил руководитель аналитического центра Zecurion Владимир Ульянов. — Контроль над АБС позволяет управлять финансами банка и его клиентов. Мошенники постоянно совершенствуют свои схемы. В то же время многие банки до сих пор используют уже устаревшие АБС, в которых полно уязвимостей.

По словам Владимира Ульянова, кредитные организации во многих вопросах очень консервативны и поддержка устаревшего программного обеспечения — в порядке вещей.

— Добавим сюда самописные модули, где вопросам безопасности вообще никакого внимания не уделялось, и станет понятно, почему киберпреступники видят в АБС источник заработка, — отметил эксперт.

По словам руководителя отдела безопасности банковских систем Positive Technologies Тимура Юнусова, в последние годы банки работали в большей степени реактивно — расследовали уже случившиеся инциденты, на ходу латали дыры и внедряли превентивные меры.

— Но самый простой способ для того, чтобы оказаться на полшага впереди атакующего и заранее «подложить соломку», - выяснить самые слабые места своей инфраструктуры, места наиболее вероятной атаки, — указал эксперт. — Для этого необходимо провести анализ защищенности приложений и устройств, привести их все в единое и более безопасное состояние, провести тесты на проникновение, понять, насколько потенциальному злоумышленнику легко добраться до денег.

При этом все эти действия — аудиты и пентесты — требуют постоянной периодичности, а также должны сопровождаться внедрением средств превентивной защиты и обучением персонала основам awareness, то есть повышению осведомленности в области киберугроз, подчеркнул Тимур Юнусов.

12 мая началось массовое распространение вируса WannaCry. «Лаборатория Касперского» зафиксировала более 45 тыс. атак в 74 странах. При попадании в компьютер вирус начинает шифровать многие разновидности файлов — фотографии, музыку, фильмы, текстовые документы, презентации, архиваторы и так далее. После этого пользователю выводится сообщение: если он хочет расшифровать свои файлы, нужно отправить злоумышленникам $300. Если это не сделать за определенное время, цена вырастет вдвое.

По информации СМИ, атаке подверглись многие госорганизации, среди которых МВД, Банк России, Сбербанк, Минздрав, под удар попали и крупные компании — РЖД, «МегаФон», «ВымпелКом» и многие другие.

Анастасия Алексеевских

 

 

Источник: www.izvestia.ru
Просмотров: 2445

Другие новости этого раздела:


Как получить кредит для ООО в Екатеринбурге
Какой кредит ООО может получить в Екатеринбурге. Условия кредитования и процентные ставки. Имущество, которое подходит в качестве залога. Порядок действий при оформлении кредита.

Преимущества бухгалтерского аутсорсинга для вашего бизнеса
Аутсорсинг бухгалтерии становится все популярней и позволяет компаниям сосредоточиться на своих основных процессах, переложив бухгалтерские функции на профессиональных провайдеров. Почему аутсорсинг бухгалтерии удобен и в чём преимущества?

Криптовалютный обменник CRYEX.PRO: особенности и преимущества
Спрос на цифровую валюту активно растет, на фоне чего количество пользователей криптовалютных обменников также увеличивается.

Какие основные функции и инструменты регулирования финансовых рынков, которыми располагает Центробанк?
Центральный банк — это высшее звено банковской системы и главная финансовая структура страны, от которой зависит стабильность и устойчивость валюты. У него есть исключительное право выпускать деньги и ценные бумаги: акции, облигации.

Как платить транспортный налог
Транспортный налог нужно выплачивать практически всем владельцам личного транспорта за исключением льготных категорий. Разбираемся с особенностями уплаты транспортного налога.

5 источников инвестиций на создание компании
Мало найдётся потенциальных бизнесменов с достаточными средствами на открытие собственной компании. Значит, нужно предпринимать поиски людей или организаций, у которых можно позаимствовать нужную сумму.

Покупка готового бизнеса: оценка рисков, этапы, преимущества
Один из самых распространённых способов начать свое дело – это покупка готового бизнеса. Благодаря такому вложению покупателю не нужно налаживать цепочки между компанией и поставщиками. Он сразу получает готовое производство со всем оборудованием, сырьем и работниками. Однако существует риск вместе с фирмой приобрести её долги, о которых может умолчать бывший собственник, и вам придётся погашать их перед кредиторами в полном объеме или искать правду в суде

Особенности экспресс кредита наличными в день обращения по паспорту без справок
Данную кредитную программу имеют большинство банков России. В таком разнообразии растеряться очень легко. Не нужно спешить с принятием решения и выбрать самое выгодное предложение.

Тинькофф: выгодная туристическая страховка
Туристическая страховка от Тинькофф, как она оформляется

Как ИП может увеличить свой оборотный капитал
Как ИП может на время прирастить свой оборотный капитал. Сроки и процентные ставки.

Страницы:1234567891011...462

 Все новости  Экономика  Происшествия  Финансы и кредит  Бизнес-образование 
 Бизнес-адвокат  Политика  Наука и техника  Новости компаний 
 Спорт  IT технологии  Работа  Новости региона 
Рейтинг товаров
   Трубы Б/У
   Парфюмерия элитная с доставкой
   Кондитерские изделия
   Бытовая химия .
   Плиты забора П5ВК, стакан ФО-2
   ЖБИ, плиты, панели, сваи, блоки
   КИРПИЧ ОБЛИЦОВОЧНЫЙ М-300,F-100 (белый)
   маты минераловатные м1 100
   Жидкая тепло, - звуко, - термоизоляция для любых поверхностей.
   Труба 1420 x 15 восстановленная


Рейтинг компаний
   "ИНКОМОС", ООО
   Открытые технологии
   Центр Запасных Частей ТД, ООО
   "ОФИСНЫЕ ТЕХНОЛОГИИ", ООО
   Ремэнергомеханизация СП, ООО
   Крафт Трейд, оптовая компания
   Мегаполис, Торговый Центр ООО Фирма "Сибирь Экспресс Сервис"
   ЭлектроКомплектСервис, ЗАО
   Интернет магазин "Канцтовары от Тамары"
   "Катрен" ЗАО НПК


Темы дня





Все замечания и пожелания присылайте на info@biznes-portal.com
Данные предоставлены © ИД "Реклама"
Rambler's Top100