Главная О компании Партнеры Блокнот Карта сайта Контакты 20 апреля 2024 г. 
Ваша компания на портале
Реклама на портале
Прайс-лист
Регистрация
Инструкция пользователя
Информация об ограничениях
Добавить в избранное
Послать ссылку другу
Сделать стартовой
Мой город
Новосибирск
Новосибирская область
  Погода Новосибирск  
малооблачно
пт(19.04)
ясно
сб(20.04)
+10° +12° +9° +11°
3-5 м/с З 1-3 м/с С-З
  Курсы валют ЦБ РФ  
28.09 21.11
USD 96,5 88,4954 -9,05%
EUR 101,978 96,6597 -5,50%
 
Показать на карте Подробно Все курсы валют  

Финансы и кредит


Хакеры начали атаковать российские банки через SWIFT

21 июля 2016 г.

Хакеры начали атаковать российские банки через SWIFT
Хакеры начали атаковать российские банки через систему межбанковских коммуникаций SWIFT. Об этом «Известиям» сообщил источник, близкий к Центробанку. Информацию подтвердили представители компаний, специализирующихся на кибербезопасности. По словам источника «Известий», кибермошенники увели из пострадавших банков около €2 млн. Эксперты уверены, что это лишь пробный шар. В дальнейшем ущерб от краж денег через SWIFT будет расти.

Технически схема кибератаки на систему Society for Worldwide Interbank Financial Telecommunications (SWIFT) по своей сути не отличается от атаки на корсчета банков. Мошенники запускают вредоносное ПО для взлома информационной системы кредитной организации (в данном случае — SWIFT). Чаще всего — через рассылку фишинговых писем. Достаточно, чтобы один сотрудник открыл зараженное письмо, и хакерам дорога открыта.

После этого идет захват информационной инфраструктуры банка — фактически злоумышленники начинают управлять сетью, им становится доступна информация обо всех операциях банка, частоте и объеме транcакций, остатке по корсчету. Хакеры «сидят» в сети банка неделю, максимум две. Затем готовится бригада для вывода (обналичивания) похищенных средств, формируются фальшивые документы о списании средств с корсчета, заверяемые легальными подписями ответственных лиц банка. Платежные поручения направляются в платежную систему, для которой это легальный платежный документ, поэтому она обязана его исполнить в соответствии с договором и законодательством.

— По логике SWIFT — следующая возможная цель атак хакеров в России, — комментирует гендиректор Digital Security Илья Медведовский. — Так же как в свое время случилось с АРМ КБР (автоматизированное рабочее место клиента Банка России), SWIFT сегодня после атак на западные банки явно перестал быть для злоумышленников «черным ящиком». Технология атак на SWIFT уже достаточно отлажена, а значит, вполне вероятно, что российские киберпреступники смогут воспользоваться западным опытом.

По словам руководителя отдела безопасности банковских систем Positive Technologies Тимура Юнусова, самый первый шаг для защиты от хакеров — повышение уровня осведомленности сотрудников банков в области угроз атак на внутреннюю сеть.

— А самый простой способ первоначальной проверки этого уровня — проведение тестовых, согласованных с банком фишинговых рассылок и эмуляция (точное выполнение компьютером программы или ее части, записанных в системе команд другого компьютера) хакерской атаки, — поясняет Тимур Юнусов. — Наш опыт проведения таких «проверок» показывает, что в большинстве банков уровень осведомленности персонала в целом невысок. Тогда как достаточно, чтобы всего лишь один сотрудник открыл такое зловредное письмо.

Представитель Positive Technologies  подчеркивает, что задача хакера не ограничивается заражением одного рабочего места: нужно повысить свои привилегии в сети, проникнуть в защищенный сегмент, обрабатывающий платежные поручения и отсылающий запросы в системы Банка России и SWIFT.

По прогнозам представителя Positive Technologies, кибератак на российские банки через SWIFT в 2016–2017 годах «точно станет больше».

— Речь идет о миллиардах рублей и десятках успешных атак, — уверен Тимур Юнусов. — Логично, что хакеры в первую очередь начнут повторять успешный «пилотный проект», поэтому в первую очередь стоит обратить на это внимание банкам, подключенным к системе SWIFT.

Зампред Локо-банка Андрей Люшин подтверждает, что «речь идет о миллиардных рисках, так как потенциальные потери банка в случае успешной атаки ограничены только остатком средств на его корсчете».

По прогнозам ЦБ, объем киберхищений с учетом атак на корсчета банков по итогам 2016 года составит около 4 млрд рублей. По мнению экспертов, с учетом атак на кредитные организации через SWIFT этот показатель будет превзойден.

Тимур Юнусов обращает внимание на важный нюанс: саму систему SWIFT и ее протоколы никто пока не ломал.

— Ясно, что хакеры в вышеуказанных случаях проникли в сеть банка и, получив полные права на компьютере с установленным клиентом системы, научились подменять для оператора информацию о проведенных операциях, — пояснил собеседник. — Апдейт клиентского ПО, помогающий бороться с подменой таких данных, был выпущен сразу же. Точно так же меняет свои требования и клиентское ПО Банк России, пытаясь помочь кредитным организациям лучше справляться с атаками. Но главная ответственность за свои активы всё же лежит на самих банках.

В SWIFT и «Россвифт» не предоставили оперативный комментарий на запросы «Известий». К SWIFT подключено 9 тыс. банков из 209 стран мира. По сведениям «Известий», российские банки отчисляют на серверы и зарплаты 2 тыс. сотрудников центрального офиса в Брюсселе по €40–150 тыс. в год. Ранее хакерским атакам через систему SWIFT подвергались Центробанк Бангладеша (ущерб составил $81 млн), эквадорский Banco del Austro ($9 млн) и украинский банк, название которого не разглашается ($10 млн).

Анастасия Алексеевских

 

 

Источник: www.izvestia.ru
Просмотров: 1660

Другие новости этого раздела:


Как получить кредит для ООО в Екатеринбурге
Какой кредит ООО может получить в Екатеринбурге. Условия кредитования и процентные ставки. Имущество, которое подходит в качестве залога. Порядок действий при оформлении кредита.

Преимущества бухгалтерского аутсорсинга для вашего бизнеса
Аутсорсинг бухгалтерии становится все популярней и позволяет компаниям сосредоточиться на своих основных процессах, переложив бухгалтерские функции на профессиональных провайдеров. Почему аутсорсинг бухгалтерии удобен и в чём преимущества?

Криптовалютный обменник CRYEX.PRO: особенности и преимущества
Спрос на цифровую валюту активно растет, на фоне чего количество пользователей криптовалютных обменников также увеличивается.

Какие основные функции и инструменты регулирования финансовых рынков, которыми располагает Центробанк?
Центральный банк — это высшее звено банковской системы и главная финансовая структура страны, от которой зависит стабильность и устойчивость валюты. У него есть исключительное право выпускать деньги и ценные бумаги: акции, облигации.

Как платить транспортный налог
Транспортный налог нужно выплачивать практически всем владельцам личного транспорта за исключением льготных категорий. Разбираемся с особенностями уплаты транспортного налога.

5 источников инвестиций на создание компании
Мало найдётся потенциальных бизнесменов с достаточными средствами на открытие собственной компании. Значит, нужно предпринимать поиски людей или организаций, у которых можно позаимствовать нужную сумму.

Покупка готового бизнеса: оценка рисков, этапы, преимущества
Один из самых распространённых способов начать свое дело – это покупка готового бизнеса. Благодаря такому вложению покупателю не нужно налаживать цепочки между компанией и поставщиками. Он сразу получает готовое производство со всем оборудованием, сырьем и работниками. Однако существует риск вместе с фирмой приобрести её долги, о которых может умолчать бывший собственник, и вам придётся погашать их перед кредиторами в полном объеме или искать правду в суде

Особенности экспресс кредита наличными в день обращения по паспорту без справок
Данную кредитную программу имеют большинство банков России. В таком разнообразии растеряться очень легко. Не нужно спешить с принятием решения и выбрать самое выгодное предложение.

Тинькофф: выгодная туристическая страховка
Туристическая страховка от Тинькофф, как она оформляется

Как ИП может увеличить свой оборотный капитал
Как ИП может на время прирастить свой оборотный капитал. Сроки и процентные ставки.

Страницы:1234567891011...462

 Все новости  Экономика  Происшествия  Финансы и кредит  Бизнес-образование 
 Бизнес-адвокат  Политика  Наука и техника  Новости компаний 
 Спорт  IT технологии  Работа  Новости региона 
Рейтинг товаров
   Трубы Б/У
   Парфюмерия элитная с доставкой
   Кондитерские изделия
   Бытовая химия .
   Плиты забора П5ВК, стакан ФО-2
   ЖБИ, плиты, панели, сваи, блоки
   КИРПИЧ ОБЛИЦОВОЧНЫЙ М-300,F-100 (белый)
   маты минераловатные м1 100
   Жидкая тепло, - звуко, - термоизоляция для любых поверхностей.
   Труба 1420 x 15 восстановленная


Рейтинг компаний
   "ИНКОМОС", ООО
   Открытые технологии
   Центр Запасных Частей ТД, ООО
   "ОФИСНЫЕ ТЕХНОЛОГИИ", ООО
   Ремэнергомеханизация СП, ООО
   Крафт Трейд, оптовая компания
   Мегаполис, Торговый Центр ООО Фирма "Сибирь Экспресс Сервис"
   ЭлектроКомплектСервис, ЗАО
   Интернет магазин "Канцтовары от Тамары"
   "Катрен" ЗАО НПК


Темы дня





Все замечания и пожелания присылайте на info@biznes-portal.com
Данные предоставлены © ИД "Реклама"
Rambler's Top100