• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Мастер подбора кредитов
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Мастер выдачи займов
Микрозаймы
Мастер выдачи займов
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Мастер подбора ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Кредит под залог "под ключ"
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Мастер подбора кредитов для бизнеса
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Все предложения
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для бизнеса
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Страховые агенты и брокеры
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Обзор прессы

Взломать без лома

Мониторинг банковской прессы
Дата публикации: 09.03.2016 11:32
1 587
Время прочтения: 5 минут
Источник
Российская газета
​

Банк России к 15 марта разработает предложения по мерам воздействия на банки с низким уровнем информационной безопасности. Об этом заявил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев.

Причиной для такой меры стало то, что некоторые российские банки используют кибератаки для сокрытия финансовых преступлений по выводу денег клиентов. К этому выводу пришли аналитики Банка России, которые совместно с МВД провели экономический анализ хакерских атак. По словам первого зампреда ЦБ Георгия Лунтовского, в четвертом квартале 2015 года в результате выявленных правонарушений в сфере информационной безопасности было похищено более 1,5 миллиарда рублей со счетов клиентов кредитно-финансовых организаций. Иногда банки теряли весь дневной остаток корреспондентского счета, а иногда весь свой капитал. В этот же период лишились лицензии три банка, которые ранее подверглись кибератакам. "С августа прошлого года мы наблюдаем значительную активизацию криминалитета именно в этой области. Естественно, нас тревожит эта ситуация", - заявил Георгий Лунтовский.

Случаи кибератак ставят под угрозу финансовую устойчивость банков. С начала 2016 года совместными усилиями ЦБ, МВД и банковского сообщества удалось предотвратить хищения на сумму более полумиллиарда рублей.

Эксперты по информационной безопасности считают, что опасения ЦБ не беспочвенны, и участие самих банков в успешных кибератаках не стоит сбрасывать со счетов. "Задача киберпреступников проникнуть в информационную систему банка упрощается, если внутри есть сотрудник с правами доступа к внутренним системам, у которого есть цель вывести деньги, - объяснил директор центра компетенций по информационной безопасности компании "Техносерв" Дмитрий Огородников. - При этом замаскировать свои действия внутреннему сотруднику технически проще - нужно лишь запустить специально разработанное ПО в системе не от своего имени". Как в реальной жизни преступники заметают следы, сжигая или уничтожая улики своих преступлений, так и в киберпространстве все больше применяются подобные, но виртуальные методы.

Это могут быть массированные DDoS атаки на информационные системы для отвода глаз. "И пока все силы брошены на отражение этих атак, злоумышленники спокойно проникают в целевые системы и выводят из них информацию или денежные средства, - заметил руководитель проектов по информационной безопасности компании КРОК Павел Луцик. - Или, например, в целевую систему доставляется вредонос, который сначала выводит денежные средства наружу, а затем уничтожает все данные, включая логи, по которым можно было бы восстановить картину событий". При этом определить, кто и как занес в банковскую систему зловред, достаточно сложно.

Так было в случае с взломом трейдинговой системы Энергобанка. Из-за хакерской атаки на банк 27 февраля прошлого года курс американской валюты на Московской бирже "прыгнул" на 5 долларов, в результате кредитная организация потеряла почти 250 миллионов рублей. По словам первого зампреда Центробанка Сергея Швецова, к этой атаке мог быть причастен бывший сотрудник банка. "Таким образом, он мстил за свое увольнение. Было проведено масштабное расследование, но того, кто бы получил от этой атаки прибыль, так и не нашли", - рассказал Сергей Швецов.

Еще одним ярким примером атаки на банковский сектор России является "Операция Buhtrap", которая длилась более года. В результате атаки на ПК загружалось банковское шпионское ПО, которое отслеживало и передавало на удаленный сервер нажатие клавиш (кейлоггер) и содержимое буфера обмена.

Эксперты уверены, что в большинстве случаев причастности самих банков к хищениям и выводам средств с помощью кибератак, никакого внешнего вмешательства в работу ИТ-систем не происходит. "Это очевидные риски, ведь хакеры-исполнители могут продать информацию конкурентам или начать шантажировать заказчика, - считает руководитель Zecurion Analytics Владимир Ульянов. - В то же время для более правдоподобной инсценировки теоретически возможен сговор с киберпреступниками". При этом владельцы банка могут передавать всю ключевую информацию вплоть до логинов и паролей. Хакерам остается просто аккуратно подключиться и сделать то, что от них просят, перевести деньги на какие-нибудь офшорные счета или внедрить специальную программу, которая будет переводить деньги в будущем.

Проблема еще и в том, что далеко не все банки четко соблюдают меры безопасности. "Если речь идет о целевых атаках, то для их осуществления применяются комплексные меры и технологии атаки, отразить которые очень сложно, - отметила консультант по безопасности Check Point Виктория Носова. - Поэтому есть вероятность, что пострадавшие банки, на которые ссылается Центробанк, имели устаревшую защиту или уязвимости в сети, поэтому и стали жертвами атак".

Чтобы решить эту проблему, в прошлом году был создан специальный центр мониторинга ИБ под эгидой Банка России - FinCERT, в задачи которого входит информирование банков о произошедших инцидентах и способах отражения атак. В то же время банки, являясь участниками этого центра, должны информировать Банк России о выявленных инцидентах ИБ или атаках. Правда, этого механизма может быть недостаточно. "Для предотвращения "самоатак" основное усилие нужно делать на разделении полномочий и ответственности подразделений банка, - считает Владимир Ульянов. - Независимая служба ИБ должна усложнить реализацию подобных атак".

Для клиентов банков главным остается вопрос возврата средств. Согласно Закону "О национальной платежной системе", банки в случае кражи средств должны возместить убытки своим клиентам. Однако если банк оказался банкротом, то клиенты получат только застрахованную сумму от вклада, если вклад вообще был застрахован. Важно, что закон не выделяет в отдельную категорию киберкражи.

"Вкладчики банка в любом случае вправе претендовать на возвращение своих средств, поскольку банк отвечает за их сохранность, - подтвердил руководитель юридического департамента АКБ Ланта Банка Дмитрий Шевченко. - Но бывают случаи, когда клиент сам виноват в хищении денежных средств со счета. Например, безрассудно переданный постороннему лицу пин-код или вирус на компьютере клиента позволяет скомпрометировать счет, и вины банка в этом нет, так как за сохранность паролей и средств защиты в таких случаях отвечает клиент". Российским пользователям действительно свойственно фаталистическое отношение к защите электронных платежей. Так, по данным антивирусной компании ESET, 14 процентов российских пользователей не используют защитные программы на устройстве, с которого совершаются банковские операции, и 35 процентов - авторизуются в сервисах дистанционного банковского обслуживания (ДБО) с любых девайсов, что также угрожает безопасности.

Законодательство и в этом случае определяет зону ответственности банка. "Он обязан информировать клиента о каждой совершенной операции с использованием электронного средства платежа, - пояснил Дмитрий Шевченко. - Невыполнение этой обязанности является основанием для взыскания с банка убытков в размере проведенной операции, даже если клиент сам проявил халатность". Таким образом, если хищение средств со счета клиента произошло по вине банка из-за несовершенства его систем информационной безопасности, то банк отвечает за причиненные убытки. При вине самого клиента ответственность банка наступает только при ненадлежащем выполнении им своих обязанностей по информированию клиента о проведенной транзакции.

Юлия ВОРОНИНА

Инфографику к статье можно посмотреть на сайте источника.

Читать в Telegram
telegram icon

Обучение

Как сделать скриншот на компьютере
Как сделать скриншот на компьютере
03.08.2025
4428
Как правильно разогнать процессор на ПК
Как правильно разогнать процессор на ПК
02.08.2025
2885
Лучшие браузеры для ПК на 2025 год: рейтинг, сравнение и советы по выбору
Лучшие браузеры для ПК на 2025 год: рейтинг, сравнение и советы по выбору
01.08.2025
6033
Как настроить файл подкачки в Windows 10
Как настроить файл подкачки в Windows 10
31.07.2025
4060
Как создать второй аккаунт «ВКонтакте» в 2025 году: полное руководство с советами по безопасности
Как создать второй аккаунт «ВКонтакте» в 2025 году: полное руководство с советами по безопасности
30.07.2025
5063
Что делать, если не включается компьютер
Что делать, если не включается компьютер
26.07.2025
7545
Как сделать скриншот на MacBook — все способы
Как сделать скриншот на MacBook — все способы
23.07.2025
5192
Как разблокировать карту без похода в банк
Как разблокировать карту без похода в банк
22.07.2025
29381
Как отключить защитник Windows Defender временно или навсегда: пошаговая инструкция
Как отключить защитник Windows Defender временно или навсегда: пошаговая инструкция
22.07.2025
8654
Когда банковскую карту блокируют: 3 неочевидных причины
Когда банковскую карту блокируют: 3 неочевидных причины
21.07.2025
12548

Материалы по теме

Больше всего займов берут Близнецы, а Весам чаще одобряют крупные суммы: исследование МКК «Срочноденьги»
Валютные проверки ЦБ в банках и ситуация в «Тинькофф». Обзор прессы 19 мая
DB закрыл счета российских банков, а клиенты жалуются на Сбербанк. Обзор прессы 18 мая
Валютный рекорд России и взлет цен на сантехнику. Обзор прессы 17 мая

Главная Новости Обзор прессы Взломать без лома
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2025 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence) в 2024 г., ООО «Тибурон» и АО «ИОМ Анкетолог» в 2023 г.

16+