Календарь мероприятий


ЦБ предупредил банки о возможной кибератаке вируса-шифровальщика

   Вчера FinCERT (структура ЦБ, занимающаяся кибербезопасностью) предупредила российские банки о "возможно готовящейся" атаке на них вирусов-шифровальщиков. "Ведомости" ознакомились с копией письма, представитель ЦБ подтвердил, что FinCERT его действительно отправляла. Информацию об атаке эксперты получили из разных источников, говорит представитель ЦБ, но каких - не уточняет.
   За последние три месяца по миру прокатились уже две волны атак вирусов-шифровальщиков: 12 мая появился вирус WannaCry, а 27 июня - вирус Petya. Они проникали на компьютеры с операционной системой Windows, где не были установлены обновления, шифровали содержимое жестких дисков и требовали $300 за расшифровку. Первая атака затронула сотни тысяч компьютеров более чем в 150 странах, вторая - свыше 10 000 компьютеров в 65 странах. Жертвами этих атак стали, в частности, российские "Мегафон" и "Роснефть". Но большими доходами эти вирусы похвастаться не могут: первый заработал около $143 000, второй - $14 000.
   ЦБ предложил банкам перечень мер безопасности. Им стоит убедиться, что обновлены общесистемный и специальный софты, а также установлены и обновлены антивирусы. Банкам советуют сегментировать свои сети и проверить настройки межсетевых экранов, чтобы те блокировали соединения с нерегламентированными сетевыми адресами. ЦБ также рекомендует сотрудникам банков обращать внимание на подозрительные почтовые сообщения и не посещать сомнительные интернет-сайты. Кроме того, регулятор советует не забывать о резервном копировании критичных информационных систем и баз данных. Рекомендации ЦБ директор по информационной безопасности банка "Открытие" Вячеслав Касимов и представитель Альфа-банка называют повседневными и говорят, что уже давно их применяют.
   Во вторник о возможной кибератаке шифровальщика предупреждала директоров своих филиалов энергокомпания ФСК ЕЭС (Федеральная сетевая компания ЕЭС, управляет общероссийской электрической сетью). Компания просила директоров ограничить доступ пользователей корпоративной сети к интернету с 4 по 14 августа, а также предупредить сотрудников, чтобы они не открывали вложения от неизвестных отправителей и не переходили по посторонним ссылкам в электронной почте. Это превентивная мера, часть обычной практики по обеспечению безопасной работы пользователей корпоративной сети, говорил представитель компании.
   Центр мониторинга и реагирования на кибератаки в финансовой сфере ЦБ открыл 1 июня 2015 г. Цель FinCERT - наладить обмен информацией о кибератаках между ЦБ, банками и правоохранительными органами, чтобы координировать борьбу со злоумышленниками. С марта по август организация уже шесть раз предупреждала банки о шифровальщиках, говорит представитель ЦБ. Про WannaCry она рассказывала банкам еще в апреле. Она разъясняла, как выявлять рассылаемый по почте вирус и как с ним бороться. Эксперты предупреждали, что нужно установить пакет обновлений безопасности для Windows-систем. И все же 12 мая FinCERT зафиксировала атаку WannaCry на банки, после чего повторила свое предупреждение. Названий пострадавших банков она не раскрыла. Известно, что вирус пытался атаковать Сбербанк, но проникновения не произошло. Также вирус атаковал Росевробанк, но смог проникнуть только в один из серверов. Банк выявил заражение.
   А вот от июньского вируса Petya российский банковский сектор все же пострадал. "В результате атак зафиксированы единичные случаи заражения", - писала FinCERT. Среди известных жертв - "Хоум кредит банк" (ХКФ). Вечером 27 июня он не проводил операции, примерно с 16.45 мск не работал сайт банка. Представитель ХКФ подчеркивал, что банк заметил признаки нестабильности и решил провести проверку всех систем безопасности. Данные о клиентах и операциях не пострадали, уверял представитель ХКФ.
   Подозрительных событий пока не видят ни Касимов из "Открытия", ни собеседник в крупном российском банке, ни представитель Альфа-банка. По словам последнего, письмо не содержит каких-либо индикаторов, по которым можно было бы судить о подготовке атаки именно против Альфа-банка. Атак не замечал и центр мониторинга киберугроз Solar JSOC, говорит его аналитик Алексей Павлов. Он, однако, отмечает, что в течение последних нескольких дней организации различных отраслей (и банки в том числе) получали предупреждения о возможной активности шифровальщиков. Но вот число вирусных заражений (не только шифровальщиками) за последнее время превысило норму вдвое, отмечает Павлов. Данных о новой атаке нет и в "Лаборатории Касперского", говорит руководитель группы исследования и анализа мошенничества Денис Горчаков. Он предполагает, что письмо FinCERT связано с предупреждением об угрозе в энергетическом секторе.

Источник: Ведомости https://www.vedomosti.ru/technology/articles/2017/08/10/728767-banki-kiberatake


 

10.08.2017

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
02.07.2025
ЦБ запретил банкам брать комиссию за снижение ставки по ипотеке
02.07.2025
Регулятор ввел повышенную антициклическую надбавку для сдерживания кредитного перегрева
02.07.2025
52 % россиян пользуются двумя и более дебетовыми картами
02.07.2025
Как россияне пользуются "обещанным платежом" по кредитам
02.07.2025
На "Госуслугах" заработал сервис по оформлению соцвкладов и соцсчетов Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости