Пожалуйста, отключите AdBlock!
AdBlock мешает корректной работе нашего сайта.
Выключите его для полного доступа ко всем материалам РБК
Лента новостей
The Times узнала о финансировании атак ИГ через сеть компаний в Уэльсе 19:46, Общество Москвичи смогут записаться к врачу через Telegram 19:28, Технологии и медиа Путин прилетел на «Тавриду» с опозданием в почти восемь часов 18:53, Политика Вокзал Марселя эвакуировали из-за подозрительной сумки 18:38, Общество Манчини объяснил исключение Дзюбы из заявки «Зенита» 18:30, Спорт СКР начал проверку гибели засыпанного песком мальчика под Волгоградом 18:16, Общество В Москве арестовали главу крупнейшего столичного производителя хлеба 18:15, Общество Полиция Испании рассказала о 12 членах ячейки террористов в Каталонии 17:58, Общество Глава МИД Австрии обвинил Эрдогана во вмешательстве в дела других стран 17:21, Общество Александр Кокорин забил в пятом матче подряд в чемпионате России 17:01, Спорт Автомобиль совершил наезд на пешеходов на юго-востоке Бельгии 16:57, Общество В аварии на Калужском шоссе в Москве погиб человек 16:38, Общество В Дамаске при обстреле выставки с участием России погибли четыре человека 16:17, Общество В Сети появилось видео убийства устроившего резню в Сургуте 16:02, Общество В Москве отравились 36 туристов из Италии 15:42, Общество В Кремле опровергли уход Тулеева с поста губернатора 15:20, Политика Чемпионат России по футболу. «Амкар» — «Зенит». Онлайн 15:00, Спорт В Красноярске ввели режим ЧС из-за ливня 14:14, Общество Суд отказал Siemens в аресте поставленных в Крым турбин 14:05, Общество В СК рассказали об убитой в Белгородской области семье предпринимателей 13:48, Общество Легионер «Спартака» сообщил руководству о желании покинуть команду 13:40, Спорт В Грозном отменили турнир студенческой лиги MMA из-за гибели бойцов 13:18, Общество Инициатор переноса столицы из Москвы за Урал предложил провести дебаты 12:41, Политика «Зенит» договорился о трансфере пятого аргентинского футболиста за лето 12:31, Спорт Проверьте ваше везение, предпринимательское чутьё и деловую хватку 12:20, РБК и Билайн Путин и Медведев поздравили Кончаловского с 80-летием 12:07, Политика Названо место погребения экс-главкома ВВС России Петра Дейнекина 11:46, Политика В организации теракта в Барселоне заподозрили имама местной мечети 11:38, Общество
ЦБ предупредил банки об атаке вируса-шифровальщика
Финансы, 10 авг, 10:42
0
ЦБ предупредил банки об атаке вируса-шифровальщика
Центробанк направил российским банкам письмо с рекомендациями, которые должны помочь им защититься от потенциальной атаки с использованием вируса-шифровальщика. Ранее о возможной атаке предупредили в энергокомпании ФСК ЕЭС
Фото: Олег Яковлев / РБК

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере при Центробанке (FinCERT) разослал 9 августа российским банкам письмо с предупреждением о «возможно готовящейся» атаке на финансовые учреждения с использованием вирусов-шифровальщиков.

Вирусы-шифровальщики блокируют доступ к компьютерам и шифруют содержащиеся на них данные, после чего хакеры требуют у жертв оплату за восстановление доступа к информации. За последние три месяца по миру прокатились две крупные волны кибератак с использованием таких вирусов — 12 мая компьютеры по всему миру атаковал вирус WannaCry, а 27 июня — вирус Petya.

С копией письма Центробанка (ЦБ) ознакомились «Ведомости», представитель ЦБ подтвердил газете, что FinCERT действительно его отправляла. Представитель ЦБ также сообщил, что информацию о готовящейся атаке в Банке России получили из разных источников, но не уточнил, из каких именно.

В письме, которое ЦБ разослал российским кредитно-финансовым учреждениям, приведен перечень мер безопасности, которые банкам следует применять, чтобы не пострадать от вирусов-шифровальщиков.​

Меры безопасности

Регулятор рекомендует банкам убедиться, что у них обновлено общесистемное и специальное программное обеспечение, установлены и обновлены антивирусы. FinCert также рекомендует сегментировать компьютерные сети финансовых учреждений и проверить настройки межсетевых экранов — они должны блокировать соединения с нерегламентированными сетевыми адресами. Также рекомендуется провести резервное копирование критичных информационных систем и баз данных.

Кроме того, регулятор советует проинструктировать сотрудников банков, чтобы они обращали внимание на подозрительные почтовые сообщения и не посещали сомнительные сайты.

Представитель ЦБ сообщил «Ведомостям», что с марта по август 2017 года ЦБ уже шесть раз предупреждал банки о шифровальщиках.

Дешифруй меня, если сможешь: что известно о вирусе Petya
Технологии и медиа

При этом об опасности вируса-шифровальщика WannaCry банки были предупреждены еще в апреле. 12 мая, когда стало известно о попытках хакеров атаковать ряд организаций по всему миру с помощью вируса WannaCry, FinCERT зафиксировал атаку на банки, после чего повторил свое предупреждение. Названия пострадавших банков в том сообщении не раскрывались. Известно, что вирус пытался атаковать Сбербанк, однако, по сообщению финансовой организации, проникновения хакеров в их системы не произошло.

От вируса-шифровальщика Petya российский банковский сектор все же пострадал. «В результате атак зафиксированы единичные случаи заражения», — писал FinCERT. Среди известных банков, пострадавших от атаки, — «Хоум Кредит». Банк сообщил, что данные о клиентах и операциях скомпроментированы не были.

Представители банков, опрошенные «Ведомостями», отмечают, что рекомендации ЦБ — регулярные, и в финансовых учреждениях они выполняются.

Потенциальная кибератака

Аналитик центра мониторинга киберугроз Solar JSOC Алексей Павлов рассказал газете, что в течение последних нескольких дней организации различных отраслей, в том числе и банки, получали предупреждения о возможной активности шифровальщиков, хотя данных о подготовке новой хакерской атаке у центра мониторинга нет.

Данных о новой атаке нет и в «Лаборатории Касперского», говорит руководитель группы исследования и анализа мошенничества Денис Горчаков. Он предполагает, что письмо FinCERT связано с предупреждением об угрозе в энергетическом секторе: накануне, 9 августа, о том, что в ближайшее время может быть проведена новая кибератака, предупредили в энергокомпании ФСК ЕЭС.

В связи с угрозой хакерской атаки энергокомпания попросила директоров своих филиалов ограничить доступ пользователей корпоративной сети к интернету в период с 4 по 14 августа и также предупредить сотрудников, чтобы они не открывали вложения от неизвестных отправителей и не переходили по посторонним ссылкам в электронной почте.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT) — структура ЦБ, которая занимается кибербезопасностью. Создана в 2015 году по решению Совета безопасности России. Банки направляют в ЦБ сведения о выявленных компьютерных атаках (на карточные счета, системы дистанционного обслуживания, банковские сайты), после чего специалисты анализируют эти данные, выявляют причины проблем и направляют участникам рынка и правоохранительным органам результаты анализа.