Лента новостей
Reuters узнал о расследовании прокуратуры Судана против экс-президента Политика, 15:41 Осторожно, гештальт закрывается: писательский взгляд на Москву РБК и AFI Development, 15:30 В Ленинском районе Подмосковья без света остались более 120 тыс. человек Общество, 15:23 Основатель лектория «Прямая речь» сообщила об улучшении состояния Быкова Общество, 15:10 В МВД начали проверку после сообщений о драке полицейских на юге Москвы Общество, 14:50 В штабе Зеленского разъяснили его слова о повстанцах в ДНР и ЛНР Политика, 14:49 Медведев поручил оказать помощь пострадавшим при пожарах в Забайкалье Общество, 14:30 Чемпионат Англии по футболу. «Манчестер Сити» — «Тоттенхэм». Онлайн Спорт, 14:30 Минкомсвязь переписала запрет для иностранцев на владение российскими СМИ Технологии и медиа, 14:20 ГИБДД подтвердила планы увеличить задания для сдачи экзаменов на права Общество, 14:13 Если не с кем поиграть в футбол: где найти свою команду РБК и Футболер, 14:00 «Арсенал» продлил беспроигрышную серию в чемпионате России до семи матчей Спорт, 13:43 Лукашенко назвал Россию оплотом суверенитета Белоруссии Политика, 13:39 В ВСУ после слов Зеленского заявили об отсутствии в ЛНР и ДНР повстанцев Политика, 13:37
Кибератака на российские банки ,  
0 
ФСБ сообщила о подготовке иностранными спецслужбами кибератаки на банки
Федеральная служба безопасности заявила о планах иностранных спецслужб использовать хакеров для дестабилизации финансовой системы России. По данным спецслужбы, злоумышленники собирались массово рассылать сообщения о банкротстве и отзыве лицензий у ведущих банков
Фото: DPA/TASS

Крупнейшие банки России в десятках городов должны стать целями масштабных кибератак, подготовленных иностранными спецслужбами, сообщает Федеральная служба безопасности (ФСБ). По ее данным, атаки должны начаться с 5 декабря.

«В результате оперативно-разыскных мероприятий установлено, что серверные мощности и командные центры для проведения кибератак расположены на территории Нидерландов и принадлежат украинской хостинговой компании BlazingFast», — говорится в сообщении ведомства.

По данным ФСБ, кибератака должна сопровождаться массовой рассылкой провокационных SMS-сообщений и вбросами в социальных сетях информации о банкротстве и отзыве лицензий у ведущих банков федерального и регионального значения и о кризисе кредитно-финансовой системы. Ведомство сообщило о принятии необходимых мер по нейтрализации угроз экономической и информационной безопасности.

Со своей стороны, украинская компания Blazingfast подтвердила «РИА Новости» факт наличия у нее клиентов в Нидерландах. «У нас в основном зарубежные клиенты. У нас мало русских или украинских клиентов… Да, у нас есть в Нидерландах. Раз вы позвонили и эта информация уже где-то появилась, то мы сейчас быстро начнем проверять это все дело», — сказал агентству неназванный представитель компании.

«Сеять панику»

Пресс-служба Банка России днем в пятницу сообщила, что регулятор располагает полным объемом информации об угрозе и дал необходимые рекомендации банкам. «Ситуация находится под контролем», — заявила пресс-служба ЦБ. Она также отметила, что попытки дестабилизации финансовой системы России были и ранее, в том числе в конце 2014 года, когда совместные действия кредитных организаций при поддержке Банка России позволили «противостоять развитию негативных тенденций, вызванных направленной информационной атакой».

Ассоциация российских банков (АРБ) со ссылкой на данные ФСБ и ЦБ предупредила, что хакеры готовят атаку на сайты и мобильные сервисы банков и рассылку «сотен тысяч СМС-сообщений» и «массовых публикаций» в социальных сетях, «сеющих панику и призывающих к массовому закрытию депозитов».

«Злоумышленниками может распространяться ложная информация об отсутствии наличности в банкоматах некоторых банков, об «утечке информации» о введении ограничений на выдачу денежных средств и закрытии отделений некоторых банков, о получении от якобы достоверных источников информации о скачках курса рубля и о планируемом ограничении выдачи валюты. Эта недостоверная информация может сопровождаться комментариями от якобы взволнованных граждан, подтверждающих эту ложную информацию», — отмечается в сообщении АРБ, поступившем в РБК.

Названия банков, в отношении которых, по данным ФСБ, готовится атака, в сообщении спецслужбы не уточняются. Пресс-служба Сбербанка сообщила РБК 2 декабря, что кредитная организация не вводила никаких ограничений после новости ФСБ и работает в штатном режиме. Комментировать «сообщения, относящиеся к компетенции правоохранительных органов», пресс-служба Сбербанка не стала.

В пресс-службе группы ВТБ РБК заявили о «гарантированной и полноценной защите операций» банка. Глава ВТБ Андрей Костин заявил, что банковская группа принимает информацию о готовящейся атаке «очень серьезно». «Я разговаривал с нашими офисами, у нас пока таких фактов еще нет, но мы готовы. У нас действительно существует надежная система защиты, и предыдущие все попытки, в общем-то, не имели успеха», — сказал он журналистам (цитата по «Интерфаксу»). Костин также выразил уверенность в том, что и другие крупнейшие банки «тоже свои системы держат всегда в боевой готовности».

Представитель Альфа-банка заявил РБК, что руководство банка располагает детальной информацией о готовящихся кибератаках и возможных информационных вбросах, которые могут сопровождать данные кибератаки. «Мы полагаем, что это будет одна из ранее известных разновидностей атак, но более сильная по мощности и продолжительности», — сказал представитель. По его словам, для защиты от таких угроз банк использует многоуровневую систему безопасности. «Мы уверены, что она позволит нам предотвратить негативные последствия от кибератаки и обеспечить непрерывность обслуживания наших клиентов», — сказал представитель Альфа-банка.

В пресс-службе «ФК Открытие» РБК сообщил, что обладают информацией об угрозе кибератаки, добавив, что в банке «построена и постоянно совершенствуется многоуровневая система, которая позволяет отражать атаки киберперступников». «Банк в курсе, и все необходимые меры для защиты регулярно предпринимаются», — сообщила РБК пресс-служба ЮниКредит Банка. Руководитель управления внешних коммуникаций Совкомбанка Мария Максимова отказалась от комментариев.

В пресс-службе банка АК БАРС РБК рассказали, что предупреждение о готовящейся кибератаке в банк не поступало. «В целях дополнительного усиления и предотвращения возможных DDoS-атак на информационные ресурсы банка дежурная служба приведена в повышенную готовность», — сообщили в пресс-службе.

В Росбанке, Бинбанке, Промсвязьбанке, Россельхозбанке, Связьбанке, Московском кредитном банке, Мособлбанке, банках «Уралсиб», «Россия», «Санкт-Петербург», «Русский стандарт», Уральском банке реконструкции и развития, «Югра», Национальном клиринговом центре на запросы РБК о комментариях пока не ответили.

«Предупрежден значит вооружен»

Кто конкретно может стоять за атаками, о которых предупреждает ФСБ, на данный момент сказать сложно, сказал РБК менеджер по развитию международного бизнеса компании Group-IB Виктор Ивановский. В любом случае под конец года российская банковская система становится очень привлекательной для хакерских атак, включая те, что нацелены на ограбления, отметил он.

«Скорее всего, главная цель атак, о которых говорит ФСБ, — спровоцировать приток клиентов в банки, желающих снять свои деньги», — сказал аналитик. По его словам, на это напрямую намекает фраза о том, что атака будет сопровождаться массовой рассылкой СМС-сообщений и провокационными публикациями в социальных сетях. Обычно параллельно проводится и хакерская атака на внутреннюю систему банка, чтобы его клиенты не могли воспользоваться банковскими услугами и, опять же, шли в отделения закрывать свои вклады, добавил Ивановский.

«Обычно подавляющее число российских банков говорят, что хорошо защищены от киберпреступников. Но выполняются ли ими все требования ЦБ по обеспечению информационной безопасности, нельзя, пока не становится известно о новой успешной атаке», — указал Ивановский.

Банковские системы защищены надежно, к тому же «предупрежден значит вооружен», отметил заместитель генерального директора InfoWatch Рустэм Хайретдинов. «Атаки в соцсетях довольно просты и эффективны — фейковая новость об отзыве лицензий, прекращении операций по картам, ограничениях на снятия денег и т.п. или инсайд типа «подруга моей мамы работает в банке и сказала, срочно снимать все деньги», которые подбрасываются в топ управляемыми ботами до критической массы, после которой пользователи соцсети сами начинают их распространять. Банкам важно предупредить своих клиентов и быть готовыми к коммуникациям во время информационной атаки, в соцсетях, через call-центр и в СМИ», — сказал Хайретдинов.

Комитет Госдумы по бюджету обратится в ЦБ с требованием представить весь перечень мер по защите банковской системы от кибератак, заявил на пленарном заседании Думы в пятницу председатель комитета Андрей Макаров. По его словам, угроза кибератак на банковскую систему — «системная угроза». По его словам, в течение ноября банковская система уже была атакована. Макаров не исключает, что происходящее — обещанный ранее ответ от властей США на предвыборные атаки хакеров, в причастности к которым обвинялись власти России.

Атака на Демпартию

Ранее власти США неоднократно обвиняли Россию в причастности к взлому компьютерных сетей политических партий США, в частности электронной переписки руководителей Демократической партии, и правительственные американские ресурсы.​ «Как я уже отмечал, были ясные доказательства того, что они (российские хакеры. — РБК) замешаны в кибератаках. Это не новое для России явление», — заявил в середине ноября на пресс-конференции в Берлине президент США Барак Обама.

В начале ноября госсекретарь США Джон Керри заявил, что Вашингтон ответит Москве на кибератаки хакеров в «установленные сроки». «Эта мера будет принята в установленные президентом сроки и может быть не видна для вас», — сказал он. Керри подчеркнул, что нет речи о том, чтобы «просто сидеть», не «принимая ответных мер».

В ноябре заместитель начальника главного управления безопасности и защиты Банка России Артем Сычев рассказал, что ЦБ совместно с ФСБ, Следственным комитетом и МВД разработал документ, который позволит передавать доказательства кибератак на банки органам следствия и использовать их в качестве доказательной базы в суде.

9 ноября «Лаборатория Касперского» сообщила о серии хакерских атак, которые были совершены на серверы пяти банков из десяти крупнейших в стране.

Магазин исследований: аналитика по теме "Банки"