Ваш браузер использует блокировщик рекламы
Он мешает корректной работе сайта.
Добавьте www.rbc.ru в белый список. Как это сделать.
Лента новостей
В больнице умер раненный во время перестрелки в Одессе полицейский 23:03, Общество МОК отказал 111 россиянам в участии в Олимпиаде 22:48, Общество Представитель Пеле опроверг госпитализацию футболиста 22:41, Общество Неожиданный госзаказ: каковы последствия превращения ПСБ в оборонный банк 22:39, Финансы Лавров рассказал о роли канала связи между Россией и США в победе над ИГ 22:21, Политика Два российских фигуриста стали призерами чемпионата Европы 22:14, Спорт Технологии коммуникации: как big data помогает удержать клиентов 21:58, РБК и МегаФон Лавров прокомментировал сообщения о выводе российских войск из Африна 21:51, Политика В ожидании чисток: с чем связано задержание мэра Махачкалы 21:50, Политика Кузнецова призвала развивать «положительный контент» после атак в школах 21:49, Общество Причиной гибели 52 человек при пожаре автобуса стала паяльная лампа 21:35, Общество Лавров назвал закон о Донбассе перечеркивающим минские соглашения 21:28, Политика СКА выиграл регулярный чемпионат КХЛ 21:24, Спорт Лавров назвал характерные черты американской дипломатии 21:17, Политика Дело о нападении на экологов в Краснодаре переквалифицировали на разбой 20:40, Общество МИД обвинил США в искажении позиции Москвы по химоружию в Сирии 20:32, Политика Тест: как составить психологический портрет своего клиента 20:23, РБК и МегаФон В Раду внесли постановление об отмене закона о реинтеграции Донбасса 20:07, Политика Мэра Махачкалы задержали по делу о превышении полномочий 19:59, Политика Мэрия предложила Яшину перенести митинг с проспекта Сахарова 19:51, Политика Bloomberg назвал стоимость билета на ужин за одним столом с Трампом 19:48, Общество СМИ узнали о задержании главы задолжавшей метро 1 млрд руб. компании 19:45, Бизнес Турция разрешила «Газпрому» строить вторую нитку «Турецкого потока» 19:39, Экономика США включили Россию в пятерку угроз национальной безопасности 19:28, Политика Кинотеатры начали менять расписание из-за премьеры фильма о Паддингтоне 19:21, Общество Мединский предложил новый механизм согласования сроков проката фильмов 19:15, Общество Иеромонах рассказал о подготовке Путина к крещенскому купанию 19:09, Общество В Перми из-за угрозы взрыва эвакуировали школу 18:54, Общество
ЦБ предупредил банки об атаке вируса-шифровальщика
Финансы, 10 авг, 2017 10:42
0
ЦБ предупредил банки об атаке вируса-шифровальщика
Центробанк направил российским банкам письмо с рекомендациями, которые должны помочь им защититься от потенциальной атаки с использованием вируса-шифровальщика. Ранее о возможной атаке предупредили в энергокомпании ФСК ЕЭС
Фото: Олег Яковлев / РБК

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере при Центробанке (FinCERT) разослал 9 августа российским банкам письмо с предупреждением о «возможно готовящейся» атаке на финансовые учреждения с использованием вирусов-шифровальщиков.

Вирусы-шифровальщики блокируют доступ к компьютерам и шифруют содержащиеся на них данные, после чего хакеры требуют у жертв оплату за восстановление доступа к информации. За последние три месяца по миру прокатились две крупные волны кибератак с использованием таких вирусов — 12 мая компьютеры по всему миру атаковал вирус WannaCry, а 27 июня — вирус Petya.

С копией письма Центробанка (ЦБ) ознакомились «Ведомости», представитель ЦБ подтвердил газете, что FinCERT действительно его отправляла. Представитель ЦБ также сообщил, что информацию о готовящейся атаке в Банке России получили из разных источников, но не уточнил, из каких именно.

В письме, которое ЦБ разослал российским кредитно-финансовым учреждениям, приведен перечень мер безопасности, которые банкам следует применять, чтобы не пострадать от вирусов-шифровальщиков.​

Меры безопасности

Регулятор рекомендует банкам убедиться, что у них обновлено общесистемное и специальное программное обеспечение, установлены и обновлены антивирусы. FinCert также рекомендует сегментировать компьютерные сети финансовых учреждений и проверить настройки межсетевых экранов — они должны блокировать соединения с нерегламентированными сетевыми адресами. Также рекомендуется провести резервное копирование критичных информационных систем и баз данных.

Кроме того, регулятор советует проинструктировать сотрудников банков, чтобы они обращали внимание на подозрительные почтовые сообщения и не посещали сомнительные сайты.

Представитель ЦБ сообщил «Ведомостям», что с марта по август 2017 года ЦБ уже шесть раз предупреждал банки о шифровальщиках.

Дешифруй меня, если сможешь: что известно о вирусе Petya
Технологии и медиа

При этом об опасности вируса-шифровальщика WannaCry банки были предупреждены еще в апреле. 12 мая, когда стало известно о попытках хакеров атаковать ряд организаций по всему миру с помощью вируса WannaCry, FinCERT зафиксировал атаку на банки, после чего повторил свое предупреждение. Названия пострадавших банков в том сообщении не раскрывались. Известно, что вирус пытался атаковать Сбербанк, однако, по сообщению финансовой организации, проникновения хакеров в их системы не произошло.

От вируса-шифровальщика Petya российский банковский сектор все же пострадал. «В результате атак зафиксированы единичные случаи заражения», — писал FinCERT. Среди известных банков, пострадавших от атаки, — «Хоум Кредит». Банк сообщил, что данные о клиентах и операциях скомпроментированы не были.

Представители банков, опрошенные «Ведомостями», отмечают, что рекомендации ЦБ — регулярные, и в финансовых учреждениях они выполняются.

Потенциальная кибератака

Аналитик центра мониторинга киберугроз Solar JSOC Алексей Павлов рассказал газете, что в течение последних нескольких дней организации различных отраслей, в том числе и банки, получали предупреждения о возможной активности шифровальщиков, хотя данных о подготовке новой хакерской атаке у центра мониторинга нет.

Данных о новой атаке нет и в «Лаборатории Касперского», говорит руководитель группы исследования и анализа мошенничества Денис Горчаков. Он предполагает, что письмо FinCERT связано с предупреждением об угрозе в энергетическом секторе: накануне, 9 августа, о том, что в ближайшее время может быть проведена новая кибератака, предупредили в энергокомпании ФСК ЕЭС.

В связи с угрозой хакерской атаки энергокомпания попросила директоров своих филиалов ограничить доступ пользователей корпоративной сети к интернету в период с 4 по 14 августа и также предупредить сотрудников, чтобы они не открывали вложения от неизвестных отправителей и не переходили по посторонним ссылкам в электронной почте.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT) — структура ЦБ, которая занимается кибербезопасностью. Создана в 2015 году по решению Совета безопасности России. Банки направляют в ЦБ сведения о выявленных компьютерных атаках (на карточные счета, системы дистанционного обслуживания, банковские сайты), после чего специалисты анализируют эти данные, выявляют причины проблем и направляют участникам рынка и правоохранительным органам результаты анализа.

×
Ваш браузер устарел
Пожалуйста, обновите его или установите новый.
Ваш браузер не обновлялся уже несколько лет. За это время некоторые сайты стали использовать новые технологии, которые он не поддерживает и не может корректно отобразить страницу. Чтобы это исправить, попробуйте установить новый браузер.