Перейти к основному контенту
Финансы ,  
0 

ЦБ предупредил банки об атаке вируса-шифровальщика

Центробанк направил российским банкам письмо с рекомендациями, которые должны помочь им защититься от потенциальной атаки с использованием вируса-шифровальщика. Ранее о возможной атаке предупредили в энергокомпании ФСК ЕЭС
Фото: Олег Яковлев / РБК
Фото: Олег Яковлев / РБК

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере при Центробанке (FinCERT) разослал 9 августа российским банкам письмо с предупреждением о «возможно готовящейся» атаке на финансовые учреждения с использованием вирусов-шифровальщиков.

Вирусы-шифровальщики блокируют доступ к компьютерам и шифруют содержащиеся на них данные, после чего хакеры требуют у жертв оплату за восстановление доступа к информации. За последние три месяца по миру прокатились две крупные волны кибератак с использованием таких вирусов — 12 мая компьютеры по всему миру атаковал вирус WannaCry, а 27 июня — вирус Petya.

С копией письма Центробанка (ЦБ) ознакомились «Ведомости», представитель ЦБ подтвердил газете, что FinCERT действительно его отправляла. Представитель ЦБ также сообщил, что информацию о готовящейся атаке в Банке России получили из разных источников, но не уточнил, из каких именно.

В письме, которое ЦБ разослал российским кредитно-финансовым учреждениям, приведен перечень мер безопасности, которые банкам следует применять, чтобы не пострадать от вирусов-шифровальщиков.​

Меры безопасности

Регулятор рекомендует банкам убедиться, что у них обновлено общесистемное и специальное программное обеспечение, установлены и обновлены антивирусы. FinCert также рекомендует сегментировать компьютерные сети финансовых учреждений и проверить настройки межсетевых экранов — они должны блокировать соединения с нерегламентированными сетевыми адресами. Также рекомендуется провести резервное копирование критичных информационных систем и баз данных.

Кроме того, регулятор советует проинструктировать сотрудников банков, чтобы они обращали внимание на подозрительные почтовые сообщения и не посещали сомнительные сайты.

Представитель ЦБ сообщил «Ведомостям», что с марта по август 2017 года ЦБ уже шесть раз предупреждал банки о шифровальщиках.

Дешифруй меня, если сможешь: что известно о вирусе Petya
Технологии и медиа

При этом об опасности вируса-шифровальщика WannaCry банки были предупреждены еще в апреле. 12 мая, когда стало известно о попытках хакеров атаковать ряд организаций по всему миру с помощью вируса WannaCry, FinCERT зафиксировал атаку на банки, после чего повторил свое предупреждение. Названия пострадавших банков в том сообщении не раскрывались. Известно, что вирус пытался атаковать Сбербанк, однако, по сообщению финансовой организации, проникновения хакеров в их системы не произошло.

От вируса-шифровальщика Petya российский банковский сектор все же пострадал. «В результате атак зафиксированы единичные случаи заражения», — писал FinCERT. Среди известных банков, пострадавших от атаки, — «Хоум Кредит». Банк сообщил, что данные о клиентах и операциях скомпроментированы не были.

Представители банков, опрошенные «Ведомостями», отмечают, что рекомендации ЦБ — регулярные, и в финансовых учреждениях они выполняются.

Потенциальная кибератака

Аналитик центра мониторинга киберугроз Solar JSOC Алексей Павлов рассказал газете, что в течение последних нескольких дней организации различных отраслей, в том числе и банки, получали предупреждения о возможной активности шифровальщиков, хотя данных о подготовке новой хакерской атаке у центра мониторинга нет.

Данных о новой атаке нет и в «Лаборатории Касперского», говорит руководитель группы исследования и анализа мошенничества Денис Горчаков. Он предполагает, что письмо FinCERT связано с предупреждением об угрозе в энергетическом секторе: накануне, 9 августа, о том, что в ближайшее время может быть проведена новая кибератака, предупредили в энергокомпании ФСК ЕЭС.

В связи с угрозой хакерской атаки энергокомпания попросила директоров своих филиалов ограничить доступ пользователей корпоративной сети к интернету в период с 4 по 14 августа и также предупредить сотрудников, чтобы они не открывали вложения от неизвестных отправителей и не переходили по посторонним ссылкам в электронной почте.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT) — структура ЦБ, которая занимается кибербезопасностью. Создана в 2015 году по решению Совета безопасности России. Банки направляют в ЦБ сведения о выявленных компьютерных атаках (на карточные счета, системы дистанционного обслуживания, банковские сайты), после чего специалисты анализируют эти данные, выявляют причины проблем и направляют участникам рынка и правоохранительным органам результаты анализа.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 26 апр, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 26 апр, 16:31
Краснодарский губернатор сообщил о попытке масштабной атаки дронов на НПЗ Политика, 05:21
Во Львовской области сотрудников военкоматов разместят на блокпостах Политика, 05:12
Мосбиржа раскрыла схему по отмыванию денег с «разгоном через Telegram» Финансы, 05:00
Хуситы заявили об ударе по британскому танкеру Andromeda Star Политика, 04:42
Польша подняла истребители из-за «активности дальней авиации России» Политика, 04:06
WP объяснила, как США хотят сковать Китай островами на случай войны Политика, 03:58
На протестах в Армении заметили военнослужащих Политика, 03:39
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Полиция Бразилии проверила данные о бомбе в посольстве России Общество, 03:07
МИД Польши отказал президенту в праве обсуждать ядерное оружие Политика, 03:02
Пентагон заявил о планах убедить партнеров поделиться Patriot для Киева Политика, 02:42
В США впервые в 2024 году обанкротился банк Финансы, 02:39
Военный сбил дрон ударом мешка Политика, 02:16
Politico узнала, какой дедлайн для Украины назвал Зеленский в США Политика, 02:09
Госсекретарь США завершил трехдневный визит в Китай Политика, 01:48