Перейти к основному контенту
Давосский форум — 2018 ,  
0 

Сбербанк предупредил об увеличении угроз вирусов со «спящей» составляющей

Наибольшей угрозой для кредитных организаций в 2018 году в Сбербанке считают «спящие» вирусы. Они опасны тем, что в любой момент могут быть активированы, заявил зампред правления банка
Станислав Кузнецов
Станислав Кузнецов (Фото: Сергей Бобылев / ТАСС)

Заместитель председателя правления Сбербанка Станислав Кузнецов сообщил, что, по его мнению, наибольшую угрозу для кредитных организаций и других компаний финансового сектора в 2018 году будут представлять вирусы с так называемой спящей составляющей. Об этом он сообщил ТАСС в кулуарах Давосского форума.

«Санкции — это безумие»: о чем говорят российские гости Давосского форума
Фотогалерея 
«Любые [санкционные] списки — ну что это такое? Определять бизнесменов, которые близки к Путину, далеки? Путин — законно избранный президент великой страны, и санкции по принципу близости, дружбы — это безумие. Другого сказать не могу.

Позиция наша по санкциям известна. Они действительно противозаконны, наносят огромный ущерб отношениям с США и вообще мировой политике. Мы не признаем эти санкции, потому что они неправомерны».

Подобные вирусы, по его словам, сегодня являются уязвимостями «нового поколения, которые наиболее опасны с точки зрения рисков кредитных организаций». «Спящая составляющая», уточнил Кузнецов, способна внедряться «внутрь систем любой организации», после чего может позволить злоумышленникам «управлять операционными системами банков».

В России, как заметил зампредседателя правления банка, уже были зафиксированы случаи заражения вирусами подобного рода. Какие именно организации они поразили, Кузнецов не уточнил, заметив, однако, что в Сбербанке, изучив ряд таких инцидентов, уже разработали средства защиты. «Мы создали специальные утилиты и уже поделились ими и с ЦБ, и с коллегами», — рассказал Кузнецов, подчеркнув, что «если не обращать» внимания на эти уязвимости, «потери от данных зловредов могут быть колоссальными».

Эксперты предупредили об угрозе атак на банкоматы перед Новым годом
Финансы
Фото:Getty Images

Заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин заявил РБК, что «спящий вирус» — это «просто набор техник, который может использоваться для закрепления в банке с целью повторной или отложенной атаки». «Эти техники и способы позволяют провести полноценную атаку, организовать удаленное управление системой и совершить хищение. Мы уже много раз встречались с различными скрытыми заданиями, закладками, спящими вирусами и другими хитростями от киберпреступников», — пояснил Никитин. По его словам, если в компании не отреагировали на проблемы в области информационной безопасности и не выявили зараженные компьютеры, то высока вероятность, что злоумышленники, «используя эти же закладки», смогут в итоге похитить деньги.

Ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов подтвердил РБК крайнюю опасность подобных вирусов, поскольку они «чаще всего и приводят к многомиллионным убыткам» из-за своей эффективности и сложности обнаружения. «Бывает, что злоумышленники запускают свое ПО в спящий режим сразу при проникновении в инфраструктуру, пока хакеры либо собирают дополнительную информацию об инфраструктуре банка, либо ищут специалистов под новые для них системы или со знаниями экзотических языков. Так, при ограблении Центрального банка Бангладеш группе Lazarus пришлось искать человека со знанием бенгальского языка. Также периодически спящий режим включают прямо перед самим ограблением, когда программная вирусная часть просто ожидает физической готовности преступников, например, они откладывают запуск вируса на срок, пока преступники не подойдут к банкоматам», — пояснил эксперт. Голованов уточнил, что «подобными инструментами пользовались группировка Lazarus в 2016 году, Carbanak — в 2014-м, Silence — в 2017-м, также такие методы часто используют группы хакеров, которые спонсируются государствами».

В конце прошлого года об угрозах банкам со стороны вирусов, ожидающих внешнего управления, сообщили и в Банке России. «Я склоняюсь к тому, что они [злоумышленники] решили смодифицироваться и готовят что-то такое неприятное к концу года, когда самый пик платежей, когда внимание банковских сотрудников падает», — предупреждал начальник главного управления безопасности и защиты информации Центробанка Артем Сычев.

Хакеры российской группировки Cobalt атаковали 250 компаний по всему миру
Технологии и медиа
Фото:Markku Ulander / Lehtikuva / ТАСС

В сентябре 2017 года он сообщил, что российские банки подвергаются кибератакам два-три раза в неделю. Самым используемым вирусом он тогда назвал характерный для хакерской группировки Cobalt — Cobalt Strike. Для проникновения в системы банка эта группировка, как правило, рассылает сотрудникам финансовой организации письма с вложенным файлом, которые получатели могут принять за служебную переписку или личную корреспонденцию. При открытии вложения в системе автоматически запускалась вредоносная программа, с помощью которой мошенники получали доступ к информационным системам интересующей их организации.

В августе прошлого года стало известно, что такая схема позволила хакерам Cobalt атаковать более 250 организаций по всему миру. Письма мошенники тогда рассылали от имени Visa и MasterCard.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 17 апреля
EUR ЦБ: 99,93 (+0,14)
Инвестиции, 16:41
Курс доллара на 17 апреля
USD ЦБ: 94,07 (+0,49)
Инвестиции, 16:41
«Норникель» заявил, что санкции приведут к неустойчивым ценам Бизнес, 18:39
Аналитики посчитали стоимость владения кроссовером «Москвич 3» Авто, 18:34
Клуб НХЛ уволил главного тренера после провального сезона Спорт, 18:34
Командир спецназа «Ахмат» перешел на новую должность Минобороны Политика, 18:33
Глава Минфина США пообещала новые санкции против Ирана Политика, 18:33
Вона обогнала доллар по объемам торгов на криптовалютных биржах Крипто, 18:32
В Москве завели дело о смерти женщины после операции по коррекции фигуры Общество, 18:27
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
В Амурской области мигрантам запретили работать в перевозках и торговле Общество, 18:14
Бренд «Черкизово» более чем в 1,5 раза увеличил продажи свиного фарша Пресс-релиз, 18:10
В ФСО объяснили закрытие Красной площади Общество, 18:03
Посольство не получало приглашение на юбилей высадки в Нормандии Политика, 18:02
Кандидат на пост главы ВС назвала препятствие для возврата смертной казни Политика, 17:56
Рыбакина призвала не искать виноватых в смене ею спортивного гражданства Спорт, 17:54
В столице начала работу главная выставка нефтегазовой отрасли Отрасли, 17:53