Лента новостей
После проверки уволился глава «дочки» «Роскосмоса» 20:17, Бизнес На Украине проверят канал NewsOne из-за показа карты с российским Крымом 20:10, Политика Перед крушением вертолет хозяина «Лестер Сити» перестал слушаться пилота 20:00, Общество Курс биткоина опустился до $6,05 тыс. 19:37, Крипто Вице-президент Тинькофф Банка — о роли новостей для розничных инвесторов 19:36, РБК и Thomson Reuters ЦБ назначил руководителя службы текущего банковского надзора 19:29, Финансы РФС оштрафовал Федуна за оскорбления болельщиков в его же адрес 19:24, Спорт Вслед за Либерманом израильское правительство покинет еще один министр 19:23, Политика «Аэрофлот» рассказал о планах ввести биометрический контроль в аэропортах 18:58, Бизнес Обвиняемый в госизмене ученый отказался от сделки со следствием 18:55, Общество Ледяные трюки: 5 самых впечатляющих зимних погонь в кино 18:46, РБК и Toyo Мамаев рассказал об иконостасе в своей камере в СИЗО 18:43, Общество 15 часов на одном заряде: компактный ноутбук для долгих поездок 18:43, РБК и Lenovo Bank of America запатентовал систему хранения криптовалют 18:40, Крипто Золотая миля: самые дорогие улицы мира 18:37, Фотогалерея  Столешников переулок опустился в рейтинге самых дорогих улиц мира 18:36, Бизнес Роскомнадзор предложил Google подписать антипиратский меморандум 18:35, Технологии и медиа Фонд Сбербанка и экс-глава Disney вложились в стартап по анализу эмоций 18:30, Бизнес Сотрудники ФСБ пришли с обысками в петербургский «Горэлектротранс» 18:21, Общество Как завести горизонтальные связи на бизнес-мероприятиях 18:21, РБК и Открытие Всемирный конгресс ингушского народа обратился в КС по делу о границе 18:19, Политика Крупнейшая экономика Европы показала рекордное с 2013 года падение 18:18, Экономика Абэ пообещал заключить договор с Россией на основе доверия Путину 18:04, Политика Росреестр остановил сервис выписок о владельцах квартир из-за DDoS-атаки 17:55, Бизнес 5 модных трендов этой осени 17:54, РБК Pink и KUPIVIP.RU В матче против Германии ворота сборной России будет защищать Андрей Лунев 17:54, Спорт ЦИК ДНР объявила Пушилина избранным главой республики 17:49, Политика Майнить Ethereum стало не выгодно: Susquehanna представила новый отчет 17:46, Крипто
Сбербанк предупредил об увеличении угроз вирусов со «спящей» составляющей
Давосский форум — 2018, 24 янв, 13:39
0
Сбербанк предупредил об увеличении угроз вирусов со «спящей» составляющей
Наибольшей угрозой для кредитных организаций в 2018 году в Сбербанке считают «спящие» вирусы. Они опасны тем, что в любой момент могут быть активированы, заявил зампред правления банка
Станислав Кузнецов (Фото: Сергей Бобылев / ТАСС)

Заместитель председателя правления Сбербанка Станислав Кузнецов сообщил, что, по его мнению, наибольшую угрозу для кредитных организаций и других компаний финансового сектора в 2018 году будут представлять вирусы с так называемой спящей составляющей. Об этом он сообщил ТАСС в кулуарах Давосского форума.

«Санкции — это безумие»: о чем говорят российские гости Давосского форума
Фотогалерея

Подобные вирусы, по его словам, сегодня являются уязвимостями «нового поколения, которые наиболее опасны с точки зрения рисков кредитных организаций». «Спящая составляющая», уточнил Кузнецов, способна внедряться «внутрь систем любой организации», после чего может позволить злоумышленникам «управлять операционными системами банков».

В России, как заметил зампредседателя правления банка, уже были зафиксированы случаи заражения вирусами подобного рода. Какие именно организации они поразили, Кузнецов не уточнил, заметив, однако, что в Сбербанке, изучив ряд таких инцидентов, уже разработали средства защиты. «Мы создали специальные утилиты и уже поделились ими и с ЦБ, и с коллегами», — рассказал Кузнецов, подчеркнув, что «если не обращать» внимания на эти уязвимости, «потери от данных зловредов могут быть колоссальными».

Эксперты предупредили об угрозе атак на банкоматы перед Новым годом
Финансы

Заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин заявил РБК, что «спящий вирус» — это «просто набор техник, который может использоваться для закрепления в банке с целью повторной или отложенной атаки». «Эти техники и способы позволяют провести полноценную атаку, организовать удаленное управление системой и совершить хищение. Мы уже много раз встречались с различными скрытыми заданиями, закладками, спящими вирусами и другими хитростями от киберпреступников», — пояснил Никитин. По его словам, если в компании не отреагировали на проблемы в области информационной безопасности и не выявили зараженные компьютеры, то высока вероятность, что злоумышленники, «используя эти же закладки», смогут в итоге похитить деньги.

Ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов подтвердил РБК крайнюю опасность подобных вирусов, поскольку они «чаще всего и приводят к многомиллионным убыткам» из-за своей эффективности и сложности обнаружения. «Бывает, что злоумышленники запускают свое ПО в спящий режим сразу при проникновении в инфраструктуру, пока хакеры либо собирают дополнительную информацию об инфраструктуре банка, либо ищут специалистов под новые для них системы или со знаниями экзотических языков. Так, при ограблении Центрального банка Бангладеш группе Lazarus пришлось искать человека со знанием бенгальского языка. Также периодически спящий режим включают прямо перед самим ограблением, когда программная вирусная часть просто ожидает физической готовности преступников, например, они откладывают запуск вируса на срок, пока преступники не подойдут к банкоматам», — пояснил эксперт. Голованов уточнил, что «подобными инструментами пользовались группировка Lazarus в 2016 году, Carbanak — в 2014-м, Silence — в 2017-м, также такие методы часто используют группы хакеров, которые спонсируются государствами».

В конце прошлого года об угрозах банкам со стороны вирусов, ожидающих внешнего управления, сообщили и в Банке России. «Я склоняюсь к тому, что они [злоумышленники] решили смодифицироваться и готовят что-то такое неприятное к концу года, когда самый пик платежей, когда внимание банковских сотрудников падает», — предупреждал начальник главного управления безопасности и защиты информации Центробанка Артем Сычев.

Хакеры российской группировки Cobalt атаковали 250 компаний по всему миру
Технологии и медиа

В сентябре 2017 года он сообщил, что российские банки подвергаются кибератакам два-три раза в неделю. Самым используемым вирусом он тогда назвал характерный для хакерской группировки Cobalt — Cobalt Strike. Для проникновения в системы банка эта группировка, как правило, рассылает сотрудникам финансовой организации письма с вложенным файлом, которые получатели могут принять за служебную переписку или личную корреспонденцию. При открытии вложения в системе автоматически запускалась вредоносная программа, с помощью которой мошенники получали доступ к информационным системам интересующей их организации.

В августе прошлого года стало известно, что такая схема позволила хакерам Cobalt атаковать более 250 организаций по всему миру. Письма мошенники тогда рассылали от имени Visa и MasterCard.

Взломать систему: резонансные хакерские атаки последних лет Еще 6 фото
Фотогалерея

Магазин исследований: аналитика по теме "Банки"