Лента новостей
Порошенко пообещал украинским военным скорую поставку новых снарядов 12:21, Политика Выборы глав ДНР и ЛНР отменили за три месяца до голосования 12:18, Политика В ДТП в Дагестане пострадали 20 человек 12:10, Общество Деньги мешками: сколько стоят базовые товары в магазинах Венесуэлы 12:08, Фотогалерея  Благотворительный десятикратный триатлон Владимира Волошина 12:02, Партнерский материал Теннисист Джокович стал первым победителем всех девяти турниров «Мастерс» 12:01, Спорт Социологи оценили количество готовых на ипотеку россиян 11:59, Недвижимость Суд в России приговорил активиста «Правого сектора» к двум годам колонии 11:56, Общество Стоимость рынка цифровых денег выросла на $27 млрд за неделю 11:46, Крипто Росстандарт утвердил ГОСТ для общежитий с услугой «утренняя побудка» 11:43, Общество Когда ржавеет броня: способ защитить свои деньги и информацию от хакеров 11:42, РБК и Microsoft Россияне поверили в попытки переписать историю и подорвать ценности 11:40, Общество Москва рассказала о снижении цен на С-400 для Индии 11:38, Политика ФСИН рассказала о перехвате в «Крестах-2» двух коптеров с телефонами 11:28, Общество Хасбулатов подтвердил слова о попытке Ельцина сбежать в посольство США 11:15, Политика В Каталонии полиция застрелила зашедшего в участок мужчину с ножом 11:15, Общество Сумма среднего чека в магазинах России упала до минимума за два года 11:08, Общество Как выгодно добывать криптовалюту: в России появится первый майнинг-пул 10:56, Крипто Азартные инвестиции: как открыть онлайн-казино 10:56, Потребрынок  Рыбка и Лесли рассказали в суде в Таиланде аргументы защиты 10:51, Общество Глобальные тенденции развития ретейла в 2018 году 10:47, Потребрынок  Как стать инвестором, не имея значительного капитала, знаний и времени 10:45, РБК и Сбербанк Длительный тест Hyundai Sonata: расходы и полезные опции 10:44, Авто Прогнозы дня: неделя начнется с покупок — причин для снижений пока нет 10:43, Quote Роспотребнадзор зафиксировал снижение смертности от отравления алкоголем 10:31, Общество Как построить бизнес на оказании коммунальных услуг 10:20, РБК и Сбербанк СМИ сообщили о разработке в США комплекса радиоэлектронной борьбы 10:09, Технологии и медиа Мантуров выступил против возобновления производства «Русланов» в России 09:57, Технологии и медиа
Сбербанк предупредил об увеличении угроз вирусов со «спящей» составляющей
Давосский форум — 2018, 24 янв, 13:39
0
Сбербанк предупредил об увеличении угроз вирусов со «спящей» составляющей
Наибольшей угрозой для кредитных организаций в 2018 году в Сбербанке считают «спящие» вирусы. Они опасны тем, что в любой момент могут быть активированы, заявил зампред правления банка
Станислав Кузнецов (Фото: Сергей Бобылев / ТАСС)

Заместитель председателя правления Сбербанка Станислав Кузнецов сообщил, что, по его мнению, наибольшую угрозу для кредитных организаций и других компаний финансового сектора в 2018 году будут представлять вирусы с так называемой спящей составляющей. Об этом он сообщил ТАСС в кулуарах Давосского форума.

«Санкции — это безумие»: о чем говорят российские гости Давосского форума
Фотогалерея

Подобные вирусы, по его словам, сегодня являются уязвимостями «нового поколения, которые наиболее опасны с точки зрения рисков кредитных организаций». «Спящая составляющая», уточнил Кузнецов, способна внедряться «внутрь систем любой организации», после чего может позволить злоумышленникам «управлять операционными системами банков».

В России, как заметил зампредседателя правления банка, уже были зафиксированы случаи заражения вирусами подобного рода. Какие именно организации они поразили, Кузнецов не уточнил, заметив, однако, что в Сбербанке, изучив ряд таких инцидентов, уже разработали средства защиты. «Мы создали специальные утилиты и уже поделились ими и с ЦБ, и с коллегами», — рассказал Кузнецов, подчеркнув, что «если не обращать» внимания на эти уязвимости, «потери от данных зловредов могут быть колоссальными».

Эксперты предупредили об угрозе атак на банкоматы перед Новым годом
Финансы

Заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин заявил РБК, что «спящий вирус» — это «просто набор техник, который может использоваться для закрепления в банке с целью повторной или отложенной атаки». «Эти техники и способы позволяют провести полноценную атаку, организовать удаленное управление системой и совершить хищение. Мы уже много раз встречались с различными скрытыми заданиями, закладками, спящими вирусами и другими хитростями от киберпреступников», — пояснил Никитин. По его словам, если в компании не отреагировали на проблемы в области информационной безопасности и не выявили зараженные компьютеры, то высока вероятность, что злоумышленники, «используя эти же закладки», смогут в итоге похитить деньги.

Ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов подтвердил РБК крайнюю опасность подобных вирусов, поскольку они «чаще всего и приводят к многомиллионным убыткам» из-за своей эффективности и сложности обнаружения. «Бывает, что злоумышленники запускают свое ПО в спящий режим сразу при проникновении в инфраструктуру, пока хакеры либо собирают дополнительную информацию об инфраструктуре банка, либо ищут специалистов под новые для них системы или со знаниями экзотических языков. Так, при ограблении Центрального банка Бангладеш группе Lazarus пришлось искать человека со знанием бенгальского языка. Также периодически спящий режим включают прямо перед самим ограблением, когда программная вирусная часть просто ожидает физической готовности преступников, например, они откладывают запуск вируса на срок, пока преступники не подойдут к банкоматам», — пояснил эксперт. Голованов уточнил, что «подобными инструментами пользовались группировка Lazarus в 2016 году, Carbanak — в 2014-м, Silence — в 2017-м, также такие методы часто используют группы хакеров, которые спонсируются государствами».

В конце прошлого года об угрозах банкам со стороны вирусов, ожидающих внешнего управления, сообщили и в Банке России. «Я склоняюсь к тому, что они [злоумышленники] решили смодифицироваться и готовят что-то такое неприятное к концу года, когда самый пик платежей, когда внимание банковских сотрудников падает», — предупреждал начальник главного управления безопасности и защиты информации Центробанка Артем Сычев.

Хакеры российской группировки Cobalt атаковали 250 компаний по всему миру
Технологии и медиа

В сентябре 2017 года он сообщил, что российские банки подвергаются кибератакам два-три раза в неделю. Самым используемым вирусом он тогда назвал характерный для хакерской группировки Cobalt — Cobalt Strike. Для проникновения в системы банка эта группировка, как правило, рассылает сотрудникам финансовой организации письма с вложенным файлом, которые получатели могут принять за служебную переписку или личную корреспонденцию. При открытии вложения в системе автоматически запускалась вредоносная программа, с помощью которой мошенники получали доступ к информационным системам интересующей их организации.

В августе прошлого года стало известно, что такая схема позволила хакерам Cobalt атаковать более 250 организаций по всему миру. Письма мошенники тогда рассылали от имени Visa и MasterCard.

Взломать систему: резонансные хакерские атаки последних лет Еще 6 фото
Фотогалерея

Магазин исследований: аналитика по теме "Банки"