Перейти к основному контенту
Финансы ,  
0 

ЦБ назвал основные киберугрозы для банков и их клиентов

Банк России отчитался о главных направлениях компьютерных атак на российские банки в 2018 году, указав, что в сезон отпусков их опасность растет из-за теряющих бдительность сотрудников. Хакеров интересует вывод средств на карты
Фото: Stephane Mahe / Reuters
Фото: Stephane Mahe / Reuters

Основной мишенью финансовых киберпреступников в России в 2018 году были операции по банковским картам и банкоматы. Об этом говорится в обзоре Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России. Всего за прошлый год ФинЦЕРТ получил информацию о 687 компьютерных атаках на финансовую сферу, 177 из них были направлены на банки с целью получения денежной выгоды.

ФинЦЕРТ уже отчитывался об объемах хищений у банковских клиентов в 2018 году: объем несанкционированных операций по картам составил 1,385 млрд руб., что на 44% превышает показатель предыдущего года (961,3 млн руб.). Число таких выявленных транзакций выросло почти на треть (до 417 тыс.).

Процессинг пластиковых карт (обработка данных, используемых при совершении платежных операций) остается главной атакуемой банковской системой на протяжении последних двух лет, отмечается в обзоре. Преступники различными способами пытаются добраться до процессинга, чтобы с помощью вредоносных программ похитить средства, переведя на карты, находящиеся у сообщников хакеров.

С этих карт снимаются все доступные деньги, причем могут задействоваться банкоматы не просто разных банков, но и банков, находящихся в разных странах. Снятием наличных обычно занимаются специально нанятые люди, не связанные напрямую с хакерами, их называют «дропами» («мулами»), пишет ЦБ. Даже в случае их задержания добраться до основных преступников затруднительно.

Одним из вариантов доставки вредоносных программ является их рассылка банковским сотрудникам. Из 375 кампаний по распространению вирусов, зафиксированных ФинЦЕРТом, 71 была нацелена на банки. По статистике 2017–2018 годов наибольшее число успешных хищений происходило после вирусных атак, проведенных в «отпускные» месяцы — с мая по август. «Это может быть связано со снижением бдительности сотрудников организаций. Вероятно, находясь в ожидании отпуска или в расслабленном состоянии после него, сотрудники чаще открывают файлы из писем, пришедших из неизвестных источников», — поясняется в обзоре.

Наиболее известными распространителями вирусов являются группировки Cobalt и Silence. Хотя в 2018 году они и снизили активность по сравнению с 2017 годом, за прошлый год ими было похищено 44 млн и 14,4 млн руб. соответственно.

Кроме того, ЦБ в 2018 году выявил более 540 интернет-сайтов, распространявших вирусы. Более 500 из них было зарегистрировано за пределами России, что затрудняет их блокировку ФинЦЕРТом.

Банкоматы также остаются одной из основных целей для преступников, предупреждает ЦБ. В прошлом году снизилось число двух типов атак: скимминга и шимминга, направленных на хищение денежных средств с карт путем копирования данных клиентов при использовании в банкомате. Среди традиционных атак позиции сохраняют только blackbox-атаки — в этом случае злоумышленники с использованием специализированных устройств удаленно подключаются к банкомату и дают команду на выдачу наличных средств.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 19 сентября
EUR ЦБ: 102,04 (+0,53)
Инвестиции, 18 сен, 17:52
Курс доллара на 19 сентября
USD ЦБ: 91,67 (+0,24)
Инвестиции, 18 сен, 17:52
Познер рассказал, в каком формате он появится на Первом каналеТехнологии и медиа, 11:54
Reuters раскрыл схемы поставок боеприпасов из Индии на УкраинуПолитика, 11:48
Полиция назвала число задержанных после массовой драки в ТутаевеОбщество, 11:44
Как Магнус Карлсен обыграл Сергея Карякина и причем тут киберугрозыРБК и Kaspersky, 11:41
Названы города, обогнавшие Москву по росту цен на новостройкиНедвижимость, 11:35
Гладков сообщил об атаке дронов-камикадзе на Белгородскую областьПолитика, 11:31
Синоптик рассказал, когда в России начнется бабье летоОбщество, 11:30
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Облигации обошли акции по соотношению риск/доходность. Какие купитьPro, 11:23
Украина объявила в розыск обвиняемого в коррупции депутата Рады ОдарченкоПолитика, 11:15
Курс биткоина превысил $62,5 тыс. после снижения ставки ФРСКрипто, 11:11
РФС назвал лучшего футболиста РоссииСпорт, 11:09
В посольстве Ливана в Москве заявили, что не пользуются пейджерамиПолитика, 11:03
Казахстан с 2022 года вернул в госсобственность активы на $2,3 млрдПолитика, 11:02
Альфа-Лизинг: «От роста ключевой ставки пострадает МСБ, но недолго»РБК Компании, 11:00