Перейти к основному контенту
Атаки хакеров ,  
0 

ЦБ оценил потенциальный ущерб банков от действий хакеров в 2017 году

Ущерб российских банков и платежных систем от действий киберпреступников в 2017 году мог превысить 1,35 млрд руб., однако часть операций удалось заблокировать и вернуть средства, сообщил центр безопасности и защиты информации ЦБ
Фото: Lehtikuva / East News
Фото: Lehtikuva / East News

Хакеры и киберпреступники в минувшем году восемь раз атаковали процессинговые центры и российских банков, и платежных операторов. Об этом говорится в обзоре несанкционированных переводов денежных средств за 2017 год, подготовленном Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России. Отчет был презентован на X Уральском форуме по информационной безопасности финансовой сферы, передает «РИА Новости».

Совокупный ущерб российских банков и платежных систем от действий киберпреступников мог превысить 1,35 млрд руб., однако часть похищенных средств удалось вернуть.

В основном злоумышленники увеличивали кредитные лимиты по имеющимся у них банковским картам, чтобы затем обналичить средства. Это самая большая доля несанкционированных операций — на общую сумму порядка 950 млн руб. Еще два банка доложили регулятору о несанкционированных операциях на сумму 54 млн руб., которые злоумышленники совершали с их корреспондентскими счетами в Банке России.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Кроме того, один из банков сообщил ЦБ об успешной атаке на него через каналы международной системы передачи финансовых сообщений и платежей SWIFT. «Объем несанкционированных операций в результате данной атаки составил 339,5 млн руб.», — говорится в отчете ФинЦЕРТ.

Жертвой первой кибератаки через SWIFT оказался подконтрольный ВЭБу банк
Финансы
Фото:Владимир Акиньшин / Лори

В декабре 2017 года стало известно об атаке хакеров на «Глобэкс», подконтрольный Внешэкономбанку (ВЭБ), об этом со ссылкой на источники сообщала газета «Коммерсантъ». В банке факт атаки подтвердили, отметив, что «средства клиентов не пострадали».

Позже глава «Глобэкса» Валерий Овсянников уточнил, что хакерам удалось вывести порядка одного миллиона долларов (56,5 млн руб.), но большая часть средств была заблокирована и уже возвращена, отметил он (цитата по «РИА Новости»).

Еще в шести банках были зафиксированы случаи, когда кассиры переводили на счета злоумышленников денежные средства в результате использования фишинга и приемов социальной инженерии.

Хакеры против банков: самые громкие преступления последних лет
Финансы
Фото: DepositPhotos

Зампред Банка России Дмитрий Скобелкин оценивал потери банков от хакерских атак, проведенных с помощью программы Cobalt Strike, в 1,1 млрд руб. Эта программа позволяет злоумышленникам получить удаленный доступ к банкоматам и передать на них приказ на выдачу денег.

«Всего за 2017 год было зарегистрировано не менее 21 волны атак Cobalt Strike. Атакам подверглись более 240 кредитных организаций, из них успешных атак было 11», — рассказал Скобелкин.

Ранее в своем отчете за первое полугодие 2017 года ФинЦЕРТ сообщал, что использование Cobalt Strike стало ведущим трендом в сфере попыток получить доступ к банковским ресурсам.

Авторы
Теги
Видео недоступно при нулевом балансе

.

Лента новостей
Курс евро на 20 марта
EUR ЦБ: 90,83 (+3,26)
Инвестиции, 17:57
Курс доллара на 20 марта
USD ЦБ: 82,85 (+1,35)
Инвестиции, 17:57
Держать лицо: как (не) изменилась деловая культура КитаяРБК и ВТБ, 22:14
Белый дом не стал отвечать на вопрос о новых санкциях СШАПолитика, 22:10
Омбудсмен показала видео встречи пленных на российско-украинской границеПолитика, 22:03
Рекордный гол Дзюбы помог сборной России разгромить 174-ю команду мираСпорт, 22:00
Провалившая гендерный тест боксерша заявила о планах выступить на ОИ-2028Спорт, 21:41
«Новые люди» получили сигнал от власти и усилились Анфисой ЧеховойПолитика, 21:25
Техника SCAMPER: как придумывать новое на основе других идейРБК и Dar, 21:25
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Трамп поставил Ирану срок в два месяца для новой ядерной сделкиПолитика, 21:17
Трамп счел владение США энергообъектами Украины лучшим способом их защитыПолитика, 21:04
Подоляк заявил, что Украина не будет участвовать в переговорах в Эр-РиядеПолитика, 21:02
ФРС США сохранила ставку на уровне 4,25–4,5% второй раз подрядИнвестиции, 21:02
Белый дом заявил о согласии Трампа и Зеленского, что мира можно достичьПолитика, 20:57
Дзюба стал лучшим бомбардиром в истории сборной РоссииСпорт, 20:53
Четверо погибли в результате ДТП с пассажирским автобусом в ДагестанеОбщество, 20:49