Перейти к основному контенту
Финансы ,  
0 

ЦБ предупредил банки об атаке вируса-шифровальщика

Центробанк направил российским банкам письмо с рекомендациями, которые должны помочь им защититься от потенциальной атаки с использованием вируса-шифровальщика. Ранее о возможной атаке предупредили в энергокомпании ФСК ЕЭС
Фото: Олег Яковлев / РБК
Фото: Олег Яковлев / РБК

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере при Центробанке (FinCERT) разослал 9 августа российским банкам письмо с предупреждением о «возможно готовящейся» атаке на финансовые учреждения с использованием вирусов-шифровальщиков.

Вирусы-шифровальщики блокируют доступ к компьютерам и шифруют содержащиеся на них данные, после чего хакеры требуют у жертв оплату за восстановление доступа к информации. За последние три месяца по миру прокатились две крупные волны кибератак с использованием таких вирусов — 12 мая компьютеры по всему миру атаковал вирус WannaCry, а 27 июня — вирус Petya.

С копией письма Центробанка (ЦБ) ознакомились «Ведомости», представитель ЦБ подтвердил газете, что FinCERT действительно его отправляла. Представитель ЦБ также сообщил, что информацию о готовящейся атаке в Банке России получили из разных источников, но не уточнил, из каких именно.

В письме, которое ЦБ разослал российским кредитно-финансовым учреждениям, приведен перечень мер безопасности, которые банкам следует применять, чтобы не пострадать от вирусов-шифровальщиков.​

Меры безопасности

Регулятор рекомендует банкам убедиться, что у них обновлено общесистемное и специальное программное обеспечение, установлены и обновлены антивирусы. FinCert также рекомендует сегментировать компьютерные сети финансовых учреждений и проверить настройки межсетевых экранов — они должны блокировать соединения с нерегламентированными сетевыми адресами. Также рекомендуется провести резервное копирование критичных информационных систем и баз данных.

Кроме того, регулятор советует проинструктировать сотрудников банков, чтобы они обращали внимание на подозрительные почтовые сообщения и не посещали сомнительные сайты.

Представитель ЦБ сообщил «Ведомостям», что с марта по август 2017 года ЦБ уже шесть раз предупреждал банки о шифровальщиках.

Дешифруй меня, если сможешь: что известно о вирусе Petya
Технологии и медиа

При этом об опасности вируса-шифровальщика WannaCry банки были предупреждены еще в апреле. 12 мая, когда стало известно о попытках хакеров атаковать ряд организаций по всему миру с помощью вируса WannaCry, FinCERT зафиксировал атаку на банки, после чего повторил свое предупреждение. Названия пострадавших банков в том сообщении не раскрывались. Известно, что вирус пытался атаковать Сбербанк, однако, по сообщению финансовой организации, проникновения хакеров в их системы не произошло.

От вируса-шифровальщика Petya российский банковский сектор все же пострадал. «В результате атак зафиксированы единичные случаи заражения», — писал FinCERT. Среди известных банков, пострадавших от атаки, — «Хоум Кредит». Банк сообщил, что данные о клиентах и операциях скомпроментированы не были.

Представители банков, опрошенные «Ведомостями», отмечают, что рекомендации ЦБ — регулярные, и в финансовых учреждениях они выполняются.

Потенциальная кибератака

Аналитик центра мониторинга киберугроз Solar JSOC Алексей Павлов рассказал газете, что в течение последних нескольких дней организации различных отраслей, в том числе и банки, получали предупреждения о возможной активности шифровальщиков, хотя данных о подготовке новой хакерской атаке у центра мониторинга нет.

Данных о новой атаке нет и в «Лаборатории Касперского», говорит руководитель группы исследования и анализа мошенничества Денис Горчаков. Он предполагает, что письмо FinCERT связано с предупреждением об угрозе в энергетическом секторе: накануне, 9 августа, о том, что в ближайшее время может быть проведена новая кибератака, предупредили в энергокомпании ФСК ЕЭС.

В связи с угрозой хакерской атаки энергокомпания попросила директоров своих филиалов ограничить доступ пользователей корпоративной сети к интернету в период с 4 по 14 августа и также предупредить сотрудников, чтобы они не открывали вложения от неизвестных отправителей и не переходили по посторонним ссылкам в электронной почте.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT) — структура ЦБ, которая занимается кибербезопасностью. Создана в 2015 году по решению Совета безопасности России. Банки направляют в ЦБ сведения о выявленных компьютерных атаках (на карточные счета, системы дистанционного обслуживания, банковские сайты), после чего специалисты анализируют эти данные, выявляют причины проблем и направляют участникам рынка и правоохранительным органам результаты анализа.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице с выгодой до ₽4,5 млн

Выгодные предложения для семей с детьми

Видовые квартиры в высотных башнях

Варианты с мебелью и встроенной техникой

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 21 ноября
EUR ЦБ: 105,81 (+0,08)
Инвестиции, 20 ноя, 17:41
Курс доллара на 21 ноября
USD ЦБ: 100,22 (+0,18)
Инвестиции, 20 ноя, 17:41
Кремль ответил на заявление Пентагона об условии обмена ядерными ударамиПолитика, 12:09
В Ульяновске возобновил работу бывший завод шин BridgestoneБизнес, 12:06
Почему люксовые бренды являют свои символы на уровне бессознательногоРБК и Сбер Первый, 12:02
Топ-7 инновационных устройств Xiaomi в 2024 году. Они доступны в РоссииLife, 12:02
На вес золота: какие PR-специалисты будут востребованы в 2025 годуРБК Компании, 12:00
На HR-форуме раскрыли методы привлечения персонала в сферу АПКОтрасли, 11:58
Венгрия поставит системы ПВО у границы с УкраинойПолитика, 11:56
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Объем капитала в управлении биткоин-ETF превысил $100 млрдКрипто, 11:55
Росреестр разъяснил, что делать дольщикам в случае банкротства девелопераНедвижимость, 11:46
Правозащитники назвали разрушительным решение Байдена по минам для ВСУПолитика, 11:44
Пушкин обогнал квадроберов в списке «слов года»Общество, 11:41
Минобороны показало видео уничтожения переправы ВСУ через Северский ДонецПолитика, 11:39
Аварийные отключения света на Украине отменилиПолитика, 11:36
Загитова опубликовала видео под капельницейСпорт, 11:32