Перейти к основному контенту
Финансы⁠,
0

СМИ узнали о потере российским банком 100 млн руб. после кибератаки

В результате хакерской атаки российский банк потерял более 100 млн руб., пишет «Коммерсантъ». По словам источника газеты, это может быть первым случаем атаки на автоматизированную банковскую систему с серьезной кражей
Фото: Silas Stein/DPA/TASS
Фото: Silas Stein/DPA/TASS

Как пишет «Коммерсантъ» со ссылкой на два источника на рынке информационной безопасности и близкого к ЦБ собеседника, один из российских банков лишился более 100 млн руб. в результате кибератаки. В пресс-службе Банка России подтвердили, что регулятор зафиксировал факт атаки и что, по предварительным оценкам, сумма ущерба составила немногим более 100 млн руб.

FinCERT ЦБ — центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере — взаимодействует с правоохранительными органами, которые проводят соответствующие мероприятия, отметили в регуляторе. О каком банке идет речь, там не уточнили. Собеседник издания, близкий к ЦБ, утверждает, что атаке подвергся филиал регионального банка, а хакеры вывели все средства, которые были в этом филиале.

По словам источника в ЦБ, по одной из версий, произошла кибератака с использованием уязвимости в автоматизированной банковской системе (АБС), разработанной компанией «Диасофт», которую использовал этот банк. «Хакеры, судя по всему, проникли в сеть банка и взломали АБС. В результате платеж из АБС на крупную сумму вышел с подмененным адресом. Если следствие подтвердит этот факт, то данный инцидент станет первым случаем успешной атаки на АБС с серьезной кражей», — отметил источник «Коммерсанта» на рынке информбезопасности.

Источник в ЦБ в свою очередь говорит, что выводы делать рано, следствие только начало свою работу. По его словам, если проблема действительно в программном продукте «Диасофта», то до компании доведут эту информацию для устранения уязвимостей. В компанию за последние несколько недель клиенты в финансовом секторе НПО по каким-либо инцидентам в сфере информационной безопасности не обращались, сказал член совета директоров «Диасофта» Александр Генцис.

АБС — аппартно-программный комплекс, направленный на автоматизацию банковской деятельности, поясняет «Коммерсантъ». В системе ведется учет данных о клиентах банка, заключенных договорах банковского обслуживания, расчетных и валютных счетах, обрабатываются платежные поручения, формируются реестры платежей для проведения расчетов через платежную систему ЦБ. АБС, как правило, работает во внутренней сети банка и не связан с общедоступными сетями связи. Российские банки преимущественно используют АБС отечественных разработок от компаний «Диасофт», ЦФТ, R-Style Softlab, БИС и др. Клиентами «Диасофта» являются более 300 банков — в частности, Сбербанк, Газпромбанк, Альфа-банк, говорится на сайте компании.

В Промсвязьбанке сообщили, что используют самописный АБС. Продукцию «Диасофта» там используют «для других целей», и она «доступна только из внутренней сети банка для выделенных работников». В Абсолют-банке, по словам директора департамента информационных технологий банка Андрея Горелова, также используется самостоятельно написанная АБС.

В Альфа-банке сказали, что не используют программные разработки «Диасофта» в качестве АБС. В то же время там подчеркнули, что уязвимости могут быть в любом софте. Представитель Сбербанка в свою очередь сообщил, что банк не использует АБС, разработанную «Диасофтом». «АБС Сбербанка разработан с учетом рисков и угроз и изначально содержит все необходимые механизмы для противодействия атакам», — утверждают в Сбербанке.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 февраля
EUR ЦБ: 90,28 (+0,12)
Инвестиции, 20 фев, 17:31
Курс доллара на 21 февраля
USD ЦБ: 76,75 (+0,11)
Инвестиции, 20 фев, 17:31
Альтернатива вкладу: зачем добавлять внебиржевые бонды в инвестпортфель #всенабиржу!, 12:40
Дважды отстоявший на ноль вратарь СКА вошел в число игроков недели в КХЛ Спорт, 12:32
Юристы ответили, можно ли получить штраф за громко работающий миксер Общество, 12:31
Миллиардер в гавайской рубашке: кто такой основатель Anduril Палмер ЛакиПодписка на РБК, 12:31
Politico раскрыло, почему лидеры ЕС могут приехать в Киев «без подарков» Политика, 12:24
Рублев вылетел из топ-15 рейтинга, не защитив титул чемпиона в Дохе Спорт, 12:13
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 12:12
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Генерал Ходжес раскрыл, зачем США требуют от Киева мирную сделку до лета Политика, 12:10
Силы ПВО за сутки сбили 541 украинский беспилотник Политика, 12:05
NYT узнала, какого ответа Ирана на удары опасаются США Политика, 12:04
Как тренд на мгновенную коммуникацию повлиял на мессенджеры РБК и Frisbee, 11:46
Мэр Сочи сообщил об отражении атаки дронов Политика, 11:42
В «Крошке-картошке» ответили на сообщения об аресте директора франшизы Общество, 11:18
Тренировка внимания снижает риск деменции на 25%. Как это работаетПодписка на РБК, 11:15