Перейти к основному контенту
Финансы ,  
0 

СМИ узнали о потере российским банком 100 млн руб. после кибератаки

В результате хакерской атаки российский банк потерял более 100 млн руб., пишет «Коммерсантъ». По словам источника газеты, это может быть первым случаем атаки на автоматизированную банковскую систему с серьезной кражей
Фото: Silas Stein/DPA/TASS
Фото: Silas Stein/DPA/TASS

Как пишет «Коммерсантъ» со ссылкой на два источника на рынке информационной безопасности и близкого к ЦБ собеседника, один из российских банков лишился более 100 млн руб. в результате кибератаки. В пресс-службе Банка России подтвердили, что регулятор зафиксировал факт атаки и что, по предварительным оценкам, сумма ущерба составила немногим более 100 млн руб.

FinCERT ЦБ — центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере — взаимодействует с правоохранительными органами, которые проводят соответствующие мероприятия, отметили в регуляторе. О каком банке идет речь, там не уточнили. Собеседник издания, близкий к ЦБ, утверждает, что атаке подвергся филиал регионального банка, а хакеры вывели все средства, которые были в этом филиале.

По словам источника в ЦБ, по одной из версий, произошла кибератака с использованием уязвимости в автоматизированной банковской системе (АБС), разработанной компанией «Диасофт», которую использовал этот банк. «Хакеры, судя по всему, проникли в сеть банка и взломали АБС. В результате платеж из АБС на крупную сумму вышел с подмененным адресом. Если следствие подтвердит этот факт, то данный инцидент станет первым случаем успешной атаки на АБС с серьезной кражей», — отметил источник «Коммерсанта» на рынке информбезопасности.

Источник в ЦБ в свою очередь говорит, что выводы делать рано, следствие только начало свою работу. По его словам, если проблема действительно в программном продукте «Диасофта», то до компании доведут эту информацию для устранения уязвимостей. В компанию за последние несколько недель клиенты в финансовом секторе НПО по каким-либо инцидентам в сфере информационной безопасности не обращались, сказал член совета директоров «Диасофта» Александр Генцис.

АБС — аппартно-программный комплекс, направленный на автоматизацию банковской деятельности, поясняет «Коммерсантъ». В системе ведется учет данных о клиентах банка, заключенных договорах банковского обслуживания, расчетных и валютных счетах, обрабатываются платежные поручения, формируются реестры платежей для проведения расчетов через платежную систему ЦБ. АБС, как правило, работает во внутренней сети банка и не связан с общедоступными сетями связи. Российские банки преимущественно используют АБС отечественных разработок от компаний «Диасофт», ЦФТ, R-Style Softlab, БИС и др. Клиентами «Диасофта» являются более 300 банков — в частности, Сбербанк, Газпромбанк, Альфа-банк, говорится на сайте компании.

В Промсвязьбанке сообщили, что используют самописный АБС. Продукцию «Диасофта» там используют «для других целей», и она «доступна только из внутренней сети банка для выделенных работников». В Абсолют-банке, по словам директора департамента информационных технологий банка Андрея Горелова, также используется самостоятельно написанная АБС.

В Альфа-банке сказали, что не используют программные разработки «Диасофта» в качестве АБС. В то же время там подчеркнули, что уязвимости могут быть в любом софте. Представитель Сбербанка в свою очередь сообщил, что банк не использует АБС, разработанную «Диасофтом». «АБС Сбербанка разработан с учетом рисков и угроз и изначально содержит все необходимые механизмы для противодействия атакам», — утверждают в Сбербанке.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 15 марта
EUR ЦБ: 93,61 (-0,65)
Инвестиции, 17:45
Курс доллара на 15 марта
USD ЦБ: 85,57 (-1,05)
Инвестиции, 17:45
ФПК «Гарант-Инвест» заявила о реструктуризации по всем выпускам облигацийИнвестиции, 21:48
СКА выиграл четвертый матч подряд в КХЛСпорт, 21:44
Ушаков заявил о внимательном отношении Путина к вопросам в диалоге с СШАПолитика, 21:43
Лукашенко заявил об отсутствии у Путина планов воевать с ЕвропойПолитика, 21:29
Техника SCAMPER: как придумывать новое на основе других идейРБК и Dar, 21:25
В России утвердили порядок тестирования детей мигрантов на знание языкаОбщество, 21:18
Где купить квартиру в 2025 году: 5 новых проектов в Москве и областиРБК и ПИК, 20:33
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В «Ростове» опровергли информацию о возможной смене владельцаСпорт, 20:33
Хинштейн сообщил о погибшей и разрушенном музее после удара ВСУ по СуджеПолитика, 20:26
Лукашенко предрек поражение Зеленского на выборах президента УкраиныПолитика, 20:26
Зеленский заявил, что курская операция ВСУ «выполнила свою задачу»Политика, 20:13
Как Путин ответил на просьбу Трампа пощадить ВСУ в Курской области. ВидеоПолитика, 20:09
Рубио назвал встречу Путина и Уиткоффа позитивной и продуктивнойПолитика, 20:00
Главреда «Вечерних ведомостей» снова арестовали на 14 сутокПолитика, 19:53