Перейти к основному контенту
Атаки хакеров ,  
0 

ЦБ оценил потенциальный ущерб банков от действий хакеров в 2017 году

Ущерб российских банков и платежных систем от действий киберпреступников в 2017 году мог превысить 1,35 млрд руб., однако часть операций удалось заблокировать и вернуть средства, сообщил центр безопасности и защиты информации ЦБ
Фото: Lehtikuva / East News
Фото: Lehtikuva / East News

Хакеры и киберпреступники в минувшем году восемь раз атаковали процессинговые центры и российских банков, и платежных операторов. Об этом говорится в обзоре несанкционированных переводов денежных средств за 2017 год, подготовленном Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России. Отчет был презентован на X Уральском форуме по информационной безопасности финансовой сферы, передает «РИА Новости».

Совокупный ущерб российских банков и платежных систем от действий киберпреступников мог превысить 1,35 млрд руб., однако часть похищенных средств удалось вернуть.

В основном злоумышленники увеличивали кредитные лимиты по имеющимся у них банковским картам, чтобы затем обналичить средства. Это самая большая доля несанкционированных операций — на общую сумму порядка 950 млн руб. Еще два банка доложили регулятору о несанкционированных операциях на сумму 54 млн руб., которые злоумышленники совершали с их корреспондентскими счетами в Банке России.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Кроме того, один из банков сообщил ЦБ об успешной атаке на него через каналы международной системы передачи финансовых сообщений и платежей SWIFT. «Объем несанкционированных операций в результате данной атаки составил 339,5 млн руб.», — говорится в отчете ФинЦЕРТ.

Жертвой первой кибератаки через SWIFT оказался подконтрольный ВЭБу банк
Финансы
Фото:Владимир Акиньшин / Лори

В декабре 2017 года стало известно об атаке хакеров на «Глобэкс», подконтрольный Внешэкономбанку (ВЭБ), об этом со ссылкой на источники сообщала газета «Коммерсантъ». В банке факт атаки подтвердили, отметив, что «средства клиентов не пострадали».

Позже глава «Глобэкса» Валерий Овсянников уточнил, что хакерам удалось вывести порядка одного миллиона долларов (56,5 млн руб.), но большая часть средств была заблокирована и уже возвращена, отметил он (цитата по «РИА Новости»).

Еще в шести банках были зафиксированы случаи, когда кассиры переводили на счета злоумышленников денежные средства в результате использования фишинга и приемов социальной инженерии.

Хакеры против банков: самые громкие преступления последних лет
Финансы
Фото: DepositPhotos

Зампред Банка России Дмитрий Скобелкин оценивал потери банков от хакерских атак, проведенных с помощью программы Cobalt Strike, в 1,1 млрд руб. Эта программа позволяет злоумышленникам получить удаленный доступ к банкоматам и передать на них приказ на выдачу денег.

«Всего за 2017 год было зарегистрировано не менее 21 волны атак Cobalt Strike. Атакам подверглись более 240 кредитных организаций, из них успешных атак было 11», — рассказал Скобелкин.

Ранее в своем отчете за первое полугодие 2017 года ФинЦЕРТ сообщал, что использование Cobalt Strike стало ведущим трендом в сфере попыток получить доступ к банковским ресурсам.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 15 февраля
EUR ЦБ: 94,89 (-0,03)
Инвестиции, 14 фев, 17:48
Курс доллара на 15 февраля
USD ЦБ: 90,31 (-0,72)
Инвестиции, 14 фев, 17:48
Маск анонсировал новую версию своего ИИ после отказа в покупке OpenAIТехнологии и медиа, 15:22
Сколько стоит взломать ваш бизнес. ТестРБК и Кибериспытание, 15:15
Самсонова победила Павлюченкову на старте турнира WTA-1000 в ДубаеСпорт, 15:12
Украинского баскетболиста сняли с поезда по пути в Латвию и отвезли в ТЦКСпорт, 15:08
Кравцов призвал исключить термин «пэтэушник» в начальном профобразованииОбщество, 15:04
Стубб назвал Мюнхенскую конференцию «дипломатической какофонией»Политика, 15:01
Глава МИД Польши ответил на призыв Зеленского о единой европейской армииПолитика, 14:42
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Таиландская полиция задержала россиянку за продажу электронных сигаретОбщество, 14:36
Лестница абстракции: как говорить, чтобы вас слушали и понималиРБК и Dar, 14:34
Даниил Медведев увидел в деле Синнера возможность торговаться с WADAСпорт, 14:32
В Башкирии в аварии с участием 14 машин пострадал ребенокОбщество, 14:19
Песков заявил, что Трамп может приехать в Россию в любой моментПолитика, 14:06
Песков пообещал, что Россия не угодит «в сети лживых обещаний» ЗападаПолитика, 13:59
В Петербурге в семье противников медицины умер шестилетний ребенокОбщество, 13:51