224
Group-IB составила список банков, безразличных к безопасности IT-систем
Специалисты по информационной безопасности выявили угрозу, затронувшую клиентов примерно полусотни российских банков. При попытках довести сведения об опасности до банкиров, в трети случаев они столкнулись с непониманием и даже с противодействием финансовых организаций.
Так, эксперты Group-IB сообщили о предотвращении угрозы счетам клиентов около 50 российских банков. Опасность возникла в результате атаки ботнета на персональные компьютеры, которые использовались для доступа к системам дистанционного обслуживания банков (ДБО). Руководитель компании Илья Сачков рассказал, что в ходе атаки ПК пользователей были заражены троянами, которые передавали владельцу ботнета данные о логинах и паролях для входа в системы ДБО.
Group-IB перехватила управление к ботнету при проведении криминалистической экспертизы компьютера, участвовавшего в другом инциденте. Получив доступ к хакерской сети, у экспертов появилась возможность ознакомиться с похищенными клиентскими «ключами» для удаленной работы с банковским счетом. Обезвреженный ботнет, по словам И. Сачкова, успел скомпрометировать около 150 идентификаторов «в среднем, 1-2 на банк». Максимальное количество «ключей», похищенных из одного банка составило 64.
Таким образом, инцидент затронул клиентов примерно 50 российских банков, причем по некоторым из похищенных аккаунтов к моменту обнаружения ботнета уже были проведены транзакции. Тем не менее, по мнению специалистов Group-IB, ущерб, понесенный законными владельцами, скорее всего невысок, поскольку действия хакера - владельца ботнета были вовремя пресечены. Сведения о нем переданы в правоохранительные органы. Помимо этого, Group-IB решила известить об инциденте вовлеченные в него банки. Однако, по словам И. Сачкова, его поразило отсутствие в крупных банках механизма по приему информации об угрозах безопасности. «Мы встретили полное непонимание и нежелание вникать в суть проблемы: сотрудники банков отказывались переключать телефон на заинтересованных лиц и порой играли в детективов, давая заведомо ложную информацию от имени компетентных сотрудников».
Там же он упоминает, как в его компанию поступил звонок от имени руководителя службы безопасности одного из банков, который пригрозил «закрыть их бизнес за распространение ложной информации». Позже банк опроверг причастность своих сотрудников к этому звонку.
По итогам своего обзвона сотрудники Group-IB составили список из 18 российских банков, которым не удалось передать информацию о взломах.
Ознакомиться с другими новостями по данной тематике Вы можете в рубрике Безопасность
По материалам Cnews




















