Кибермошенники атакуют банки
У современных кибермошенников значительно выросли аппетиты. Свои неправомерные действия они начали направлять не на клиентов, а на финансовые учреждения. Такое заявление сделал Артем Сычев на первом казанском форуме Finnopolis-2015.
Замначальника управления безопасности ЦБ заявил, что три случая атаки, которые были разобраны за последний месяц, касались кредитных организаций. Причем только в одном использовались огрехи программного обеспечения. В двух других, атаке подвергались финансовые инструменты для операций банков на открытых рынках.
Статистика
Точных цифр представители ЦБ не назвали, но уверили в отсутствии масштабности этих атак относительно общей системы. Так, хищения составили всего сотые проценты от общего оборота денежных средств. Хотя даже такие показатели могут стать фатальными для мелких организаций. Основная проблема заключается в возможности вброса фиктивного платежа и хищения денег на косчете посредством захвата рабочего места. Общая сумма от таких неправомерных действий может составить половину дневной ликвидности банка, что приведет к блокировке дальнейших операций.
Схема
Основными действующими лицами атак называют инсайдеров банков и уволенных сотрудников в сфере защиты IT-систем, которые отлично знакомы с лазейками в программном обеспечении. Обналичка производится через иностранцев с картами заграничных банков на территории РФ, дабы запутать следствие.
Михаил Харитонов специально для ЗанимайОнлайн.ру
Наталья Рябоконева
Руководитель продукта Управления развития кредитных продуктов ОТП Банка
Елена Шпорт
Директор департамента клиентского сервиса Рефинансируй.рф