КОНФЕРЕНЦИИ
-
26 марта 2025 года
Москва -
27-28 марта 2025 года
Москва -
2 декабря 2024 года по 27 марта 2025 года
Москва -
2 апреля 2025 года
Москва -
8 апреля 2025 года
Москва -
10-11 апреля 2025 года
Москва
Хакеры вывели из банка 100 млн рублей
05.12.2016
Один из российских банков лишился более 100 млн руб. в результате хакерской атаки. Инцидентом занимаются правоохранительные органы и FinCERT Банка России. По одной из версий, была взломана автоматизированная банковская система (АБС), что может быть первой хакерской атакой такого типа.
Хакеры на днях вывели из российского банка более 100 млн руб., рассказали два источника на рынке информационной безопасности и собеседник, близкий к ЦБ. «Банк России зафиксировал факт атаки. По предварительным оценкам, сумма ущерба составляет немногим более 100 млн руб.»,- подтвердили в
Как граждане помогают хакерам себя грабить?
По одной из версий, произошла хакерская атака с использованием уязвимости в АБС, разработанной компанией «Диасофт», которую использовал данный банк, говорит источник в ЦБ. «Хакеры, судя по всему, проникли в сеть банка и взломали АБС. В результате платеж из АБС на крупную сумму вышел с подмененным адресом. Если следствие подтвердит этот факт, то данный инцидент станет первым случаем успешной атаки на АБС с серьезной кражей»,- сказал собеседник на рынке информбезопасности. «Выводы делать рано, следствие только начало свою работу. Если проблема действительно в программном продукте „Диасофта“, то до компании доведут данную информацию для устранения уязвимостей»,- говорит источник в ЦБ. Член совета директоров «Диасофта» Александр Генцис сообщил, что за последние несколько недель клиенты компании в финансовом секторе не обращались в «Диасофт» по
Как ЦБ дал банкам рекомендации по противодействию кибермошенничеству?
АБС представляет собой
Как под кибератаки подводят доказательную базу
В Промсвязьбанке сообщили, что используют самописную АБС, а продукцию «Диасофта» применяют «для других целей» и она «доступна только из внутренней сети банка для выделенных работников». Самостоятельно написанная АБС используется и в
«Банки долгое время полагали, что АБС находится во внутренней сети и поэтому злоумышленники не смогут до нее добраться. Но сегодня с применением социальной инженерии не представляет большого труда попасть во внутреннюю сеть банка и оттуда успешно атаковать АБС»,- считает гендиректор Digital Security Илья Медведовский. После АРМ КБР (автоматизированное рабочее место клиента Банка России) вектор атак смещается на АБС, констатирует он. Технический директор «Информзащиты» Евгений Климов отмечает, что внешний злоумышленник все же с большим трудом может получить данные из системы АБС, поскольку в случае правильно настроенной конфигурации эта система недоступна из сети интернет. «Если бы в АБС „Диасофта“ существовала уязвимость, ее бы давно нашли: банковские системы атакуются достаточно давно, и сами банки очень заботятся о своей безопасности»,- полагает он.
Источник: Коммерсант
Комментарии