При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.
Банк России в прошлом году собрал сведения о 687 кибератаках на банки РФ, в том числе и о 177 целевых хакерских атаках. Об этом сообщается в обзоре Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России, представленного на Международном финансовом конгрессе.
«Всего за год ФинЦЕРТ получены сведения о 687 атаках, в том числе о 177 целевых атаках, осуществленных на кредитно-финансовые организации в 2018 году», — говорится в отчете.
В материалах ЦБ под целевыми атаками подразумеваются атаки, направленные на получение финансовой выгоды и затрагивающие организации кредитно-финансовой сферы.
Всего в 2018 году специалистами ФинЦерТ было выпущено 155 оперативных бюллетеней с индикаторами компрометации систем и сетей по фактам наиболее опасных кампаний по распространению вредоносное программное обеспечение (ВПО). Это значительно больше, чем в 2017 году, когда было выпущено 48 таких бюллетеней.
Также в период с сентября по декабрь 2018 году через автоматизированную систему обработки инцидентов ФинЦЕРТ от участников информационного обмена было получено 727 обращений, содержащих 506 образцов ВПО.
Помимо этого, в прошлом году суммарно было выявлено более 540 интернет-ресурсов, распространяющих вредоносное программное обеспечение или являющихся управляющими серверами ВПО. При этом более 500 из этих ресурсов зарегистрировано за пределами РФ, отмечается в материалах ЦБ.
В ФинЦЕРТ отмечают, что к концу 2018 г. основной вектор наиболее опасных атак на организации кредитно-финансовой сферы сместился в сторону кредитных организаций ряда стран СНГ. При этом основной атакуемой системой, как и в предыдущем году, оставался процессинг банковских карт.
ФинЦЕРТ — структурное подразделение департамента информационной безопасности ЦБ РФ, созданное в 2015 году. ФинЦЕРТ собирает и обрабатывает поступившую от организаций информацию о произошедших и предотвращенных компьютерных атаках, пострадавших организациях и их клиентах, а также о лицах и организациях, причастных к совершению компьютерных атак, средствах и методах их совершения. На основе анализа получаемых данных ФинЦЕРТ уведомляет участников обмена об угрозах в области информационной безопасности для снижения объемов хищений денежных средств.
обсуждение