Законодательное регулирование криптовалют может повлечь рост хищений с банковских карт

Регулирование криптовалют может стать причиной увеличения количества хищений средств с банковских карт. Об этом говорится в обзоре несанкционированных переводов денежных средств за 2017 год, который   опубликовал Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России.

За­ко­но­да­тель­ное ре­гу­ли­ро­ва­ние данного рынка должно сни­зить его привлекатель­ность для зло­умыш­лен­ни­ков. Однако это может по­влечь за собой повыше­ние хакерской ак­тив­но­сти в об­ла­сти ди­стан­ци­он­ных пла­теж­ных сервисов и, как след­ствие, фор­ми­ро­ва­нию об­рат­ной ди­на­ми­ки в части количества и объ­е­ма несанк­ци­о­ни­ро­ван­ных опе­ра­ций.

Отметим, что ФинЦЕРТ также опубликовал отчет об основных типах кибератак в кредитно-финансовой сфере в 2017 году.

Согласно докладу, в минувшем году набрали популярность целевые кибератаки на кредитные организации. В частности, злоумышленники стали чаще осуществлять атаки с использованием инструментов, предназначенных для проведения тестирования на проникновение, таких как Metasploit Framework и основанных на Metasploit – Cobalt Strike, Armitage, Empire. В большинстве случаев атакующие использовали для атак на банкоматы и платежные карты набор программ Cobalt Strike. Общие потери российских кредитных организаций от атак с использованием Cobalt Strike в 2017 году превысили 1 млрд рублей.

В отчете также отмечаются участившиеся атаки на юридических лиц, использующих бухгалтерские системы. Основная характерная особенность таких атак – автоматическая подмена платежных поручений на этапе их передачи из бухгалтерской системы в систему дистанционного банковского обслуживания. Для данного типа атак чаще всего использовались вредоносные программы TwoBee, Fibbit (она же Ranbyus) и их клоны. Суммарный ущерб от кампании с использованием вредоноса TwoBeeпревысил200 млн рублей.

В 2017 году возрос интерес преступников к атакам на банкоматы с использованием физического подключения и удаленного управления устройством. Как полагают авторы отчета, распространение данного типа атак связано с продвижением модели «атака-как-сервис» на хакерских форумах. Организаторы преступной схемы продают технические устройства для подключения к банкоматам и предоставляют «поддержку» в течение определенного периода времени. Под «поддержкой» подразумевается готовность организатора к удаленному управлению банкоматом, подключенным через переходник к портативному компьютеру исполнителя.

По данным отчета, имевшие место в 2017 году две крупные эпидемии шифровальщиков WannaCry и NotPetya нанесли незначительный ущерб российской кредитно-финансовой сфере.

«В ФинЦЕРТ поступили сведения о заражении WannaCry только семи устройств, принадлежащих кредитно-финансовым организациям, причем без ущерба. А от вируса NotPetya пострадала только одна кредитно-финансовая организация и опять же без ущерба», - говорится в докладе.

Как мы ранее сообщали, отчет ФинЦЕРТ о несанкционированных банковских переводах в 2017 году был представлен на Х Уральском форуме. 

20 февраля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных