Банки заподозрили в использовании кибератак для сокрытия финансовых преступлений

-

До 15 марта Банк России разработает методы воздействия на банки с низким уровнем информационной безопасности, поскольку некоторые из них используют кибератаки для сокрытия финансовых преступлений по выводу денег клиентов, сообщил свежий номер "Российской газеты" со ссылкой на слова заместителя начальника главного управления безопасности и защиты информации ЦБ Артема Сычева.

Такой вывод сделали аналитики Банка России совместно с МВД после экономического анализа хакерских атак. Первый зампред ЦБ Георгий Лунтовский отметил, что в четвертом квартале 2015 года из-за подобных правонарушений было похищено более 1,5 миллиардов рублей со счетов клиентов банков. Некоторые из них теряли весь дневной остаток корреспондентского счета и даже весь свой капитал. В это же время три банка, которые ранее подверглись кибератакам, лишились лицензии.

"С августа прошлого года мы наблюдаем значительную активизацию криминалитета именно в этой области. Естественно, нас тревожит эта ситуация", - отметил Георгий Лунтовский.

По мнению экспертов по информационной безопасности, опасения Банка России имеют под собой почву, и не стоит сбрасывать со счетов участие самих банков в успешных кибератаках.

"Задача киберпреступников проникнуть в информационную систему банка упрощается, если внутри есть сотрудник с правами доступа к внутренним системам, у которого есть цель вывести деньги. При этом замаскировать свои действия внутреннему сотруднику технически проще - нужно лишь запустить специально разработанное ПО в системе не от своего имени", - расказал директор центра компетенций по информационной безопасности компании "Техносерв" Дмитрий Огородников.

Вполне вероятно, что DDoS атаки на информационные системы проводятся лишь для отвода глаз.

"И пока все силы брошены на отражение этих атак, злоумышленники спокойно проникают в целевые системы и выводят из них информацию или денежные средства. Или, например, в целевую систему доставляется вредонос, который сначала выводит денежные средства наружу, а затем уничтожает все данные, включая логи, по которым можно было бы восстановить картину событий", - считает руководитель проектов по информационной безопасности компании КРОК Павел Луцик.

Подобная ситуация возникла при взломе трейдинговой системы Энергобанка, из-за чего 27 февраля 2015 года курс доллара США на Московской бирже стремительно вырос, а банк потерял почти 250 миллионов рублей. Первый зампред Центробанка Сергей Швецов считает, что к этой атаке мог быть причастен бывший сотрудник банка.

"Таким образом, он мстил за свое увольнение. Было проведено масштабное расследование, но того, кто бы получил от этой атаки прибыль, так и не нашли", - отметил он.

Для решения проблемы в 2015 году был создан специальный центр мониторинга под эгидой Банка России - FinCERT, который должен информировать банки о произошедших инцидентах и способах отражения атак. Банки, являясь участниками этого центра, обязаны, в свою очередь, информировать Банк России о выявленных инцидентах или атаках.