Атаки хакерами банковских счетов через профсайты

Атаки хакерами банковских счетов через профсайты
25 августа 2017   Хакеры

Представители банков не скрывают тревог по поводу массового заражения пользовательских компьютеров вирусами, приводящими к хищению средств, принадлежащих компаниям, через систему "Банк-Клиент". При этом существуют сайты, главным образом, бухгалтерские, «награждающие» вирусами тех, кто их регулярно посещает. Для этих сайтов, по мнению специалистов сферы информбезопасности, необходимо введение ответственности за халатность на уровне законодательства. А пока, по мнению экспертов, банки, компании и владельцы инофрмресурсов должны озаботиться объединением усилий для минимизации потерь.

Буквально накануне от специализирующейся на кибербезопасности компании Group-IB поступило сообщение о том, что они выявила масштабное заражение вирусом Buhtrap лиц, пользующихся профильными сайтами для бухгалтеров и юристов. Вирус, оказываясь в компьютерной сети через компьютер сотрудника, посетившего этот сайт, крадет деньги компании, размещенные на счетах в банках с помощью системы "Банк-Клиент". Подгрузка Buhtrap осуществляется только на компьютеры, имеющих доступ к ДБО. В прошлом году каждый день такого рода атаки нанесли компаниям ущерб в 3,8 млн руб. Причем мастерство кибермошенников оттачивается, а масштабы проблемы нарастают. Как говорят эксперты, показательной в этом случае может быть ситуация, когда этим летом средства были похищены через сайт glavbukh.ru — на протяжении 13-ти минут с момента, когда сотрудник компании был на сайт Buhtrap, мошенники получили доступ к "Банк-Клиенту" и вывели деньги.

По словам заместителя начальника ГУБиЗИ Банка России Артема Сычева, ЦБ оповещен об инцидентах заражения вирусами банковских клиентов через профильные бухсайты, в результате которых были похищены денежные средства. Но требовать, чтобы эти сайты соблюдали информбезопасность мы не можем, так как у нас на это нет компетенций.

По словам заместителя директора центра компетенций по экспертным сервисам Positive Technologies Алексея Новикова сегодня отсутствует регулятор, который мог бы предъявить такого рода требования. FinCert является структурой ЦБ — и она может действовать исключительно в рамках своих полномочий, а ФСБ и ГосСОПКА работают с объектами критической информинфраструктуры, тогда как нужен единый контролер.

Но, судя по статистике, вирус постоянно распространяется киберпреступниками через одни и те же сайты - ведь в них дыры остаются открытыми даже если выявляются хищения. Специалисты сферы информбезопасности настаивают на том, чтобы за такую халатность отвечали владельцы информресурсов на уровне законодательства. Если владелец сайта отказывается от решения проблемы, он таким образом не мешает ей распространяться. По мнению Новикова, к ответственности должны привлекаться те, кто знал про уязвимости, но не устранил их, допустив атаки и хищения. Но пока в виде проекта закона эту идею не оформили.

По мнению юристов, в решении проблемы могли бы помочь правоохранительные органы. По словам председателя коллегии адвокатов “Старинский, Корчаго и партнеры” Евгения Корчаго, у прокуратуры есть полномочия направить запрос любому из таких сайтов и потребовать, чтобы они устранили проблемы в информбезопасности, способные привести к хищению денег. И, если это предписание не будет исполнено, существует административная ответственность, главное — заинтересованность прокуратуры в этой борьбе. Пока, по словам экспертов, такая заинтересованность отсутствует.

А тем временем банкиры всерьез озабочены ситуациями, в которых средства похищает вирус Buhtrap. По словам главы юридического департамента СДМ-банка Александра Голубева, хищение средств у банковских клиентов, даже по их вине — это в любом случае становится головной болью банка, так как любой такой инцидент всегда сопровождается подробным расследованием со стороны банка. Связано это и с репутационными рисками, потому что далеко не всегда клиенты признают свою вину или хотя бы соглашаются не спешить выводами до того, как расследование закончится.

Пока отсутствует законодательное решение, все стороны — клиенты, банки, информационные ресурсы — готовы к объединению усилий в желании побороть проблему. Как сказал исполнительный вице-президент АРБ Эльман Мехтиев, чтобы противодействовать неправомерным списаниям клиентских средств, мало построить новые линии обороны только со стороны банков. Здесь необходимо объединение банкиров и владельцев профильных сайтов для выработки совместных мер борьбы. По мнению руководителя интернет-проектов группы «Главбух» Алексея Грудинина, было бы эффективным создать систему взаимодействия между банками, сайтами и компаниями, отвечающими за безопасность, которая бы способствовала оперативному устранению потенциальных и реальных угроз. По словам директора по маркетингу Solar Security Валентина Крохина, когда заражаются популярные сайты — это становится действительно серьезной угрозой информбезопасности для огромных корпораций, поэтому очень важно детектировать такие ресурсы, передавая эти данные в государственные CERT (центры реагирования на компьютерные инциденты), которые проверят ее и примут необходимый комплекс мер.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва