Ликвидация бразильской угрозы

Ликвидация бразильской угрозы

СМИ узнали о деталях так называемые "бразильские" кибератаки на восемь российских банков. Если учесть продолжительность атаки, которая была остановлена только после того, что в процесс вмешались центробанки России и Бразилии, участникам рынка грозили огромные финансовые потери. Как оценили эксперты, объем комиссий для банков за безуспешные трансакции по картам мог исчисляться сотнями тысяч долларов. Поэтому, хоть атаки хакеров и оказались безуспешными, разговоры об отсутствии потерь у российских игроков неуместны.

По словам первого заместителя директора департамента информбезопасности ЦБ РФ Артема Сычева, уникальность кибератаки на российские банки из Бразилии, о которой мы узнали 12 сентября, заключается в ее продолжительности: она шла не один месяц - один бразильский эквайер атаковал сразу десятерых игроков. Есть информация, что месяцем начала атаки стал апрель, а остановили ее недавно, когда жертвами хакеров уже стали восемь банков.

Тип атаки - БИН - один из методов мошенничества, в ходе которого злоумышленниками выясняются первые 6 цифр номера карты (БИН): их используют для того, чтобы идентифицировать банк в платежных системах, и потом уже с помощью перебора преступники генерируют остальные цифры. Если злоумышленник генерирует номер карты, средства списать не проблема.

Самостоятельно банки не смогли решить эту проблему, и обратились за помощью к регулятору. По словам Сычева, мы вышли на связь с коллегами ииз Бразилии, и атаки удалось прекратить. Нам ничего не известно о факте взлома банка на той стороне или о причинах атаки, это не входит в нашу компетенцию, но бразильским коллегам удалось решить проблему.

В плане финансов российские банки не пострадали от кибератаки, но подобными БИН-атаками засоряется трафик, и потому проблему требовалось быстрое решение проблемы.

Но даже если бразильские хакеры не похитили средства владельцкв карт российских банков, это не значит, что банки не пострадали. По словам директора "КартСтандарт" Майи Глотовой, даже не принесшие успеха кибератаки, в ходе которых мошенники перебирают карты определенного банка, могут стать причиной серьезных затрат для эквайера и эмитента, так как за неуспешные авторизации банки тоже платят в соответствии с тарифами платежных систем. Такого рода атаки подразумевают множество запросов, в итоге за месяц банк может лишиться до $10 тыс. По мнению экспертов, с учетом числа атакованных банков и длительности атаки, можно сделать предположение, что атакованные российские банки уплатили на сотни тысяч долларов.

И хоть эта атака относится к простым по своему типу, и российские банки научились защищаться от них, это не означает ее безуспешности. Показательна в этом случае история, связанная с южнокорейской компанией KB Kookmin Card, которая в июне также пережила БИН-атаку. Потерь только держателей ее карт составили по $1 на человека, а суммарный ущерба составил $2 тыс. То есть мошенники за день провели 2 тыс. мелких трансакций. Но компания могла потерять еще больше, если бы не была бдительной: она порекомендовала, чтобы держатели карт перевыпустили их. Если рассматривать ситуацию под этим углом, то, по мнению экспертов и участников рынка, реакция российских банков и ЦБ, которые допустили столь длительную по времени атаку, крайне замедлена.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва