Добавить новость

В Подмосковье усилен контроль за выгулом домашних собак

Школа на 1,1 тыс мест в селе округа Истра откроется 1 сентября

Мужчину, пристававшего к детям, задержали в метро Москвы

В Люберцах учредили фонд развития спорта и поддержки семей с детьми





Новости сегодня

Новости от TheMoneytizer

Риски выросли. Банки активизировали проведение киберучений

На фоне возросших угроз для информационных систем российские банки в 2022 и другие финансовые организации активно проводили киберучения среди своих сотрудников. В масштабных мероприятиях принимали участие служащие всех уровней - от специалистов колл-центров до топ-менеджеров, пишут «Ведомости» со ссылкой на руководителей подразделений информационной безопасности Сбербанка, Промсвязьбанка (ПСБ) и Газпромбанка.

Как проходят учения

Как пояснили в Сбербанке, учения направлены не только на обучение сотрудников верным действиям при угрозах, но и на взаимодействие других отделов между собой. Одним из сценариев для отработки является массовое вирусное заражение - у банка есть имитатор вируса-шифровальщик, которым заражают рабочие станции реальных сотрудников. После этого банк начинает необходимые процедуры, при этом не прерывая процесс обслуживания клиентов.

Кнопка со ссылкой

Второй сценарий - учения с командой атакующих. Как правило, это хакеры, которые либо являются частью команды банка, либо их нанимают специально для таких учений. Задача нападающих - получить информацию различными нелегальными способами. При этом их план действий знает только руководство Сбербанка. Прорабатывается также вариант, когда компанию атакуют не только извне, но и когда атака проводится одним из сотрудников.

В ПСБ есть аналогичная команда атакующих. Сотрудников учат не только реагировать на кибер-угрозы, но и выявлять случаи социальной инженерии. Также всех сотрудников банка на постоянной основе обучают через рассылку им фишинговых писем, приглашений на нелегальные сайты и так далее.

В Газпромбанке больше были сконцентрированы на качественных расследованиях после атак. Сотрудников учили собирать все цифровые артефакты и доказательную базу. Это необходимо не только для того, чтобы выявить откуда было совершено нападение и какие именно файлы и системы были повреждены, но и для предоставления необходимых данных правоохранительным органам и регуляторам.

Совместные полигоны

Помимо собственных проверок банки нередко участвуют во внешних учениях с ЦБ РФ и различными ведомствами. Как показывают произошедшие в последние годы атаки, одна организация не в силах справиться с серьезной организованной кибергруппировкой, уточняют эксперты. Также такие массовые учения являются хорошим способом наладить коммуникацию между разными инстанциями.

Подобные совместные учения помогают также сотрудникам увидеть прорехи в системе защиты, понять причину и способы их возникновения и разобраться, как именно их можно ликвидировать в кратчайшие сроки. ЦБ РФ проводит подобные учения с 2020 года, для каждого банка моделируется свой уровень опасности и свой индивидуальный сценарий.

Что грозило банкам?

В 2022 году банкам пришлось столкнуться с колоссальным уровнем атак на свои инфраструктуры. К примеру, в октябре Сбербанк подвергся массовой хакерской атаке, в которой принимали участие 104 тыс. злоумышленников из-за рубежа. В ВТБ подобный инцидент произошел в декабре - из-за этого в приложении банка были сбои. Кроме того, Сбербанк также столкнулся с использованием своего логотипа на фишинговых сайтах, чаще всего такие домены регистрировались в Африке. Помимо этого, атаки происходили и через партнеров кредитной организации.

ПСБ попал под атаки еще в 2021 году, однако с внесением в санкционные списки давление на учреждение только росло. Это были как низкоуровневые DDoS-атаки, так и атаки на приложения, интернет-банкинг и страницы с 3D-Secure (предназначен для безопасной оплаты картой товаров и услуг в интернете). Хакеры пытались разрушить слаженную работу банка, чтобы в последствии нарушить выполнение гособоронзаказа.

На Газпромбанк атаки усилились летом, при этом злоумышленники пытались полностью прекратить функционирование всех систем. В частности, в начале осени банк подвергся беспрецедентной DDoS-атаке, которая «шла по всем фронтам»: на все сервисы и бизнес-процессы. Это привело к тому, что клиенты начали звонить в колл-центр банка и обрушили его. Атака также велась на IP-телефонию (телефонная связь, которая работает через интернет) и на систему sms-информирования клиентов.

Продуктовый калькулятор

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Диетолог: голубика и земляника помогут при похудении

Депутат Свищев: непонятно, почему МОК не допустил сильнейших спортсменов к Играм

История Занавеса Большого театра

Mash: в Анталье 200 россиян более пяти часов ждали вылета в самолете

Музыкальные новости

А ведь Россия этого не хотела: Путин допустил отправку российского оружия в КНДР и другие регионы в ответ на действия Запада

Всероссийский фестиваль под художественным руководством Надежды Бабкиной пройдет в Псковской области

К сообществу инклюзивного бизнеса «Открыто для всех» присоединилось два высокотехнологичных проекта

Мамиашвили: у МОК и Баха нет оправданий по недопуску российских спортсменов

Новости России

Грузия, вслед за Арменией, приняла приглашение на саммит НАТО. Баку предстоит сложный выбор

«Надеюсь, новый министр наведет порядок!»Интервью с бойцом-связистом "Маркетолог".

Задержан хулиган, угрожавший пистолетом охраннику ж/д станции в Москве

Лучшего по профессии определили среди сотрудников ППС в Псковской области

Экология в России и мире

Участники VK Fest смогут проверить свое здоровье на стенде «Будь Здоров»

Деликатес в чаше: всего по чуть-чуть

Аромат романса и романтика слова – звезды оперной сцены представили I Международный фестиваль «Мир классического романса»

Областная наркологическая больница продолжает неделю, приуроченную к Международному дню борьбы с наркоманией

Спорт в России и мире

Лучшая теннисистка России повторила достижение Рыбакиной

Уимблдон. 1 июля. Мирра Андреева и Синнер сыграют последним запуском, Медведев стартует в 15:00

Касаткина и Шнайдер завоевали по трофею, Швейцария выбила Италию на Евро. Главное к вечеру

Жертва абьюза? В сети разнесли бросившую свою дочку Алесю Кафельникову

Moscow.media

Инициатива об увеличении лимитов ОСАГО в рамках европротокола – мнение экспертов

Городские приметы Петербурга

Как снимали фильм "Афоня": Кадры со съемок и 23 интересных факта о фильме

Два водителя погибли в массовом ДТП на обходе Красноярска











Топ новостей на этот час

Rss.plus






«Проморгали и упустили»: экс-правая рука Шойгу Татьяна Шевцова сбежала из России

Толпа из четырех киргизов забила до смерти мужчину на северо-западе Москвы — он скончался на месте

Жена Костомарова Домнина: спортсмены сами должны решить, ехать ли им на ОИ

«Надеюсь, новый министр наведет порядок!»Интервью с бойцом-связистом "Маркетолог".