Добавить новость

Как вы думаете, откуда информацию- для ударов по России беспилотники получают?

Легенды футбола победили любителей из Одинцова в матче проекта «Выходи во двор»

Снова без ребенка: Ольга Орлова отдыхает с мужем на пляжах Тосканы

«Умный человек заметит мысль»: Карина Кросс встала на защиту режиссеров



Новости сегодня

Новости от TheMoneytizer

Риски выросли. Банки активизировали проведение киберучений

На фоне возросших угроз для информационных систем российские банки в 2022 и другие финансовые организации активно проводили киберучения среди своих сотрудников. В масштабных мероприятиях принимали участие служащие всех уровней - от специалистов колл-центров до топ-менеджеров, пишут «Ведомости» со ссылкой на руководителей подразделений информационной безопасности Сбербанка, Промсвязьбанка (ПСБ) и Газпромбанка.

Как проходят учения

Как пояснили в Сбербанке, учения направлены не только на обучение сотрудников верным действиям при угрозах, но и на взаимодействие других отделов между собой. Одним из сценариев для отработки является массовое вирусное заражение - у банка есть имитатор вируса-шифровальщик, которым заражают рабочие станции реальных сотрудников. После этого банк начинает необходимые процедуры, при этом не прерывая процесс обслуживания клиентов.

Кнопка со ссылкой

Второй сценарий - учения с командой атакующих. Как правило, это хакеры, которые либо являются частью команды банка, либо их нанимают специально для таких учений. Задача нападающих - получить информацию различными нелегальными способами. При этом их план действий знает только руководство Сбербанка. Прорабатывается также вариант, когда компанию атакуют не только извне, но и когда атака проводится одним из сотрудников.

В ПСБ есть аналогичная команда атакующих. Сотрудников учат не только реагировать на кибер-угрозы, но и выявлять случаи социальной инженерии. Также всех сотрудников банка на постоянной основе обучают через рассылку им фишинговых писем, приглашений на нелегальные сайты и так далее.

В Газпромбанке больше были сконцентрированы на качественных расследованиях после атак. Сотрудников учили собирать все цифровые артефакты и доказательную базу. Это необходимо не только для того, чтобы выявить откуда было совершено нападение и какие именно файлы и системы были повреждены, но и для предоставления необходимых данных правоохранительным органам и регуляторам.

Совместные полигоны

Помимо собственных проверок банки нередко участвуют во внешних учениях с ЦБ РФ и различными ведомствами. Как показывают произошедшие в последние годы атаки, одна организация не в силах справиться с серьезной организованной кибергруппировкой, уточняют эксперты. Также такие массовые учения являются хорошим способом наладить коммуникацию между разными инстанциями.

Подобные совместные учения помогают также сотрудникам увидеть прорехи в системе защиты, понять причину и способы их возникновения и разобраться, как именно их можно ликвидировать в кратчайшие сроки. ЦБ РФ проводит подобные учения с 2020 года, для каждого банка моделируется свой уровень опасности и свой индивидуальный сценарий.

Что грозило банкам?

В 2022 году банкам пришлось столкнуться с колоссальным уровнем атак на свои инфраструктуры. К примеру, в октябре Сбербанк подвергся массовой хакерской атаке, в которой принимали участие 104 тыс. злоумышленников из-за рубежа. В ВТБ подобный инцидент произошел в декабре - из-за этого в приложении банка были сбои. Кроме того, Сбербанк также столкнулся с использованием своего логотипа на фишинговых сайтах, чаще всего такие домены регистрировались в Африке. Помимо этого, атаки происходили и через партнеров кредитной организации.

ПСБ попал под атаки еще в 2021 году, однако с внесением в санкционные списки давление на учреждение только росло. Это были как низкоуровневые DDoS-атаки, так и атаки на приложения, интернет-банкинг и страницы с 3D-Secure (предназначен для безопасной оплаты картой товаров и услуг в интернете). Хакеры пытались разрушить слаженную работу банка, чтобы в последствии нарушить выполнение гособоронзаказа.

На Газпромбанк атаки усилились летом, при этом злоумышленники пытались полностью прекратить функционирование всех систем. В частности, в начале осени банк подвергся беспрецедентной DDoS-атаке, которая «шла по всем фронтам»: на все сервисы и бизнес-процессы. Это привело к тому, что клиенты начали звонить в колл-центр банка и обрушили его. Атака также велась на IP-телефонию (телефонная связь, которая работает через интернет) и на систему sms-информирования клиентов.

Продуктовый калькулятор

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Сергей Собянин. Главное за день

WhatsApp перестанет работать на более чем 40 гаджетах: список

Мытищинский молодежный центр «Импульс» отметит день молодежи

Легенды футбола победили любителей из Одинцова в матче проекта «Выходи во двор»

Музыкальные новости

СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» оказывает содействие студентам Высшей инженерной школы

Собянин: В этом году в ТиНАО будет благоустроено несколько больших зон отдыха

Дни вьетнамского кино пройдут в Москве

Как выбрать китайский автомобиль в России?

Новости России

Легкоатлетка Клишина об ОИ: это самые большие соревнования

В Кирове выявили несколько случаев незаконной торговли

Отдыхающий в Кисловодске понял, почему там не любят москвичей, назвав 5 причин для недовольства столичными туристами

Shot: Элджей ударил корреспондента после концерта в Москве

Экология в России и мире

«Авиаторы» возглавили рейтинг самых популярных солнцезащитных очков у россиян – «585*ЗОЛОТОЙ»

Резервация под названием «Нахиджеванская Автономная Республика» - под тотальным контролем алиевского режима

Театр и Цирк, Культура и Концерт, Россия и Дети: на фестиваль в Якутск приехали директора крупнейших цирков и продюсеры, профессиональные артисты

Преподаватель музшколы из Реутова принял участие в шествии баянистов на ВДНХ

Спорт в России и мире

WTA "кинул" Рыбакину и Швентек

Жертва абьюза? В сети разнесли бросившую свою дочку Алесю Кафельникову

Касаткина и Шнайдер завоевали по трофею, Швейцария выбила Италию на Евро. Главное к вечеру

Тарпищев: не стоит переоценивать победу Касаткиной на турнире WTA в Истборне

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Инициатива об увеличении лимитов ОСАГО в рамках европротокола – мнение экспертов

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Призрачный остров...











Топ новостей на этот час

Rss.plus






Сергей Собянин. Главное за день

Видео: в Москве на девятом этаже многоквартирного дома произошел пожар

В Кирове выявили несколько случаев незаконной торговли

Мытищинский молодежный центр «Импульс» отметит день молодежи