ИБ в финансовом секторе: взрывы банкоматов и мобильные угрозы

28 апр 2016 16:40 #37877 от ICT
В последнее время специалисты по информационной безопасности отмечают всплеск числа атак на системы дистанционного банковского обслуживания, среди которых особый резонанс вызывают подрывы банкоматов. Об этом рассказал независимый эксперт Алексей Плешков на конференции CNews Conferences и CNews Analytics «Рынок ИБ в финансовом секторе» . По его словам, за год в России регистрируются уже сотни таких преступлений, в большинстве своем они совершаются в южных районах. Злоумышленников не останавливает ни видеонаблюдение, ни то, что банкоматы могут находиться в людных местах. Нападения часто происходят по обкатанной схеме: в банкомат закачивают горючий газ, который затем поджигают. В результате взрыва часть купюр в диспенсерах повреждается, но остальная добыча вполне устраивает грабителей. На ближайшее будущее Алексей Плешков прогнозирует дальнейший рост преступлений, связанных с банкоматами. В качестве еще одного «развивающегося тренда» он привел атаки типа blackbox. Для их проведения злоумышленники высверливают в корпусе банкомата отверстие для получения доступа к его электронной начинке, подключают по шине USB специальное устройство или обычный ноутбук, и, используя вредоносное ПО, дают банкомату команду на выдачу купюр. Эксперт сослался на данные ЦБ РФ, согласно которым только за I квартал 2016 года потери от атак на банкоматы оценивается более чем в 5 млрд рублей, но сам считает более реальной оценку в сотни миллионов рублей. Третий распространяющийся вид атак имеет иную направленность. Купюры не изымаются из банкомата, а вносятся в него – но фальшивые. Злоумышленник вкладывает в купюроприемник ксерокопию пятитысячной банкноты с нанесенными в определенных местах полосками фольги и особыми метками. После распознавания банкоматом купюры как «настоящей» преступник вносит зачисленные деньги на телефонный счет, откуда средства передаются по цепочке, пока не выводятся в другом регионе или государстве. «Такие преступления возможны только при участии инсайдеров, – убежден Алексей Плешков, имеющий более чем 15-летний опыт практической работы в банковской ИБ. – Именно они знают, какие элементы купюр распознают банкоматы и передают эту информацию преступникам. В целом ситуация меняется, и на это повлиял кризис: злоумышленники развиваются быстрее разработчиков средств защиты, потому что компании сокращают расходы на ИБ. Мошенники все активнее используют инсайдеров, а бывшие защитники информации переходят на сторону нарушителей закона». Аналогичное мнение о росте преступности в сфере ИБ выразил на конференции и ведущий системный инженер Fortinet Алексей Андрияшин: «Мир информационной безопасности изменился. Несмотря на то, что преступники пользуются старыми средствами, стало гораздо больше возможностей для атак». Он считает, что это происходит в первую очередь из-за того, что люди пользуются личными мобильными устройствами для доступа к корпоративным ресурсам – как минимум к почте. По словам Алексея, чем дальше, тем более верным становится утверждение, что периметра безопасности в его классическом понимании больше не существует: каждое рабочее место, каждый сотрудник несут в себе потенциальную угрозу. В качестве решения он предлагает разбивать сеть на сегменты и строить комплексную посегментную защиту. Это позволит не только обнаруживать находящееся внутри корпоративной сети зловредное ПО, но и эффективно планировать развитие средств информационной безопасности. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Конференция CNews. Информационная безопасность в финансовом секторе: угрозы и противодействие21.57Понедельник, 23 марта 2015
    Конференция CNews: "ИКТ в финансовом секторе 2015"14.99Вторник, 27 января 2015
    Конференция CNews "ИКТ в финансовом секторе 2015"14.99Среда, 18 марта 2015
    Конференция CNews «ИКТ в финансовом секторе 2017»14.99Среда, 01 февраля 2017
    Конференция CNews «ИКТ в финансовом секторе 2018»14.99Понедельник, 23 апреля 2018
    Конференция CNews: «Информационная безопасность в финансовом секторе»14.83Вторник, 25 апреля 2017
    CNews проводит конференцию «ИКТ в финансовом секторе 2018»14.83Четверг, 31 мая 2018
    Конференция CNews «ИКТ в финансовом секторе: на передовой эволюции»14.83Среда, 11 июля 2018
    CNews «ИКТ в финансовом секторе 2019»: безопасность и конкурентоспособность14.83Понедельник, 04 марта 2019
    «Ланит» и Huawei договорились о развитии сотрудничества в финансовом секторе14.67Четверг, 17 сентября 2015

    Мы в соц. сетях