Эксперт оценил защищенность клиентов банков после атаки хакеров через кабинет ЦБ

Эксперт оценил защищенность клиентов банков после атаки хакеров через кабинет ЦБ

«Клиенты банка — это еще один следующий этап, когда банк должен зачищать не себя даже, а должен защищать своих клиентов. Такое, например, практикует Сбербанк. Например, в его клиенте есть антивирус», — уточнил он.

Так он прокомментировал опубликованный ранее в этот же день отчет компании Group-IB, согласно которому хакерская группировка MoneyTaker впервые с 2018 года смогла похитить деньги российского банка с его корсчета в Центробанке. Сообщалось, что средства одного из банков украли через атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР). Сумма хищения составила 500 млн рублей.

Как уточнял источник РБК на рынке кибербезопасности, пострадал действующий «не очень крупный банк». Еще один собеседник рассказал, что это был маленький банк не из первой сотни.

Представитель Банка России заявил, что регулятору известно об инциденте.

Батранков объяснил, что вышеуказанное автоматизированное рабочее место обычно защищается самым лучшим программным обеспечением, которое есть на рынке. Однако хакеры все-равно смогли взломать защиту, совершая многоступенчатую атаку, видимо, обнаружив уязвимость.

Эксперт выразил уверенность, что специалисты Центробанка изучат произошедшую атаку и дадут рекомендации, как пресекать подобное.

«Обычно изучается алгоритм, как они [хакеры] ломают какую-то систему, например, банковскую и проверяют, как можно вот каждую конкретную технику атаки, их там несколько как ее можно заблокировать. Скорее всего, появятся вот описания как заблокировать данный конкретный взлом. Я думаю, что клиенты банков могут быть спокойными, потому что банки о них заботятся», — подчеркнул он.

В прошлый раз MoneyTaker успешно атаковала ПИР Банк летом 2018 года. Злоумышленникам тогда удалось украсть с корсчета в ЦБ более 58 млн рублей. В октябре 2018 года регулятор отозвал лицензию у этого банка.

Читайте также

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>