Преступники отложили достаточно денег на новые кибератаки - «Финансы» » Новости Банков
bottom-shape image

Преступники отложили достаточно денег на новые кибератаки - «Финансы»

Преступники отложили достаточно денег на новые кибератаки - «Финансы»


Снизившееся количество новостей об успешных атаках не должно вводить в заблуждение. АБС и банкоматы по-прежнему в центре внимания киберворов, обросших серьезной амуницией. Об этих и других угрозах, реализации которых банкам стоит ждать в 2017 году, рассказывает Илья Медведовский, генеральный директор компании Digital Security.


Статистика бывает не только упрямой, но и коварной. По данным ЦБ РФ, в 2016 году объем краж денежных средств с корреспондентских счетов банков составил более 1,5 млрд рублей.


Кибервзломщики окончательно оформились в серьезные профессионально действующие преступные группы и почувствовали «запах крови»

В МВД уверены, что эта цифра минимум вдвое больше. А ФСБ вообще считает, что можно еще удвоить данные. Цифры в данном случае выглядят лукаво, однако дают понять, что речь идет об огромных суммах. А это крайне важно для дальнейших выводов.


Этой весной, после того как внезапно и быстро стих вал атак на АРМ КБР, мы отмечали в своих выступлениях и интервью, что теперь кибервзломщики окончательно оформились в серьезные профессионально действующие преступные группы и почувствовали «запах крови», то есть серьезных денег. Уже тогда стало очевидно, что существенную часть (30–40%) своих преступных капиталов они могут «реинвестировать» в развитие кибербизнеса, часть из них потратив на исследования и поиск новых механизмов атак на банки.


Вполне вероятно, что преступники так и сделали. И нас не должно смущать отсутствие серьезных инцидентов и спокойный конец года. Эта тишина не показательна, и в условиях существования массовых угроз безопасности банков, даже серьезно усложнив атаку через АРМ КБР, расслабляться банкам рано, скорее наоборот. Преступники в любой момент могут преподнести неприятные сюрпризы, к которым стоит быть готовыми.


Рассмотрим основные возможные векторы атак, которые могут оказаться популярными в 2017 году. С нашей точки зрения, больше всего стоит опасаться векторов для массовых атак, направленных на АБС и банкоматы; а для точечных атак — связанных с процессингами и платежными системами и банкоматными сетями. Также не стоит забывать про SWIFT, который пока вынесем за скобки.


Вектор для массовых атак (АБС и банкоматы) означает, что при обнаружении там уязвимостей и разработке механизмов атак, их легко можно будет масштабировать и тиражировать. В случае точечных атак массовость и повторяемость невозможна.


Векторы для массовых атак


АБС — портал в ад


Известно, что большая часть рынка АБС в РФ принадлежит пяти вендорам. И эти системы с точки зрения защищенности представляют собой весьма печальное зрелище.


В отличие от ДБО, практически никакие банки не занимаются пентестами АБС и не задумываются об их защищенности

Долгое время считалось, да и считается до сих пор, что АБС находится внутри банковской сети и злоумышленник до нее добраться не сможет. А значит и незачем ее защищать. Мы последние три года уже буквально устали рассказывать об уязвимостях АБС и устраивать закрытые показы с их эксплуатацией и последующей кражей денежных средств — ситуация почти не меняется. В отличие от ДБО, практически никакие банки не занимаются пентестами АБС и не задумываются об их защищенности. И даже несмотря на случаи массового вывода денег через АРМ КБР, когда злоумышленники наглядно показывают, что задача получения доступа во внутреннюю банковскую сеть — задача вполне решаемая, пока никто не озадачился серьезно безопасностью АБС.


Видимо, все ждут первых жестких атак злоумышленников, как это было с АРМ КБР. Вот только история с АРМ КБР покажется невинной шалостью, когда начнут полноценно и массово атаковать АБС. Ведь эти системы просто кишат уязвимостями, сегодня они с точки зрения безопасности являются порталом в банковский ад. Весьма вероятно, что этот вектор может стать массовым и очень популярным в ближайшем будущем.


Банкоматы


Уязвимостей в банкоматах — масса

Один из двух возможных способов быстрой кражи наличных денег — атака непосредственно на банкомат. Ничего здесь принципиально нового нет; все отлично знают, что в банкомате деньги физически хорошо защищены, но не для всех очевидно, что зачастую не так уж сложно подключить к банкомату какое-нибудь внешнее устройство. Уязвимостей в банкоматах — масса, правда их поиск требует серьезных и сложных исследований и финансов. Но мы помним про объем похищенных средств и понимаем, что денег у преступников хватит. Соответственно, можно ожидать дальнейшего расширения спектра и числа атак на банкоматы.


Векторы для точечных атак


Процессинги и платежные системы


Принципиально нового здесь, опять же, ничего нет и быть не может. Опаснейшие точечные атаки с кражей более 500 млн рублей в каждом случае происходили и раньше и будут отмечаться в дальнейшем. Речь идет о целевых атаках с учетом специфики и уязвимостей конкретных процессингов или платежных систем, как это было, например, в истории с банком Кузнецкий и процессингом UCS. Атаки эти очень сложные, повторить их практически невозможно, однако и единовременный ущерб может быть огромным. Учитывая возможности преступников, вполне можно ожидать еще более изощренных атак данного типа в следующем году.


Банкоматные сети


И в этом типе атак нет ничего принципиально нового — это второй возможный способ быстрой очистки банкоматной сети от наличных денег. Проникновение в банковскую сеть с целью дальнейшего нападения на банкоматную сеть — таких случаев было уже не так мало. Атака требует серьезных исследований, но вполне реализуема, и в принципе, при некоторой «доработке напильником», она может масштабироваться и даже перейти в первый тип, став массовой. Учитывая возможности киберворов, стоит ожидать роста таких угроз в следующем году.


SWIFT


Мы не случайно вынесли за скобки этот возможный вектор. Вероятнее всего, атаки на SWIFT будут, но не у нас. Обладая средствами для реализации этой атаки, нет особого смысла применять ее в России. Гораздо проще и выгоднее реализовать этот вектор на Западе.


Заключение


Говоря о безопасности банков, надо четко понимать, что стоит перекрыть для преступников один кран, и течение их активности немедленно перейдет в другие возможные русла. Так было с атаками на клиентов, когда после внедрения клиентского антифрода основная тяжесть атак была перенесена непосредственно на банки. Так будет и сейчас, когда возможность украсть легкие деньги через АРМ КБР практически сведена на нет. Это только вопрос времени. Где именно потечет — об этом стоит думать заранее. Главная опасность скрыта в АБС, и это теперь лишь вопрос времени. А остальные векторы, приведенные выше, просто станут популярнее, а реализация их — все более изощренной.


Снизившееся количество новостей об успешных атаках не должно вводить в заблуждение. АБС и банкоматы по-прежнему в центре внимания киберворов, обросших серьезной амуницией. Об этих и других угрозах, реализации которых банкам стоит ждать в 2017 году, рассказывает Илья Медведовский, генеральный директор компании Digital Security. Статистика бывает не только упрямой, но и коварной. По данным ЦБ РФ, в 2016 году объем краж денежных средств с корреспондентских счетов банков составил более 1,5 млрд рублей. Кибервзломщики окончательно оформились в серьезные профессионально действующие преступные группы и почувствовали «запах крови» В МВД уверены, что эта цифра минимум вдвое больше. А ФСБ вообще считает, что можно еще удвоить данные. Цифры в данном случае выглядят лукаво, однако дают понять, что речь идет об огромных суммах. А это крайне важно для дальнейших выводов. Этой весной, после того как внезапно и быстро стих вал атак на АРМ КБР, мы отмечали в своих выступлениях и интервью, что теперь кибервзломщики окончательно оформились в серьезные профессионально действующие преступные группы и почувствовали «запах крови», то есть серьезных денег. Уже тогда стало очевидно, что существенную часть (30–40%) своих преступных капиталов они могут «реинвестировать» в развитие кибербизнеса, часть из них потратив на исследования и поиск новых механизмов атак на банки. Вполне вероятно, что преступники так и сделали. И нас не должно смущать отсутствие серьезных инцидентов и спокойный конец года. Эта тишина не показательна, и в условиях существования массовых угроз безопасности банков, даже серьезно усложнив атаку через АРМ КБР, расслабляться банкам рано, скорее наоборот. Преступники в любой момент могут преподнести неприятные сюрпризы, к которым стоит быть готовыми. Рассмотрим основные возможные векторы атак, которые могут оказаться популярными в 2017 году. С нашей точки зрения, больше всего стоит опасаться векторов для массовых атак, направленных на АБС и банкоматы; а для точечных атак — связанных с процессингами и платежными системами и банкоматными сетями. Также не стоит забывать про SWIFT, который пока вынесем за скобки. Вектор для массовых атак (АБС и банкоматы) означает, что при обнаружении там уязвимостей и разработке механизмов атак, их легко можно будет масштабировать и тиражировать. В случае точечных атак массовость и повторяемость невозможна. Векторы для массовых атак АБС — портал в ад Известно, что большая часть рынка АБС в РФ принадлежит пяти вендорам. И эти системы с точки зрения защищенности представляют собой весьма печальное зрелище. В отличие от ДБО, практически никакие банки не занимаются пентестами АБС и не задумываются об их защищенности Долгое время считалось, да и считается до сих пор, что АБС находится внутри банковской сети и злоумышленник до нее добраться не сможет. А значит и незачем ее защищать. Мы последние три года уже буквально устали рассказывать об уязвимостях АБС и устраивать закрытые показы с их эксплуатацией и последующей кражей денежных средств — ситуация почти не меняется. В отличие от ДБО, практически никакие банки не занимаются пентестами АБС и не задумываются об их защищенности. И даже несмотря на случаи массового вывода денег через АРМ КБР, когда злоумышленники наглядно показывают, что задача получения доступа во внутреннюю банковскую сеть — задача вполне решаемая, пока никто не озадачился серьезно безопасностью АБС. Видимо, все ждут первых жестких атак злоумышленников, как это было с АРМ КБР. Вот только история с АРМ КБР покажется невинной шалостью, когда начнут полноценно и массово атаковать АБС. Ведь эти системы просто кишат уязвимостями, сегодня они с точки зрения безопасности являются порталом в банковский ад. Весьма вероятно, что этот вектор может стать массовым и очень популярным в ближайшем будущем. Банкоматы Уязвимостей в банкоматах — масса Один из двух возможных способов быстрой кражи наличных денег — атака непосредственно на банкомат. Ничего здесь принципиально нового нет; все отлично знают, что в банкомате деньги физически хорошо защищены, но не для всех очевидно, что зачастую не так уж сложно подключить к банкомату какое-нибудь внешнее устройство. Уязвимостей в банкоматах — масса, правда их поиск требует серьезных и сложных исследований и финансов. Но мы помним про объем похищенных средств и понимаем, что денег у преступников хватит. Соответственно, можно ожидать дальнейшего расширения спектра и числа атак на банкоматы. Векторы для точечных атак Процессинги и платежные системы Принципиально нового здесь, опять же, ничего нет и быть не может. Опаснейшие точечные атаки с кражей более 500 млн рублей в каждом случае происходили и раньше и будут отмечаться в дальнейшем. Речь идет о целевых атаках с учетом специфики и уязвимостей конкретных процессингов или платежных систем, как это было, например, в истории с банком Кузнецкий и процессингом UCS. Атаки эти очень сложные, повторить их практически невозможно, однако и единовременный ущерб может быть огромным. Учитывая возможности преступников, вполне можно ожидать еще более изощренных атак данного типа в следующем году. Банкоматные сети И в этом типе атак нет ничего принципиально нового — это второй возможный способ быстрой очистки банкоматной сети от наличных денег. Проникновение в банковскую сеть с целью дальнейшего нападения на банкоматную сеть — таких случаев было уже не так мало. Атака требует серьезных исследований, но вполне реализуема, и в принципе, при некоторой «доработке напильником», она может масштабироваться и даже перейти в первый тип, став массовой. Учитывая возможности киберворов, стоит ожидать роста таких угроз в следующем году. SWIFT Мы не случайно вынесли за скобки этот возможный вектор. Вероятнее всего, атаки на SWIFT будут, но не у нас. Обладая средствами для реализации этой атаки, нет особого смысла применять ее в России. Гораздо проще и выгоднее реализовать этот вектор на Западе. Заключение Говоря о безопасности банков, надо четко понимать, что стоит перекрыть для преступников один кран, и течение их активности немедленно перейдет в другие возможные русла. Так было с атаками на клиентов, когда после внедрения клиентского антифрода основная тяжесть атак была перенесена непосредственно на банки. Так будет и сейчас, когда возможность украсть легкие деньги через АРМ КБР практически сведена на нет. Это только вопрос времени. Где именно потечет — об этом стоит думать заранее. Главная опасность скрыта в АБС, и это теперь лишь вопрос времени. А остальные векторы, приведенные выше, просто станут популярнее, а реализация их — все более изощренной.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Президент России Владимир Путин во время "Итогов года" рассказал о значительном росте налогов в новых регионах России. Это связано, прежде всего, с увеличением налогооблагаемой базы и восстановлением предприятий...

Минфин изменит правила получения "Семейной ипотеки", чтобы исключить лимиты - «Финансы»

Минфин России в рамках поручения президента РФ Владимира Путина, которое было сделано на совмещенной прямой линии и пресс-конференции, изменит правила "Семейной ипотеки", чтобы убрать из программы механизм...

Курс доллара США и Евро на завтра, 20.12.2024 г. - «Финансы»

Центробанк России объявил официальный курс доллара США на завтра, 20.12.2024. Курс составит 103,4207 руб. Таким образом, курс доллара США повысился на 64,4 коп. по сравнению с сегодняшним курсом. Официальный...

Местные власти могут дифференцировать ставки турналога с учетом сезонности по месяцам - «Финансы»

Право на такую дифференциацию предусмотрено НК, но не установлено деталей. Так что Минфин не против различных ставок по месяцам. Минфин напомнил, что законом 176-ФЗ был введен туристический налог. Налоговые...

Быстрее всего в 2024 году зарплаты росли у водителей, сварщиков и промоутеров - «Финансы»

Быстрее всего в 2024 году зарплаты росли у водителей, сварщиков и промоутеров. За уходящий год предлагаемые в РФ зарплаты увеличились на четверть — с 58 тыс. в 2023 году до 71,8 тыс. рублей в текущем году,...

Банк России может ввести тестирование для ипотечных заемщиков - «Финансы»

Центральный Банк готов рассмотреть вопрос введения тестирования на предмет финансовой грамотности для тех, кто хочет взять ипотеку. Такая информация содержится в ответе регулятора на письмо замруководителя думской...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Рубль укрепился. Курсы доллара и евро на 21 декабря - «Тема дня»

Рубль укрепился. Курсы доллара и евро на 21 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара,

Подробнее
Рубль опять укрепился. Курсы доллара и евро на 22 декабря - «Тема дня»

Рубль опять укрепился. Курсы доллара и евро на 22 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара,

Подробнее
Рубль снова укрепился. Курсы доллара и евро на 23 декабря - «Тема дня»

Рубль снова укрепился. Курсы доллара и евро на 23 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара,

Подробнее
Для курортной зоны Кендерли начали строить инженерную инфраструктуру - «Экономика»

Для курортной зоны Кендерли начали строить инженерную инфраструктуру - «Экономика»

За первое полугодие 2024 года Мангистау посетили около 250 тыс. туристов из

Подробнее
В Казахстане планируют добывать ежегодно 10 тыс. тонн каспийской кильки - «Экономика»

В Казахстане планируют добывать ежегодно 10 тыс. тонн каспийской кильки - «Экономика»

Вице-министр сельского хозяйства Амангалий Бердалин посетил порт Саржа в

Подробнее
Экономика сегодня

Рубль укрепился. Курсы доллара и евро на 21 декабря - «Тема дня»

Рубль укрепился. Курсы доллара и евро на 21 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 21 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...

Подробнее
Рубль опять укрепился. Курсы доллара и евро на 22 декабря - «Тема дня»

Рубль опять укрепился. Курсы доллара и евро на 22 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 22 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...

Подробнее
Рубль снова укрепился. Курсы доллара и евро на 23 декабря - «Тема дня»

Рубль снова укрепился. Курсы доллара и евро на 23 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 23 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...

Подробнее
Рубль больше не растет. ЦБ установил официальные курсы валют на 18 декабря - «Тема дня»

Рубль больше не растет. ЦБ установил официальные курсы валют на 18 декабря - «Тема дня»

​ ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к американской валюте, однако продолжил укрепляться к евро. Курс доллара вырос на 0,0854 рубля, составив 102,9979 рубля (102,9125...

Подробнее
По аналогии с вкладами. Полисы страхования жизни будут защищены гарантиями - «Тема дня»

По аналогии с вкладами. Полисы страхования жизни будут защищены гарантиями - «Тема дня»

​ Система гарантирования вводится в сегменте страхования жизни. Механизм защиты будет аналогичен действующим системам страхования вкладов в банках и накоплений в негосударственных пенсионных фондах и начнет действовать...

Подробнее
Рубль укрепился. Курсы доллара и евро на 18 декабря - «Тема дня»

Рубль укрепился. Курсы доллара и евро на 18 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 18 декабря 2024 года, составляет 102,9979 рубля (прежнее значение ...

Подробнее

Разделы

Информация


Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Путин отметил, что в новых регионах России наблюдается рост собираемости налогов - «Финансы»

Президент России Владимир Путин во время "Итогов года" рассказал о значительном росте налогов в новых регионах России. Это связано, прежде всего, с увеличением налогооблагаемой базы и восстановлением предприятий...

Подробнее

      
Курс валют сегодня