Из банка утекла киберугроза - «Финансы» » Новости Банков
bottom-shape image

Из банка утекла киберугроза - «Финансы»


Черный список сайтов разошелся по клиентам Росевробанка


Судебными исками может обернуться для Росевробанка и его подрядчика забота о кибербезопасности. Банк разослал по своим клиентам-юрлицам сообщение со списком сайтов, от посещения которых рекомендовал воздержаться в связи с рисками хищений. В Росевробанке ссылаются на то, что получили соответствующую информацию от Group-IB и поделились ею с небольшим числом своих клиентов. Компании, тестирующие информационные системы банков, часто высылают им списки потенциально небезопасных сайтов, однако эта информация дальше банка уходить в принципе не должна, отмечают эксперты.


Как стало известно «Новости Банков», Росевробанк (43-е место по активам) разослал корпоративным клиентам сообщение о 17 популярных сайтах, «при посещении которых происходила эксплуатация уязвимости браузера и загружалась вредоносная программа, целью которой является хищение денежных средств у юридических лиц, работающих с ДБО (дистанционное банковское обслуживание.— «Новости Банков»)». Среди названных в сообщении банка сайтов оказались интернет-ресурсы СМИ, а также сайты по поиску работы и медицине. В рассылке банк не уточнял, какие именно вредоносные программы были выявлены на том или ином сайте, однако просил в ближайшее время их не посещать.

Как сообщил «Новости Банков» Алексей Грудинин, руководитель интернет-проектов группы «Главбух» (оказался в числе названных в письме Росевробанка сайтов), о рассылке тут узнали от подписчицы журнала «Главбух», которая и «получила рассылку банка с очень странной информацией». Тем же путем о своем попадании в черный список узнали в klerk.ru.

Компании, тестирующие уязвимость банковских информационных систем и каналов дистанционного обслуживания, регулярно рассылают банкам-заказчикам списки потенциально небезопасных сайтов, но делают это на условиях строгой конфиденциальности, указывают эксперты. По словам замруководителя Zecurion Александра Ковалева, подобная информация не подлежит разглашению, кроме того, о выявленных уязвимостях обычно ставятся в известность владельцы сайтов.

Артем Сычев, замначальника главного управления безопасности и защиты информации ЦБ в интервью Reuters 25 июля 2017 годаЗалог успеха в противостоянии киберкриминалу — это информационный обмен

Тестирование информбезопасности для Росевробанка выполняла компания Group-IB, от которой банк и получил список сайтов. «Опубликованная информация, которую распространил банк, не совсем соответствует действительности — в нашей рассылке не было призывов отказаться от посещения сайтов и не говорилось, что в данный конкретный момент они содержат угрозу заражения вирусом»,— отмечает гендиректор Group-IB Илья Сачков. По его словам, Group-IB лишь фиксировала взломы перечисленных сайтов. «По лицензионному соглашению с банком представленная нами информация носит конфиденциальный характер, она может быть использована для предотвращения инцидентов на условии неразглашения»,— подчеркивает господин Сачков.

Пресс-служба Росевробанка обнародовала сообщение, согласно которому сотрудник из департамента информационных рисков получил информацию у подрядчика Group-IB и «разослал по самой маленькой клиентской базе из всех имеющихся в банке». На запрос «Новости Банков», сколько именно клиентов содержится в базе, по которой ушла рассылка, и насколько дословно было передано сообщение от Group-IB, в банке не ответили. В банке ссылаются на заботу об интересах своих клиентов: «Мошенники сейчас придумывают самые изощренные способы для того, чтобы добраться до клиентских средств. Одно из направлений работы по противодействию этим угрозам — информационная работа с клиентами. Наши обращения к клиентам содержат инструкцию с перечнем рекомендуемых действий для обеспечения информационной безопасности».

Однако забота Росевробанка о своих клиентах может вылиться в судебные разбирательства. По словам главного редактора «Клерка» Марины Снеговской, Group-IB не оповестил редакцию сайта о якобы найденных угрозах, в «Клерке» уверяют, что инцидентов со взломами сайта не было и нет. Отрицают наличие угроз и инцидентов и в «Главбухе». «Эта рассылка нанесла репутационный ущерб как нашему сайту, так и в целом журналу “Главбух”, поэтому мы не исключаем возможности обращения в суд»,— отметил Алексей Грудинин. По его словам, иски могут быть поданы и к Росевробанку, и к Group-IB.

«Налицо нанесения ущерба деловой репутации,— соглашается председатель коллегии адвокатов “Старинский, Корчаго и партнеры” Евгений Корчаго.— И если действительно имело место разглашение банком полученной от Group-IB конфиденциальной информации, то Group-IB, в свою очередь, при проигрыше одному из упомянутых сайтов в суде сможет взыскать компенсацию с банка». «Важно, была ли данная рассылка от информбезопасников помечена как конфиденциальная, и если нет, то вряд ли могут считаться обоснованными претензии по ее распространению»,— уточняет зампред правления банка «Ренессанс кредит» Сергей Королев.

Вероника Горячева


Черный список сайтов разошелся по клиентам Росевробанка Судебными исками может обернуться для Росевробанка и его подрядчика забота о кибербезопасности. Банк разослал по своим клиентам-юрлицам сообщение со списком сайтов, от посещения которых рекомендовал воздержаться в связи с рисками хищений. В Росевробанке ссылаются на то, что получили соответствующую информацию от Group-IB и поделились ею с небольшим числом своих клиентов. Компании, тестирующие информационные системы банков, часто высылают им списки потенциально небезопасных сайтов, однако эта информация дальше банка уходить в принципе не должна, отмечают эксперты. Как стало известно «Новости Банков», Росевробанк (43-е место по активам) разослал корпоративным клиентам сообщение о 17 популярных сайтах, «при посещении которых происходила эксплуатация уязвимости браузера и загружалась вредоносная программа, целью которой является хищение денежных средств у юридических лиц, работающих с ДБО (дистанционное банковское обслуживание.— «Новости Банков»)». Среди названных в сообщении банка сайтов оказались интернет-ресурсы СМИ, а также сайты по поиску работы и медицине. В рассылке банк не уточнял, какие именно вредоносные программы были выявлены на том или ином сайте, однако просил в ближайшее время их не посещать. Как сообщил «Новости Банков» Алексей Грудинин, руководитель интернет-проектов группы «Главбух» (оказался в числе названных в письме Росевробанка сайтов), о рассылке тут узнали от подписчицы журнала «Главбух», которая и «получила рассылку банка с очень странной информацией». Тем же путем о своем попадании в черный список узнали в klerk.ru. Компании, тестирующие уязвимость банковских информационных систем и каналов дистанционного обслуживания, регулярно рассылают банкам-заказчикам списки потенциально небезопасных сайтов, но делают это на условиях строгой конфиденциальности, указывают эксперты. По словам замруководителя Zecurion Александра Ковалева, подобная информация не подлежит разглашению, кроме того, о выявленных уязвимостях обычно ставятся в известность владельцы сайтов. Артем Сычев, замначальника главного управления безопасности и защиты информации ЦБ в интервью Reuters 25 июля 2017 годаЗалог успеха в противостоянии киберкриминалу — это информационный обмен Тестирование информбезопасности для Росевробанка выполняла компания Group-IB, от которой банк и получил список сайтов. «Опубликованная информация, которую распространил банк, не совсем соответствует действительности — в нашей рассылке не было призывов отказаться от посещения сайтов и не говорилось, что в данный конкретный момент они содержат угрозу заражения вирусом»,— отмечает гендиректор Group-IB Илья Сачков. По его словам, Group-IB лишь фиксировала взломы перечисленных сайтов. «По лицензионному соглашению с банком представленная нами информация носит конфиденциальный характер, она может быть использована для предотвращения инцидентов на условии неразглашения»,— подчеркивает господин Сачков. Пресс-служба Росевробанка обнародовала сообщение, согласно которому сотрудник из департамента информационных рисков получил информацию у подрядчика Group-IB и «разослал по самой маленькой клиентской базе из всех имеющихся в банке». На запрос «Новости Банков», сколько именно клиентов содержится в базе, по которой ушла рассылка, и насколько дословно было передано сообщение от Group-IB, в банке не ответили. В банке ссылаются на заботу об интересах своих клиентов: «Мошенники сейчас придумывают самые изощренные способы для того, чтобы добраться до клиентских средств. Одно из направлений работы по противодействию этим угрозам — информационная работа с клиентами. Наши обращения к клиентам содержат инструкцию с перечнем рекомендуемых действий для обеспечения информационной безопасности». Однако забота Росевробанка о своих клиентах может вылиться в судебные разбирательства. По словам главного редактора «Клерка» Марины Снеговской, Group-IB не оповестил редакцию сайта о якобы найденных угрозах, в «Клерке» уверяют, что инцидентов со взломами сайта не было и нет. Отрицают наличие угроз и инцидентов и в «Главбухе». «Эта рассылка нанесла репутационный ущерб как нашему сайту, так и в целом журналу “Главбух”, поэтому мы не исключаем возможности обращения в суд»,— отметил Алексей Грудинин. По его словам, иски могут быть поданы и к Росевробанку, и к Group-IB. «Налицо нанесения ущерба деловой репутации,— соглашается председатель коллегии адвокатов “Старинский, Корчаго и партнеры” Евгений Корчаго.— И если действительно имело место разглашение банком полученной от Group-IB конфиденциальной информации, то Group-IB, в свою очередь, при проигрыше одному из упомянутых сайтов в суде сможет взыскать компенсацию с банка». «Важно, была ли данная рассылка от информбезопасников помечена как конфиденциальная, и если нет, то вряд ли могут считаться обоснованными претензии по ее распространению»,— уточняет зампред правления банка «Ренессанс кредит» Сергей Королев. Вероника Горячева

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Золотые инвестиционные монеты: фундаментальные аспекты, особенности и стратегические выгоды

Инвестирование в драгоценные металлы представляет собой фундаментальный аспект диверсификации финансовых активов, обеспечивая защиту капитала и возможность его приумножения.

Передача имущества физлицу в лизинг: в каких случаях операция подлежит обязательному контролю - «Финансы»

Это будет иметь место, если физлицо или его доверитель является продавцом того же имущества, а сумма сделки - в диапазоне от 100 тысяч до 1 млн рублей. Росфинмониторинг установил, что обязательному контролю...

Правительство ужесточило правила сдачи экзаменов на водительские права - «Финансы»

Российское правительство внесло изменения в порядок проведения экзаменов для получения водительских удостоверений. Часть нововведений вступит в силу с марта 2027 года. Соответствующий документ опубликован...

Гражданин, который сдает помещения в гостевом доме, может быть самозанятым на НПД - «Финансы»

Запрета на это закон не содержит, указали ФНС и Минфин. ФНС не против, если ИП или самозанятый без статуса ИП будут применять НПД при оказании услуг гостевого дома. Гостевой дом – тип средства размещения,...

Путин подписал закон о штрафах за продажу маркированных товаров с истекшим сроком годности - «Финансы»

Для ИП штраф составит по 10 тысяч рублей за каждую единицу проданного товара, для организаций – по 20 тысяч. Вводятся также штрафы за нарушения при продаже табачной и никотинсодержащей продукции, в том числе - за...

Заморозка пенсионных накоплений обошлась россиянам в десятки тысяч рублей - «Финансы»

Если бы пенсионные накопления в России не были заморожены в 2014 году, средняя пенсия россиян сегодня могла бы превышать 30 тысяч рублей. Об этом свидетельствуют расчеты НПФ «Будущее», предоставленные «Известиям». Мораторий,...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Золотые инвестиционные монеты: фундаментальные аспекты, особенности и стратегические выгоды

Золотые инвестиционные монеты: фундаментальные аспекты, особенности и стратегические выгоды

Инвестирование в драгоценные металлы представляет собой фундаментальный аспект

Подробнее
Правительство ужесточило правила сдачи экзаменов на водительские права - «Финансы»

Правительство ужесточило правила сдачи экзаменов на водительские права - «Финансы»

Российское правительство внесло изменения в порядок проведения экзаменов для

Подробнее
Гражданин, который сдает помещения в гостевом доме, может быть самозанятым на НПД - «Финансы»

Гражданин, который сдает помещения в гостевом доме, может быть самозанятым на НПД - «Финансы»

Запрета на это закон не содержит, указали ФНС и Минфин. ФНС не против, если ИП

Подробнее
Заморозка пенсионных накоплений обошлась россиянам в десятки тысяч рублей - «Финансы»

Заморозка пенсионных накоплений обошлась россиянам в десятки тысяч рублей - «Финансы»

Если бы пенсионные накопления в России не были заморожены в 2014 году, средняя

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Золотые инвестиционные монеты: фундаментальные аспекты, особенности и стратегические выгоды

Золотые инвестиционные монеты: фундаментальные аспекты, особенности и стратегические выгоды

Инвестирование в драгоценные металлы представляет собой фундаментальный аспект диверсификации финансовых активов, обеспечивая защиту капитала и возможность его приумножения.

Подробнее

      
Курс валют сегодня