Из банка утекла киберугроза - «Финансы» » Новости Банков
bottom-shape image

Из банка утекла киберугроза - «Финансы»


Черный список сайтов разошелся по клиентам Росевробанка


Судебными исками может обернуться для Росевробанка и его подрядчика забота о кибербезопасности. Банк разослал по своим клиентам-юрлицам сообщение со списком сайтов, от посещения которых рекомендовал воздержаться в связи с рисками хищений. В Росевробанке ссылаются на то, что получили соответствующую информацию от Group-IB и поделились ею с небольшим числом своих клиентов. Компании, тестирующие информационные системы банков, часто высылают им списки потенциально небезопасных сайтов, однако эта информация дальше банка уходить в принципе не должна, отмечают эксперты.


Как стало известно «Новости Банков», Росевробанк (43-е место по активам) разослал корпоративным клиентам сообщение о 17 популярных сайтах, «при посещении которых происходила эксплуатация уязвимости браузера и загружалась вредоносная программа, целью которой является хищение денежных средств у юридических лиц, работающих с ДБО (дистанционное банковское обслуживание.— «Новости Банков»)». Среди названных в сообщении банка сайтов оказались интернет-ресурсы СМИ, а также сайты по поиску работы и медицине. В рассылке банк не уточнял, какие именно вредоносные программы были выявлены на том или ином сайте, однако просил в ближайшее время их не посещать.

Как сообщил «Новости Банков» Алексей Грудинин, руководитель интернет-проектов группы «Главбух» (оказался в числе названных в письме Росевробанка сайтов), о рассылке тут узнали от подписчицы журнала «Главбух», которая и «получила рассылку банка с очень странной информацией». Тем же путем о своем попадании в черный список узнали в klerk.ru.

Компании, тестирующие уязвимость банковских информационных систем и каналов дистанционного обслуживания, регулярно рассылают банкам-заказчикам списки потенциально небезопасных сайтов, но делают это на условиях строгой конфиденциальности, указывают эксперты. По словам замруководителя Zecurion Александра Ковалева, подобная информация не подлежит разглашению, кроме того, о выявленных уязвимостях обычно ставятся в известность владельцы сайтов.

Артем Сычев, замначальника главного управления безопасности и защиты информации ЦБ в интервью Reuters 25 июля 2017 годаЗалог успеха в противостоянии киберкриминалу — это информационный обмен

Тестирование информбезопасности для Росевробанка выполняла компания Group-IB, от которой банк и получил список сайтов. «Опубликованная информация, которую распространил банк, не совсем соответствует действительности — в нашей рассылке не было призывов отказаться от посещения сайтов и не говорилось, что в данный конкретный момент они содержат угрозу заражения вирусом»,— отмечает гендиректор Group-IB Илья Сачков. По его словам, Group-IB лишь фиксировала взломы перечисленных сайтов. «По лицензионному соглашению с банком представленная нами информация носит конфиденциальный характер, она может быть использована для предотвращения инцидентов на условии неразглашения»,— подчеркивает господин Сачков.

Пресс-служба Росевробанка обнародовала сообщение, согласно которому сотрудник из департамента информационных рисков получил информацию у подрядчика Group-IB и «разослал по самой маленькой клиентской базе из всех имеющихся в банке». На запрос «Новости Банков», сколько именно клиентов содержится в базе, по которой ушла рассылка, и насколько дословно было передано сообщение от Group-IB, в банке не ответили. В банке ссылаются на заботу об интересах своих клиентов: «Мошенники сейчас придумывают самые изощренные способы для того, чтобы добраться до клиентских средств. Одно из направлений работы по противодействию этим угрозам — информационная работа с клиентами. Наши обращения к клиентам содержат инструкцию с перечнем рекомендуемых действий для обеспечения информационной безопасности».

Однако забота Росевробанка о своих клиентах может вылиться в судебные разбирательства. По словам главного редактора «Клерка» Марины Снеговской, Group-IB не оповестил редакцию сайта о якобы найденных угрозах, в «Клерке» уверяют, что инцидентов со взломами сайта не было и нет. Отрицают наличие угроз и инцидентов и в «Главбухе». «Эта рассылка нанесла репутационный ущерб как нашему сайту, так и в целом журналу “Главбух”, поэтому мы не исключаем возможности обращения в суд»,— отметил Алексей Грудинин. По его словам, иски могут быть поданы и к Росевробанку, и к Group-IB.

«Налицо нанесения ущерба деловой репутации,— соглашается председатель коллегии адвокатов “Старинский, Корчаго и партнеры” Евгений Корчаго.— И если действительно имело место разглашение банком полученной от Group-IB конфиденциальной информации, то Group-IB, в свою очередь, при проигрыше одному из упомянутых сайтов в суде сможет взыскать компенсацию с банка». «Важно, была ли данная рассылка от информбезопасников помечена как конфиденциальная, и если нет, то вряд ли могут считаться обоснованными претензии по ее распространению»,— уточняет зампред правления банка «Ренессанс кредит» Сергей Королев.

Вероника Горячева

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Черный список сайтов разошелся по клиентам Росевробанка Судебными исками может обернуться для Росевробанка и его подрядчика забота о кибербезопасности. Банк разослал по своим клиентам-юрлицам сообщение со списком сайтов, от посещения которых рекомендовал воздержаться в связи с рисками хищений. В Росевробанке ссылаются на то, что получили соответствующую информацию от Group-IB и поделились ею с небольшим числом своих клиентов. Компании, тестирующие информационные системы банков, часто высылают им списки потенциально небезопасных сайтов, однако эта информация дальше банка уходить в принципе не должна, отмечают эксперты. Как стало известно «Новости Банков», Росевробанк (43-е место по активам) разослал корпоративным клиентам сообщение о 17 популярных сайтах, «при посещении которых происходила эксплуатация уязвимости браузера и загружалась вредоносная программа, целью которой является хищение денежных средств у юридических лиц, работающих с ДБО (дистанционное банковское обслуживание.— «Новости Банков»)». Среди названных в сообщении банка сайтов оказались интернет-ресурсы СМИ, а также сайты по поиску работы и медицине. В рассылке банк не уточнял, какие именно вредоносные программы были выявлены на том или ином сайте, однако просил в ближайшее время их не посещать. Как сообщил «Новости Банков» Алексей Грудинин, руководитель интернет-проектов группы «Главбух» (оказался в числе названных в письме Росевробанка сайтов), о рассылке тут узнали от подписчицы журнала «Главбух», которая и «получила рассылку банка с очень странной информацией». Тем же путем о своем попадании в черный список узнали в klerk.ru. Компании, тестирующие уязвимость банковских информационных систем и каналов дистанционного обслуживания, регулярно рассылают банкам-заказчикам списки потенциально небезопасных сайтов, но делают это на условиях строгой конфиденциальности, указывают эксперты. По словам замруководителя Zecurion Александра Ковалева, подобная информация не подлежит разглашению, кроме того, о выявленных уязвимостях обычно ставятся в известность владельцы сайтов. Артем Сычев, замначальника главного управления безопасности и защиты информации ЦБ в интервью Reuters 25 июля 2017 годаЗалог успеха в противостоянии киберкриминалу — это информационный обмен Тестирование информбезопасности для Росевробанка выполняла компания Group-IB, от которой банк и получил список сайтов. «Опубликованная информация, которую распространил банк, не совсем соответствует действительности — в нашей рассылке не было призывов отказаться от посещения сайтов и не говорилось, что в данный конкретный момент они содержат угрозу заражения вирусом»,— отмечает гендиректор Group-IB Илья Сачков. По его словам, Group-IB лишь фиксировала взломы перечисленных сайтов. «По лицензионному соглашению с банком представленная нами информация носит конфиденциальный характер, она может быть использована для предотвращения инцидентов на условии неразглашения»,— подчеркивает господин Сачков. Пресс-служба Росевробанка обнародовала сообщение, согласно которому сотрудник из департамента информационных рисков получил информацию у подрядчика Group-IB и «разослал по самой маленькой клиентской базе из всех имеющихся в банке». На запрос «Новости Банков», сколько именно клиентов содержится в базе, по которой ушла рассылка, и насколько дословно было передано сообщение от Group-IB, в банке не ответили. В банке ссылаются на заботу об интересах своих клиентов: «Мошенники сейчас придумывают самые изощренные способы для того, чтобы добраться до клиентских средств. Одно из направлений работы по противодействию этим угрозам — информационная работа с клиентами. Наши обращения к клиентам содержат инструкцию с перечнем рекомендуемых действий для обеспечения информационной безопасности». Однако забота Росевробанка о своих клиентах может вылиться в судебные разбирательства. По словам главного редактора «Клерка» Марины Снеговской, Group-IB не оповестил редакцию сайта о якобы найденных угрозах, в «Клерке» уверяют, что инцидентов со взломами сайта не было и нет. Отрицают наличие угроз и инцидентов и в «Главбухе». «Эта рассылка нанесла репутационный ущерб как нашему сайту, так и в целом журналу “Главбух”, поэтому мы не исключаем возможности обращения в суд»,— отметил Алексей Грудинин. По его словам, иски могут быть поданы и к Росевробанку, и к Group-IB. «Налицо нанесения ущерба деловой репутации,— соглашается председатель коллегии адвокатов “Старинский, Корчаго и партнеры” Евгений Корчаго.— И если действительно имело место разглашение банком полученной от Group-IB конфиденциальной информации, то Group-IB, в свою очередь, при проигрыше одному из упомянутых сайтов в суде сможет взыскать компенсацию с банка». «Важно, была ли данная рассылка от информбезопасников помечена как конфиденциальная, и если нет, то вряд ли могут считаться обоснованными претензии по ее распространению»,— уточняет зампред правления банка «Ренессанс кредит» Сергей Королев. Вероника Горячева
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

Налоговые уведомления гражданам будут приходить в том числе и в случае, если положительного сальдо ЕНС достаточно для уплаты. Расширяются льготы для определенных категорий граждан. И многое другое.[h2]Что изменится...[/h]

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы, совершают телефонные звонки гражданам, в которых сообщают об ошибках в аннулировании статуса самозанятого. После этого они требуют...

Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра (26.12.2025), который составит 77,8844 руб. Таким образом, курс доллара США снизился на 55,2 коп. по сравнению с сегодняшним курсом. Официальный...

«Итоги года» с Владимиром Путиным продлились около 4,5 часов - «Финансы»

Сегодня, 19 декабря 2025 года, состоялось ежегодное мероприятие «Итоги года» с участием президента России Владимира Путина. В этом году формат был совмещенным: президент отвечал на вопросы как граждан,...

Курс доллара США и Евро на завтра, 20.12.2025 г. - «Финансы»

Курс доллара США, устанавливаемый Центральным банком РФ, на 20.12.2025 г. составит 80,722 руб. Это на 69,2 коп. выше, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит...

Наиболее важные новости недели 15 - 19 декабря 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Штрафы в сфере ККТ ужесточатся (особенно – для ИП) и смогут назначаться заочно – законопроект За ряд нарушений ИП будут штрафоваться так же, как и юрлица > ФНС призвала пока...[/h]


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы,

Подробнее
Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра

Подробнее
«Итоги года» с Владимиром Путиным продлились около 4,5 часов - «Финансы»

«Итоги года» с Владимиром Путиным продлились около 4,5 часов - «Финансы»

Сегодня, 19 декабря 2025 года, состоялось ежегодное мероприятие «Итоги года» с

Подробнее
Курс доллара США и Евро на завтра, 20.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 20.12.2025 г. - «Финансы»

Курс доллара США, устанавливаемый Центральным банком РФ, на 20.12.2025 г.

Подробнее
Наиболее важные новости недели 15 - 19 декабря 2025 года - «Финансы»

Наиболее важные новости недели 15 - 19 декабря 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Штрафы в сфере ККТ ужесточатся (особенно – для ИП) и смогут

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

Налоговые уведомления гражданам будут приходить в том числе и в случае, если положительного сальдо ЕНС достаточно для уплаты. Расширяются льготы для определенных категорий граждан. И многое другое.[h2]Что изменится...[/h]

Подробнее

      
Курс валют сегодня