КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Среда, 03.10.2018
23:28  Кырдепутат Канат Исаев реабилитирован по делу "о попытке насильственного захвата власти"
22:58  Зачем президент Франции Макрон обнимался с темнокожим гангстером без штанов
22:47  Дочке Пескова (пресс-секретарь Путина) грустненько в Парижике
22:45  В Алматы прибыл новый генконсул США спец по кхмерам Эрик Майер
22:40  Возле акимата Усть-Каменогорска поселились бобры. Или наоборот?
22:26  УзбПрокуратура опровергает: Гугуша (Каримова) сидит, как сидела
19:52  Талибы завалили C-130J Super Hercules в аэропорту Джелалабада: погибли 6 американцев и 5 натовцев

18:57  Эрик Земмур: Я боюсь исчезновения Франции. Ее убьют глобализация и исламская демографическая волна
18:55  Трамп - налоговый мошенник! - The Times
17:48  Россия сняла эмбарго на поставки казахстанского бензина
17:08  Тюрьма - тюремщикам. В Казахстане арестованы "высокопоставленные чиновники КУИС"
16:18  В Москве закрыли украинского экс-министра и депутата Рудьковского. За кидание камнями в окна рос-посольства
16:06  По факту мутной сделки между "Кыргызтелекомом" и "РЦТ" возбуждено уголовное дело
15:51  Популярный каз-певун Тореали затеял дебош в Алматинском аэропорту - залез без билета на рейс в Гонконг
13:58  Как нарушаются права туристов в Кыргызстане, - М.Кылжыев
13:46  Эпоха Джаксыбекова подошла к концу – началась "зачистка" Каз-системы управления от его ставленников, - Д.Ашимбаев
13:21  Внучка Ислама Каримова - Иман (дочь Гули), сбежала в Лондон
13:20  Foreign Policy: Китай нашел новый способ разрушения обороны США
13:19  Россия на пороге гражданской войны: кем были снайперы "кровавого октября" 93-го. Вспоминает экс-МВД РФ Куликов
13:17  За здоровый образ жизни нездоровыми методами (туркменский опыт), - П.Бабич
13:15  США отправили на МКС психа с дрелью? - "СП"
13:14  Какие министерства Кыргызстана тонут в коррупции. Рейтинг
12:54  Разоблачение Ташкента. Взрывные выборы: кто станет новым главой ДНР, - И.Кармазин
12:53  Чего ждет Эрдоган от Запада? - Ариф Асалыoглу
12:52  Asia Times: Как КНР может отреагировать на обострение торговой войны с США?
12:48  Еще раз к вопросу об Исламе и его мнимых защитниках (полемика, окончание), - Б.Мусаев
11:29  Скончался один из создателей МИД независимого Казахстана Салим Курмангужин
11:20  Кыр-премьер Абылгазиев поручил "в недельный срок разработать новые механизмы управления природными ресурсами страны"
11:12  "Отец" интернета Бернерс-Ли решил создать более справедливую Сеть
10:22  В Армении опять массовый уличный бардак. Неугомонный премьер Пашинян штурмует парламент
10:11  Турция уговорила идлибских террористов отказаться от джихада. Надолго ли? - "Къ"
09:44  Суркам поменяли норки. В Администрации Путина переформатировали Управление по СНГ
08:57  "Расчудесное" окружение Жээнбекова "расчудесит" страну..., - экс-кыр-минобраз Чинара Жакыпова
08:45  Ватикан отдает католиков Китая в руки коммунистов, - Павел Скрыльников
08:41  Форсирование Пянджа. Джихадисты будят "спящие ячейки" рядом с Россией, - А.Приймак
08:38  Астана ищет новые рынки сбыта. Россельхознадзор развернул фуры с картофелем и дынями из Казахстана, - "НГ"
07:49  Прокурором Бишкека назначен Бекмамат уулу Темирбек
07:25  РосХакеры заново открыли шлюз. Деньги банков вывели через платежные системы
00:30  The Guardian: Результат референдума в Македонии - очередная победа России
00:23  Вышла новая книга Е.И. Малето "Средневековая Русь и Константинополь. Дипломатические отношения в конце XIV - середине ХV в."
00:19  Депутаты, политики, бизнесмены. Кто владеет участками в бишкекском парке Фучика, - 24.kg
00:17  Китай - старший брат Венесуэлы, - Рафаэль Вилориа
Вторник, 02.10.2018
22:10  Зачем на границе с Кыргызстаном летают китайские беспилотники?
21:56  Гульнару Каримову отпустили под домашний арест?
21:46  Казахстанка-прыгунья Ольга Рыпакова официально признана серебряным призером Олимпиады-2008. Изначально была четвертой
21:42  Торговые отношения между СССР и арабскими странами в 1920–1930-х годах, - П.Густерин
21:41  Умер Народный артист России Роман Карцев (Швондер)
19:06  Профессиональную отдыхающую замминтруда Киргизии Лунару Мамытову начали таскать в прокуратуру
19:01  В Казахстане запретят продажу лекарств без рецептов
12:21  Охотник на "мессеров". Сергей Луганский - ас из Верного
12:20  Утопическая идея о новой Индии как о новой сверхдержаве, - Рави Кант
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
РосХакеры заново открыли шлюз. Деньги банков вывели через платежные системы
07:25 03.10.2018

Группировка "Кобальт" опробовала новый для себя способ вывода средств из кредитных организаций - через шлюзы платежных систем. В сентябре из Банка жилищного финансирования (БЖФ) через шлюзы вывели около $100 тыс. Как сообщают собеседники "Ъ" в правоохранительных органах, также заражены были еще три кредитные организации. Во всех банках крайне низкий уровень информбезопасности, который, по мнению экспертов, могли бы выявить лишь внеплановые проверки.

Как стало известно "Ъ", в сентябре хакеры из группировки "Кобальт" вывели из БЖФ около $100 тыс. через шлюзы платежных систем. Подобная атака не просто не характерна для группировки, отмечают эксперты, вывода денежных средств через шлюзы платежных систем не было уже много лет. "Однако известны случаи подобного вывода средств двухлетней давности",- отметил директор по безопасности Почта-банка Станислав Павлунин. С тех пор хакеры переключились на атаки, когда средства выводились через другие каналы, указывает глава управления информбезопасности "Ренессанс-кредита" Дмитрий Стуров. "Полагаю, связано это в первую очередь с тем, что через шлюзы платежных систем хакерам сложно вывести крупные суммы",- отмечает он.

По словам исполнительного директора CyberPlat Владимира Кузнецова, при переводе денежных средств через шлюз платежной системы деньги могут переводиться как в режиме онлайн, так и траншами. При этом и платежная система, и банк настраивают лимиты на переводы - как на общий размер переводов в течение дня, так и на максимальную сумму перевода, на количество однотипных переводов и т. д. "Подобные двухсторонние лимиты и должны защитить банк, в том числе от несанкционированных списаний",- отметил он. В данном случае, по словам знакомых с ситуацией источников "Ъ", злоумышленники взломали АБС банка, увеличили установленные лимиты на перевод денежных средств и через шлюзы платежных систем вывели деньги на банковские карточки, затем обналичив их.

Вредонос попал в банк с помощью фишингового письма, которое было отправлено якобы от имени Альфа-банка. В письме банк хотел урегулировать вопрос с мошенническими трансакциями, которые якобы шли из БЖФ. В пресс-службе Альфа-банка "Ъ" сообщили, что почту Альфа-банка никто не взламывал. "Атака с почты, названием схожей с адресом известной организации, крайне распространенный хакерский прием, рассчитанный на невнимательность",- отметили там.

Причины же возврата хакеров к старым схемам эксперты видят в том числе и в том, что платежной системе сложно увидеть несанкционированный платеж. Руководитель экспертного центра безопасности Positive Technologies Алексей Новиков отмечает, что платежной системе отличить легитимный платеж от нелегитимного довольно сложно. "В большинстве случаев только из сообщения от банка платежная система может узнать, что перевод денежных средств был совершен злоумышленниками",- отмечает Владимир Кузнецов.

О фишинговой рассылке, с помощью которой злоумышленники проникли в банк, ФинЦЕРТ (подразделение ЦБ по информбезопасности) сообщал в своем бюллетене от 16 августа. В нем говорилось, что эксплуатируется одна из уязвимостей Microsoft и были даны рекомендации по ее устранению. "Речь шла о трояне Beacon,- отметил Алексей Новиков.- Он используется для организации удаленного доступа к рабочему компьютеру сотрудника".

Собеседник "Ъ" в правоохранительных органах отметил, что им известно о заражении еще трех кредитных организаций. "Мы выяснили, что и пострадавший банк, и других зараженных объединяют низкий уровень информационной безопасности, отсутствие российских антивирусов, лицензионного ПО, обновлений,- отметил он.- Выявить эти недочеты можно было в рамках внеплановых проверок ЦБ". Он уверен, что необходимо дать ЦБ дополнительные полномочия для внеплановых проверок информационной безопасности в банках. "Если не сделать этого, может быть волна хищений",- предупреждают правоохранители. При этом последняя рассылка с вредоносом от "Кобальта" была зафиксирована экспертами Positive Technologies в конце сентября этого года, уже после описанной атаки.

Впрочем, в банках уверены, что и в нынешних реалиях есть возможность защититься. По словам главы управления информбезопасности ОТП-банка Сергея Чернокозинского, необходимо как минимум внимательно отслеживать все рекомендации ФинЦЕРТа. Нужна усиленная защита контура шлюзов платежных систем и ключей доступа, добавляет Дмитрий Стуров. "Существенно снизить вероятность подобных хищений может надежно построенная эшелонная система киберзащиты",- уверен Станислав Павлунин.

В ЦБ и Банке жилищного финансирования на запрос "Ъ" не ответили.

Вероника Горячева
Газета "Коммерсантъ" №180 от 03.10.2018, стр. 1

Источник - kommersant.ru
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1538540700


Новости Казахстана
- Поздравление Главы государства Касым-Жомарта Токаева с праздником Пасхи
- Роман Скляр провел заседание Совета по привлечению инвестиций
- Кадровые перестановки
- Посол Казахстана в РФ: контакты Астаны и Киева в военной сфере - это фейк
- "Дропперов" ждет уголовная и материальная ответственность
- О задержании лиц, подозреваемых в экстремистской деятельности
- Рабочий график главы государства
- Спикер Сената принял участие в запуске акселератора по Целям устойчивого развития
- Казахстан создает современную газоперерабатывающую промышленность
- Рабочий график главы государства
 Перейти на версию с фреймами
  © CentrAsiaВверх