USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

"ДельтаКредит" зафиксировал фишинговые атаки от имени госорганов

Banki.ru | 9 марта 2017 г. 9:21 | 346 просмотров

Банк "ДельтаКредит" в 2016 году регулярно сталкивался с фишинговыми атаками, рассказал IT-директор кредитной организации Тимур Самедов. Часть атак носила целевой характер и проходила от имени действующих контрагентов или госорганов.

"В 2016 году мы регулярно сталкивались с фишинговыми атаками, включая целевые, например от имени легитимных контрагентов или государственных органов. Некоторые из атак, отраженных банком, согласно данным FinCERT Банка России, были направлены на проникновение в АБС (автоматизированная банковская система) для последующего вывода средств с корсчета банка через АРМ КБР (автоматизированное рабочее место клиента Банка России). Другие атаки включали в себя вирусы-шифровальщики, в том числе с использованием уязвимостей "нулевого дня" (0-day). Ряд фишинговых писем использовали для подгрузки вирусов адреса TOR-сетей или файлообменники", — сообщил Самедов.

По его словам, эти атаки удалось отразить.

В этом году в связи с прошедшими DDoS-атаками на российские банки "ДельтаКредит" усиливает защиту.

"В связи с недавним рядом мощных DDoS-атак на финансовые и государственные институты банк видит основным направлением в области кибербезопасности усиление защиты от DDoS. Кроме того, мы продолжим работу над текущими направлениями по защите от APT-угроз и целевых атак, а также усилением мониторинга внутренней IT-инфраструктуры и осведомленности сотрудников в области информационной безопасности", — пояснил Самедов.

Чтобы не "поймать" вирусы изнутри самого банка, приходится учить сотрудников, добавил топ-менеджер.

"Из технических мер можно выделить фильтрацию веб-ресурсов, мониторинг логов, управление учетными записями (в том числе привилегированными), тесты на проникновение", — добавил он.

Ваш комментарий