"ДельтаКредит" зафиксировал фишинговые атаки от имени госорганов
Банк "ДельтаКредит" в 2016 году регулярно сталкивался с фишинговыми атаками, рассказал IT-директор кредитной организации Тимур Самедов. Часть атак носила целевой характер и проходила от имени действующих контрагентов или госорганов.
"В 2016 году мы регулярно сталкивались с фишинговыми атаками, включая целевые, например от имени легитимных контрагентов или государственных органов. Некоторые из атак, отраженных банком, согласно данным FinCERT Банка России, были направлены на проникновение в АБС (автоматизированная банковская система) для последующего вывода средств с корсчета банка через АРМ КБР (автоматизированное рабочее место клиента Банка России). Другие атаки включали в себя вирусы-шифровальщики, в том числе с использованием уязвимостей "нулевого дня" (0-day). Ряд фишинговых писем использовали для подгрузки вирусов адреса TOR-сетей или файлообменники", — сообщил Самедов.
По его словам, эти атаки удалось отразить.
В этом году в связи с прошедшими DDoS-атаками на российские банки "ДельтаКредит" усиливает защиту.
"В связи с недавним рядом мощных DDoS-атак на финансовые и государственные институты банк видит основным направлением в области кибербезопасности усиление защиты от DDoS. Кроме того, мы продолжим работу над текущими направлениями по защите от APT-угроз и целевых атак, а также усилением мониторинга внутренней IT-инфраструктуры и осведомленности сотрудников в области информационной безопасности", — пояснил Самедов.
Чтобы не "поймать" вирусы изнутри самого банка, приходится учить сотрудников, добавил топ-менеджер.
"Из технических мер можно выделить фильтрацию веб-ресурсов, мониторинг логов, управление учетными записями (в том числе привилегированными), тесты на проникновение", — добавил он.

Ваш комментарий