ЦБ предупреждает о кибератаках на мобильные приложения банков

2021-3-23 12:46

Банк России предупредил о возможном появлении высококвалифицированной группы киберпреступников, специализирующихся на атаках на мобильные приложения кредитных организаций.

ЦБ РФ предупредил о появлении группы киберпреступников, атакующих мобильные приложения банков. Об этом сообщается в обзоре ЦБ РФ "Основные типы компьютерных атак в кредитно-финансовой сфере в 2019-2020 годах".

Хакеры изучают мобильные приложения для нахождения уязвимостей в целях дальнейшего их использования для кражи денежных средств или персональных данных, сообщается в обзоре.

По данным Центробанка, в период пандемии была образована как минимум одна новая группы киберпреступников, которые объединяют применение вредоносного программного обеспечения и методы социальной инженерии. По мнению ЦБ, это представляет серьезную угрозу.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России призвал кредитные организации принять усиленные меры безопасности для защиты мобильных компонентов систем дистанционного обслуживания.

По данным ЦБ РФ, в период с 2019 по 2020 годы, один из российских банков был подвержен мощной DoS-атаке (отказ в обслуживании), регулятор утверждает, что мощность этой атаки превысила самую значительную атаку 2018 года. Однако ни одна из этих атак не привели к нарушению доступности сервисов, которые предоставляются организацией, сообщил ФинЦЕРТ. Название данной финансовой организации в сообщении не раскрывается.

Всего за период 2019-2020 годов, было зафиксированы 221 попытки подобного взлома. Самые длительные атаки были отмечены с типом TCP-SYN (SYN Flood или атака "переполнения SYN-пакетами"). В 2019 году длительность такой атаки составил 11 часов, 21 минуту. В прошлом году атака продолжалась на протяжении 4 часов 18 минут.

Помимо этого, хакерской атаке подвергся один из банков, в результате чего он на время потерял доступ к 3-D secure, который является дополнительным уровнем защиты для проведения онлайн-платежей, сообщает Центробанк.

ЦБ РФ сообщил о двух случаях, когда хакеры смогли обнаружить слабые места мобильных приложений и смогли воспользоваться ими для кибератаки. В результате первой атаки в интернете появился доступ к серверу, на котором хранились персональные данные более ста тысяч клиентов одного из банков.

После второй атаки киберперступники получили доступ к мобильному приложению банка и во время денежного перевода, заменяли номер счета другого клиента банка на свой, в результате чего им удалось похитить денежные средства.

Подробнее читайте на ...

атаки банков приложения мобильные группы киберпреступников банка результате

Задержан украинец, организовавший атаки на сотни российских банков

Полиция Испании задержала гражданина Украины, который занимался взломом банкоматов и организовал атаки на сотни банков в России, сообщил глава испанского МВД Хуан Игнасио Соидо. «Это одна из самых важных операций национальной полиции в области борьбы с киберпреступностью по числу украденных денег, более 1 млрд долларов», цитирует министра РИА «Новости». vz.ru »

2018-03-26 15:28

Зафиксированы атаки вируса-шифровальщика на российские банки

Вирус-шифровальщик BadRabbit, заразивший компьютеры ряда российских и украинских компаний, пытался атаковать российские банки из топ-20, рассказал гендиректор компании Group-IB Илья Сачков. По его словам, специалисты компании во вторник с 13. vz.ru »

2017-10-25 04:25

НБУ: треть украинских банков пострадала от хакерской атаки

Треть украинских банков пострадала от кибератаки на Украине в конце июня, при этом информационные системы Нацбанка страны не повреждены, сообщила пресс-служба регулятора. vedomosti.ru »

2017-07-06 13:06

Фото: abnews.ru

ЦБ рассказал о заражении российских банков вирусом WannaCry - Последствия атаки устранены

Вирус WannaCry заразил сети нескольких российских банков. Об этом в пятницу сообщил Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (ФинЦЕРТ). «По итогам рассылки вредоносного программного обеспечения WannaCry зафиксированы единичные факты компрометации ресурсов кредитных организаций», — говорится в сообщении ФинЦЕРТ. abnews.ru »

2017-05-19 16:29

«Ростелеком» сообщил об отражении DDoS-атак на пять крупнейших банков России - Все атаки зафиксированы 5 декабря

Компания «Ростелеком» отразила DDoS-атаки на крупнейшие банки и финансовые организации России. Об этом в компании сообщили в пятницу. Все атаки были зафиксированы 5 декабря. В компании отметили, что  все отраженные атаки имели «схожий почерк: тип – TCP SYN Flood». abnews.ru »

2016-12-09 12:28

"Ростелеком" отразил хакерские атаки на 5 крупнейших банков

В "Ростелекоме" рассказали об отражении хакерских атак на крупные российские банки и финансовые организации. Все они были зафиксированы 5 декабря. tvc.ru »

2016-12-09 11:25

Ряд крупных банков Крыма отключат банкоматы из-за угрозы атаки хакеров - Их отключат в ночь на понедельник

Крупные крымские банки отключат сеть банкомато в связи с угрозой Ddos-атаки на финансовые учреждения. Об этом в воскресенье сообщили в пресс-службах банковских структур Крыма. Банкоматы отключат в ночь на понедельник. abnews.ru »

2016-12-04 20:22

Фото: vz.ru

Общество: Россия готовится встретить массовую кибератаку

Готовящаяся к 5 декабря за рубежом массированная кибератака на российскую финансовую систему не будет внезапной. В ЦБ уже заявили о том, что работают над проблемой в связке с ФСБ. На фоне этой информации произошедшая в начале ноября DDoS-атака на пять ведущих банков России воспринимается как репетиция планируемого вторжения. vz.ru »

2016-12-02 19:01

Крупнейшие российские банки подверглись мощным о DDoS-атакам

Пять крупных банков России, в том числе Сбербанк, со вторника подвергаются DDoS-атакам, сообщил источник, близкий к ЦБ. «В ЦБ знают об этих атаках. Участвует бот-нет из серии «интернет-вещей». Мощность не очень большая. vz.ru »

2016-11-09 21:52