У банкиров Заволокина и Шишкина увели нажитое непосильным трудом
В отчетности банка говорится, что из похищенной суммы 336 млн руб. удалось вернуть. Еще 28 млн руб. заблокировано на счетах банков-контрагентов, уточнил представитель банка, 103 млн руб. списано со счетов в других банках.
["Русский Forbes", 04.05.2016, "Хакеры украли годовую прибыль у Русского международного банка": Аудитор «ФБК Грант Торнтон» указал в заключении, что прошедшая хакерская атака говорит о недостатках в системе обеспечения информационной безопасности банка.
Русский международный банк стал первым российским банком, который публично сообщил о том, что хакеры смогли похитить средства с его счета в ЦБ. Ранее банк уже сообщал, что из-за хакерской атаки попросил ЦБ отключить его от системы Банковских электронных срочных платежей (БЭСП).]
По итогам расследования банк внес коррективы во внутренние документы, в том числе в план обеспечения непрерывности и восстановления деятельности с учетом особенностей хакерской атаки, следует из отчетности. Там также указано, что банк приобрел «специализированное программное обеспечение для выявления аномальной сетевой активности».
Это вторая крупная атака на банк в этом году, информацию о которой раскрывает сам банк. В марте Металлинвестбанк опубликовал на своем сайте сообщение о том, что хакеры вывели с его корсчета в ЦБ 667 млн руб., инцидент произошел 29 февраля, списанные средства злоумышленники переводили на счета частных лиц в разных российских банках.
Банк раскрывает ту или иную информацию, исходя из ее существенности, объясняет партнер ФБК Алексей Терехов. В данном случае реализовался операционный риск, указывает он, а сумма была значительной для банка и банк проделал большую работу, чтобы избежать таких ситуаций в будущем, поэтому он указал это в отчете. По его словам, если ущерб незначительный, то банк может и не раскрывать в отчетности информацию об атаке.
Представитель ЦБ подтвердил факт атаки на Русский международный банк и отметил, что в последнее время вектор хакерских атак сместился с клиентов кредитных организаций на сами банки.
Речь идет о выводе средств через автоматизированное рабочее место клиента Банка России (АРМ КБР): когда банк отправляет платежи в ЦБ, мошенники подделывают часть файлов, в результате средства с корсчета банка в ЦБ уходят на счета, подконтрольные злоумышленникам. По словам человека, отвечающего за безопасность в одном из банков, сейчас многие банки научились отслеживать мошеннические переводы и успевают заблокировать платеж до выяснения источника происхождения средств.
За IV квартал 2015 г. и I квартал текущего года потери банков от хакерских атак превысили 2 млрд руб., говорит представитель ЦБ, хакеры покушались еще примерно на 1,5 млрд руб., но эти атаки удалось отразить.
Регулятор, видя уязвимость АРМ КБР, заявил, что будет менять систему взаимодействия с банками. «Вся эта история привела к тому, что будем пересматривать концепцию работы АРМ КБР как такового и требования к безопасности не только в платежной среде, но и в рамках управления операционным риском», – заявлял в апреле замначальника Главного управления безопасности и защиты информации ЦБ Артем Сычев. По его словам, основное изменение будет в том, что подписание документов, которые из банка отправляются в платежную систему Банка России, должно осуществляться на стороне АБС (автоматизированная банковская система) кредитной организации. Сычев добавил, что банкам дадут на это время, но что это будет для всех обязательно. Вчера представитель ЦБ не стал комментировать этот вопрос. Для мелких и средних банков, у которых не хватает ресурсов на обеспечение информационной безопасности, ЦБ подготовит рекомендации по аутсорсингу таких услуг, обещает Сычев.
Инциденты происходят постоянно и это приведет к тому, что будут ужесточаться требования к безопасности, указывает руководитель экспертного направления Solar Security Андрей Прозоров: например, сейчас ЦБ готовит стандарт по реагированию на инциденты для банков и компаний, определяющий порядок действий в случае хакерской атаки. По его словам, сейчас банкам помогает оперативнее реагировать на атаки и FinCert, созданный при ЦБ.
По статистике ЦБ, 50–60% украденных средств вовремя удается вернуть, большую роль играет время, как быстро банк успевает заметить атаку и отреагировать на нее, говорит Прозоров из Solar Security.
Запрос в МВД остался без ответа.
Анна Еремина
Павел Кантышев
Материалы по теме
Досье
Все Новости
Закат «железнодорожной империи» Ротенбергов
01.05.2026Сообщение о дальнейшей судьбе проекта
20.09.2024Максим Криппа: фунт или предприниматель?
19.08.2023Who is Mr. Ovik (Овик Мкртчян)?
28.11.2022Удянский Николай Александрович - мошенник или бизнесмен?
13.04.2021Организованное рыночное сообщество Борзенко и Бабаева
07.04.2021Валентин Юмашев купил на острове пиратов дом
06.04.2021Дмитрий Ковальчук проиграл вещдоки в онлайн-казино
30.03.2021Задержан губернатор Пензенской области
29.03.2021Дагестану не доверят осудить Абдусамада Гамидова
25.03.2021Как в Мытищах потребитель платит трижды
16.01.2020Жена Михаила Мишустина принесла в семейную копилку $11 млн
Личный враг Мишустина оперативно доставлен в суд
10.01.2020Над размером взятки замминистру Владимиру Токареву смеялась половина министерства
Дочери мэра Москвы простили 20 тыс рублей долга за 205-метровые апартаменты
Заместитель Тулеева под судом за «благотворительный рэкет»
Борис Ельцин на Сен-Барте, Диана Манасир в Санкт-Морице, Гванца Ониани - в Париже
Банк Касперской-Ашманова пошел ко дну
Контролируемое банкротство в семье Карликанова
«Суперджеты» разорили «ИрАэро»
Девушка погибла под колесами автомобиля главного бурятского единоросса
09.01.2020Собянин полюбил мраморное мясо Эрнста, Деллоса и Раппопорта
В сети всплыло уголовное прошлое Петра Бирюкова
Кущевский крабоед Цеповяз стал пасечником и птицеводом
Постпреда свердловского губернатора Куйвашева задержали в Подмосковье за браконьерство