Сайт Гонконгской фондовой биржи подвергся нападению

Сайт Гонконгской фондовой биржи подвергся нападению

...

Неизвестные злоумышленники атаковали веб-представительство биржи непосредственно перед тем, как на нем должны были появиться важные данные о состоянии акций семи крупных компаний - в том числе, кстати, и самого финансового узла. Руководство биржи приняло решение приостановить операции по этим ценным бумагам.



В принципе результаты торгов можно было разместить и на вспомогательном сайте, который поддерживается специально для подобных случаев, однако в конечном счете решение вопроса склонилось в пользу полномасштабной паузы на все время дневной сессии. Помимо собственно биржи, инцидент затронул такие компании, как HSBC, Cathay Pacific и China Power International.


В настоящее время нет четких сведений о том, какой характер носило кибернападение: был ли веб-сайт взломан, либо же против него была просто предпринята DDoS-атака. Администрация биржи пока что лишь отметила, что от действий злоумышленников пострадал только этот сетевой ресурс; другие системы, отвечающие за ведение торгов и другие финансовые операции, затронуты не были. Хакеры, в принципе, и не могли до них добраться: наиболее важные информационные узлы биржи попросту не подключены к Интернету, чтобы не создавать дополнительных рисков компрометации.


Сообщается, что сегодня торговля ценными бумагами возобновится в полном объеме. Если в этот срок основной сайт не удастся надлежащим образом обезопасить и обеспечить его нормальную работу, то итоги торгов будут размещены на вышеупомянутом резервном ресурсе. Конкретных предположений относительно того, кто может стоять за этой атакой, у руководства биржи пока нет; новая информация будет поступать по мере расследования этого инцидента правоохранительными органами.


Напомним, что в этом году финансовые центры уже подвергались нападениям хакеров: так, в феврале жертвой злоумышленников стала американская биржа Nasdaq. Поскольку информационные активы торговых площадок неплохо защищены и обычно изолированы от Интернета, наиболее вероятным мотивом злонамеренных действий в таких случаях является намерение повлиять на стоимость ценных бумаг и на настроения инвесторов.


Naked Security @ Sophos


Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Заработал лимит на банковские переводы дропов — 100 тыс. рублей в месяц

Сегодня, 15 мая, вступил в силу запрет Банка России на переводы более 100 тыс. руб. в месяц для физлиц, попавших в его черный список за совершение мошеннических транзакций. На переводы юрлицам ограничение не распространяется.

Новое правило, закрепленное поправками к закону «О национальной платежной системе» (№ 161-ФЗ от 27.06.2011, ст. 9 ч. 11.6 в обновленной редакции), призвано снизить привлекательность схем обмана граждан с участием посредников – дропов.

Ограничение действует, пока клиент банка и его реквизиты числятся в базе регулятора (пока доступна лишь участникам рынка и правоохранительным органам). Банк по закону также вправе приостановить действие карты и доступ к личному кабинету такого клиента, выслав ему уведомление.

В базу дропов можно попасть и по ошибке, в этом случае гражданин имеет право подать жалобу в любой из своих банков либо напрямую в ЦБ (через интернет-приемную), указав темой информационную безопасность.

Во избежание включения в список пособников мошенничества следует соблюдать нехитрые правила:

  1. Никогда не передавать свою банковскую карту в чужие руки, даже ее фотографию.
  2. Не использовать карту для переводов по просьбе незнакомцев.
  3. Не предоставлять доступ к своему онлайн-банкингу через телефон.
  4. Не возвращать переводом якобы ошибочно поступившие деньги, в таких случаях нужно сразу уведомить банк.

В качестве дропов мошенники обычно вербуют подростков и людей, оказавшихся в сложной жизненной ситуации, либо попросту выкупают у них карты. В октябре-ноябре прошлого года эксперты зафиксировали в интернете 30%-ный рост числа объявлений, связанных с покупкой банковских карт.

По оценке регулятора, в дропперство в России вовлечено около 700 тыс. граждан. Для более эффективного выявления дропов в масштабах отрасли ЦБ собирается запустить специализированную платформу.

Власти, со своей стороны, готовят поправки в УК, предусматривающие уголовную ответственность для дропов. Нарушителям будет грозить до 6 лет лишения свободы и штраф до 1 млн рублей.

Также на днях Госдума приняла в первом чтении поправки в Гражданский кодекс, вводящие запрет на заключение договоров банковского счета с несовершеннолетними без письменного согласия их законных представителей. Подобная мера должна помочь предотвратить вовлечение детей в противоправную деятельность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru