Крупнейшие банки выступают за запрет электронных чатов на работе

Крупнейшие банки выступают за запрет электронных чатов на работе

Как пишет WSJ, некоторые крупные банки, такие как J.P. Morgan, Credit Suisse, Barclays, UBS и Citigroup, рассматривают возможность запрета своим сотрудникам использовать электронные чаты на работе (по всей видимости, речь идет о чатах в терминалах Bloomberg и т.п.).

Как показала практика, сотрудники банков используют чаты не только для оперативного решения рабочих задач, но и для реализации своих креативных потенциалов и для обсуждения личных вопросов. Таким образом, в природе появляются чаты с названием «Картель» («The Cartel»), в которых смешливые трейдеры шутят про то, как они могут манипулировать курсом обмена валют и о планах дезинформации конкурентов. Или обсуждают свои подвиги на ниве сексуальных утех и употребления наркотиков, сообщает roem.ru.

А потом транскрипты разговоров попадают к регулятору, ведущему многолетнее расследование о манипулировании Libor, и служат доказательной базой в обвинениях, откуп от которых стоит банкам миллиарды долларов (пять банков уже заплатили суммарно $3.5B и это не конец).

В J.P. Morgan пока пытаются понять, поощряет ли пустую болтовню и сговор сотрудников сама техническая возможность использовать чаты. И могут ли телефон и электронная почта заменить трейдерам чаты, которые годами служили, в том числе и для решения реальных бизнес-задач, таких как быстрые договоренности о совершении валютных сделок.

Комментарий главного аналитика компании InfoWatch Николая Федотова:

«Популярность чатов обусловлена тем, что в офисах закручены гайки. Пообщаться по телефону или в курилке уже нельзя, а набор текста на клавиатуре выглядит вполне невинно. Глядя со стороны, невозможно определить, готовит работник служебный документ, переписывается с подругой или пишет донос на коллегу.

Интеллектуальная работа требует перерывов. Эмпирически установлено, что подходящий режим – 45 минут труда и 10 минут отдыха, примерно как у студентов. В периоды расслабления надо дать возможность работнику интеллектуально расслабиться без вреда для политики безопасности. В том числе, надо позволить с кем-то выговориться, неформально обсудить беспокоящие вопросы. Часто это вопросы служебные, о работе. Если запретить кулуарное общение в офисе, работник станет переговариваться там, где его могут услышать враги».

Почти 40% киберугроз скрываются в архивах RAR, ZIP и 7Z

Архивы остаются одним из самых популярных способов доставки зловреда в корпоративные сети. По данным ГК «Солар», в 2025 году на них пришлось около 37% всех киберугроз. Причина проста: архив является удобной упаковкой для атаки.

Внутри могут скрываться LNK, BAT, VBS, EXE и целые цепочки загрузчиков, а снаружи всё выглядит как обычный «договор» или «счёт». Пользователь скачивает файл и сам запускает атаку.

Дополнительная проблема — защита. Если архив запаролен или вложен в другой контейнер, проверить его содержимое стандартными средствами бывает сложно. Этим злоумышленники активно пользуются.

По статистике, чаще всего для атак используют форматы RAR, ZIP и 7Z. На RAR приходится около 24% всех архивных угроз. Также всё чаще встречаются TAR и образы дисков вроде ISO, их используют в более сложных сценариях.

Интересно, что значительная часть таких файлов попадает к пользователям не через почту, а напрямую через браузер. Люди скачивают их с поддельных сайтов, из поисковой выдачи или облачных сервисов. По оценкам «Солара», до 22% вредоносных загрузок приходятся именно на веб-канал.

При этом даже почтовая защита не всегда спасает: около 12% опасных вложений всё равно доходят до пользователей.

В 2026 году ситуация не изменилась. Только за два месяца системы Solar webProxy зафиксировали десятки тысяч попыток передачи архивов с подозрительным содержимым. Около 24 тыс. из них — это попытки скачать через браузер вредоносные файлы.

Атаки становятся всё более многоступенчатыми. Например, пользователю могут прислать архив с «ТЗ», внутри которого скрыт зловред, загружающий скрипты с легитимных сайтов. Или подсунуть поддельную страницу загрузки популярного софта, где вместо программы лежит архив с троянизированным установщиком.

Иногда используются сразу несколько каналов: почта, ссылки на GitHub, одноразовые файлообменники. Причём сами архивы тоже эволюционируют — вместо очевидных EXE всё чаще используют BAT, VBS или LNK-файлы, замаскированные под документы.

RSS: Новости на портале Anti-Malware.ru