Safe’n’Sec TPSecure Teller Edition защитит АРМ операциониста банка от внешних и внутренних угроз

S.N. Safe&Software, объявляет о выпуске специальной версии продукта Safe’n’Sec TPSecure Teller Edition. Данное решение обеспечивает защиту автоматизированного рабочего места операциониста банка от вторжения вредоносного кода, целенаправленных хакерских атак и несанкционированного доступа к данным, предотвращая, тем самым, попытки хищения денежных средств с лицевых счетов клиентов банка злоумышленниками, фальсификацию данных в банковском ПО с преступной целью и т.д.

В настоящее время случаи хищения денежных средств в банковской сфере с использованием информационных технологий значительно участились. Совершению этих преступлений предшествует определенная подготовка, характер которой зависит от степени связей злоумышленников с деятельностью вычислительного центра банка (АБС). Если посторонние лица пытаются обойти многочисленные рубежи защиты, проникают в компьютерную систему банка, выясняют пароли и ключи программ, то сотрудники банка, замышляющие подобную аферу, уже имеют доступ к компьютерной информации финансового характера, сосредоточенной в вычислительных центрах банковских учреждений. Злоумышленники могут сфальсифицировать данные клиентов в банковском ПО с последующим их использованием для несанкционированного перевода, установить вредоносный код в электронную платежную сеть  расчетов по карточкам, создать дубликаты платежных карточек и т.д.

Одно из важных мест во всех банковских программных продуктах занимают АРМ операционистов. В процессе работы операционисты осуществляют  многочисленные банковские операции, непосредственно связанные с конфиденциальными данными физических и юридических лиц: поиск клиента по номеру его лицевого счета, перевод вкладов, оплату переводов, ввод платежных документов, открытие и закрытие счетов и др. В силу многообразия выполняемых операций уязвимости в защите АРМ операциониста банка могут стать причиной  хакерского или инсайдерского взломов системы, заражения вредоносным кодом, и как следствие этого, хищения денежных средств со счетов банка.

Safe’n’Sec TPSecure Teller Edition, специальная версия уже зарекомендовавшего себя продукта для защиты банкоматов, осуществляет мониторинг и контроль всех процессов, запущенных в системе, защищая от вредоносного кода, целенаправленных хакерских или инсайдерских атак и несанкционированного доступа  к данным. TPSecure Teller Edition обеспечивает контроль целостности ПО, установленного на компьютере операциониста, контроль файловой системы и ключей реестра, блокируя любой запуск несанкционированных изменений.  Решение контролирует каждое действие в процессе работы системы, блокирует все подозрительные действия и разрешает исполняться только доверенным процессам, запуск новых или потенциально опасных приложений автоматически блокируется или осуществляется в безопасной изолированной среде – «песочнице».

TPSecure Teller Edition оставляет возможность гибкой интеграции с АБС-клиентом (автоматизированная банковская система) или клиентом автоматизированной системы расчетов (АСР), установленным на компьютере операциониста, обеспечивает контроль активности приложений, блокирует доступ к файлам АБС-клиента всем приложениям, кроме самого АБС-клиента.

Продукт также обеспечивает мониторинг и контроль активности пользователей, формируя для служб информационной безопасности отчеты об использовании файловых ресурсов и времени работы операциониста, регистрирует все изменения системного реестра, файлы, отправленные на печать и т.д.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

У Wildberries украли 385 млн руб. с помощью бреши в обработке платежей

Руководство интернет-магазина Wildberries обратилось к правоохранителям по факту мошенничества, в результате которого компания потеряла 385 миллионов рублей. Оказалось, что злоумышленники использовали ошибку при обработке платежей.

Схема работала следующим образом: мошенники регистрировались на площадке в качестве продавцов, после чего выставляли несуществующий товар и, выступая уже в роли покупателей, пытались оплатить его по некорректным реквизитам.

Сам реализатор при этом переводил продавцу средства, будто сделка прошла успешно. Эксперты предупреждают, что похожие мошеннические схемы угрожают всем интернет-магазинам, ориентированным на быстрый рост.

Как сообщил «Коммерсант», ему удалось ознакомиться с копией заявления представителей Wildberries, направленного в УВД по СЗАО Москвы. Маркетплейс просит полицию возбудить уголовное дело по факту похищения более 385 миллионов рублей. Фотографию заявления можно найти в Telegram-канале «Банкста».

Подробно мошенническую схему пока никто не описывает, однако известно, что Wildberries в контексте вышеописанных действий переводит продавцу деньги как за успешную продажу. При этом банк блокирует операцию подставных покупателей, но деньги интернет-магазина всё равно уходят продавцам в лице мошенников.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru