ЦБ привлекает рыночные компании к обмену информацией о кибератаках

ЦБ привлекает рыночные компании к обмену информацией о кибератаках

FinCERT договорился об обмене информацией о киберугрозах с 14 компаниями, рассказал представитель ЦБ. Соглашения подписаны с компаниями Solar Security, «Информзащита», говорится в их сообщениях, о партнерстве с Digital Security сообщил гендиректор компании Илья Медведовский.

Представитель ЦБ подтвердил партнерство с этими тремя компаниями, работающими в области информационной безопасности.

Центр мониторинга и реагирования на кибератаки в финансовой сфере ЦБ открыл 1 июня 2015 г. Цель FinCERT – наладить обмен информацией о кибератаках между ЦБ, банками и правоохранительными органами, чтобы координировать борьбу со злоумышленниками. FinCERT будет обмениваться с Solar Security информацией о киберугрозах и уязвимостях, говорится в сообщении компании.

Этот информационный обмен безвозмездный, следует из документов ЦБ. Подобное сотрудничество полезно для имиджа, кроме того, специалисты Solar Security могут приложить к отчетам FinCERT конкретные технические рекомендации по устранению уязвимостей, говорит руководитель экспертного направления Solar Security Андрей Прозоров.

Объединить банки в борьбе с киберпреступностью хочет и Сбербанк. Он разрабатывает цифровой зонтик для защиты от кибератак, услуги которого намерен предложить другим банкам, – «единый интерфейс, который будет удобен всем». Такая система может быть создана на базе «дочки» госбанка – «Бизона». Сейчас банк не взимает плату за услуги по кибербезопасности, говорил зампред правления Сбербанка Станислав Кузнецов, однако с созданием «единой системы антифрод-мониторинга» все может измениться. Сбербанк вчера отказался от комментариев, пишет vedomosti.ru.

Мониторинг транзакций предполагает, что банки должны обмениваться информацией о счетах, открытых клиентами, однако это нарушает закон о банковской тайне, говорит человек, близкий к организации, специализирующейся на кибербезопасности. Минфин разработал поправки в закон, согласно которым ЦБ будет регламентировать передачу данных об инцидентах, продолжает он. Банки, платежные системы и т. д. должны сообщать всю информацию о них в ЦБ, а тот – остальным игрокам. Центробанк волен формировать и вести базу данных о случаях совершения перевода денежных средств без согласия клиента, следует из законопроекта. Вопрос – сможет ли Сбербанк осуществлять сбор информации об атаках.

В интересах отрасли способен работать лишь некоммерческий центр реагирования, уверена директор по развитию бизнеса «Информзащиты» Анна Гольдштейн. Во-первых, к ЦБ как к регулятору стекается гораздо больше информации, чем к Сбербанку, и она касается не только IT, объясняет она: кругозор чрезвычайно важен для борьбы с киберпреступниками. Во-вторых, Сбербанк не имеет доступа к правительственным центрам реагирования других стран, что также полезно из-за интернациональности киберпреступного бизнеса. В-третьих, продолжает Гольдштейн, Сбербанк хотел зарабатывать на собственном центре реагирования, но в интересах отрасли, включающей небольшие и небогатые банки, способен работать только некоммерческий центр. Наконец, закон ограничивает обмен информацией, связанной с банковской тайной и персональными данными, а ею могут стать данные о счетах дроперов (людей, через которых выводятся деньги), перечисляет Гольдштейн. Другие банки не могут давать такую информацию Сбербанку, а FinCERT – могут.

Сейчас у FinCERT нет прямого подключения к инфраструктуре банков, говорит Гольдштейн. А у коммерческих центров мониторинга – есть, что дает полноту сбора информации об инцидентах и ускоряет его, добавляет она.

Кооперация госучреждений с рыночными игроками для борьбы с киберугрозами – устоявшаяся практика, говорят представитель «Тинькофф банка» Дарья Ермолина и руководитель отдела информационной безопасности Райффайзенбанка Денис Камзеев. Похожая схема есть в Малайзии, замечает он. «Тинькофф банк» сотрудничает и с FinCERT, и с Solar Security – с ней заключен контракт на круглосуточный мониторинг киберугроз. Райффайзенбанк сотрудничает лишь с FinCERT: он понимает специфику киберугроз для финансовых организаций, а Solar обладает технической экспертизой, объясняет Камзеев.

FinCERT договорился об обмене информацией о киберугрозах с 14 компаниями, рассказал представитель ЦБ. Соглашения подписаны с компаниями Solar Security, «Информзащита», говорится в их сообщениях, о партнерстве с Digital Security сообщил гендиректор компании Илья Медведовский. " />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Количество атак на Android в России увеличилось в 5 раз

По данным «Лаборатории Касперского», в I квартале 2024 года атакам подверглись свыше 19 млн российских пользователей Android-устройств — в 5,2 раза больше, чем годом ранее.

Рост вредоносной активности, по мнению экспертов, связан с расширением использования сторонних источников софта: многие ходовые приложения исчезли из Google Play.

Наиболее часто на смартфонах детектировались модульный загрузчик Dwphon и банковский троян Mamont. Первый зловред собирает и сливает на сторону информацию о зараженном устройстве и личные данные владельца, второй ворует платежные данные и СМС с кодами подтверждения транзакций.

Распространители Android-вредоносов обычно выдают их за легитимный софт или пиратскую копию, а для раздачи создают поддельные сайты. С подобными фейками можно также столкнуться в неофициальных магазинах приложений — вроде APKPure; иногда вирусописателям удается протащить их в Google Play. Предустановка, как в случае с Dwphon, встречается гораздо реже и обычно на дешевых OEM-гаджетах.

По данным Statcounter, в настоящее время на долю Android приходится 30,29% российского рынка ОС. По популярности она занимает второе место — после Windows (49,14%). Вместе с тем экосистема Android по-прежнему фрагментарна, и обновления с патчами и новыми защитными функциями получают далеко не все пользователи.

Удаление из магазина Google приложений подсанкционных российских компаний провоцирует появление вредоносных и потенциально опасных подделок. Пользователям рекомендуется при скачивании вначале удостовериться, что софт действительно связан с заявленной организацией.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru