В ЦБ оценили влияние кибератак на российскую финансовую систему

В ЦБ оценили влияние кибератак на российскую финансовую систему

В ЦБ оценили влияние кибератак на российскую финансовую систему

Массовые атаки вирусов-шифровальщиков, произошедшие в 2017 году, практически не затронули финансовую систему России, сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев.

"Если оценивать указанные инциденты, нас эта ситуация порадовала, поскольку атаки этих шифровальщиков для банковской отрасли прошли в фоновом режиме. Даже не очень крупные банки, которые не могут уделять большого внимания информационной безопасности, сумели отразить подобные атаки. По финансовой системе практически никакого ущерба эти атаки не нанесли", — сказал Сычев на конференции по кибербезопасности.

"Из этого мы делаем вывод, что базовые требования информационной безопасности в банках реализуются", — добавил он.

Представитель ЦБ отметил, что это стало возможным в результате активной совместной работы регулятора и банков, пишет ria.ru.

"Это серьезная работа, с одной стороны, нас, как регулятора, который достаточно серьезное внимание уделяет информационной безопасности в финансовой сфере вообще, с другой стороны, это серьезная работа самих финансовых организаций, поскольку для большинства из них информационная система — это основа жизни", — прокомментировал Сычев.

Сычев в конце сентября сообщил журналистам, что российские банки подвергаются кибератакам 2-3 раза в неделю, причем мошенникам "интересны" не только финансовые организации из топ-100, но и не столь крупные участники рынка. Самыми актуальными атаками, по его словам, стал вирус Cobalt Strike.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru