ЦБ станет центром компетенции по киберзащите финансового сектора

ЦБ станет центром компетенции по киберзащите финансового сектора

ЦБ станет центром компетенции по киберзащите финансового сектора

Как рассказал заместитель председателя Банка России Дмитрий Скобелкин, ЦБ создает департамент информационной безопасности. Планируется, что новый департамент получит статус центра компетенции по обеспечению киберустойчивости организаций кредитно-финансовой сферы.

Как уточнил господин Скобелкин, на департамент будет возложено координирование обмена информацией о кибератаках между финансовым рынком и Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).

«Буквально на днях руководством Банка России было принято решение о создании департамента информационной безопасности Банка России, который и возьмет на себя функции отраслевого центра. Банк России также будет являться центром компетенции по обеспечению киберустойчивости организаций финансового сектора. По мнению Банка России, указанный обмен целесообразно осуществлять через этот отраслевой центр», — цитирует tass.ru зампреда ЦБ.

В прошлом году в силу вступил закон о критической инфраструктуре, согласно которому отдельные системно или социально значимые финансовые организации, будут отнесены к значимым объектам критической информационной инфраструктуры Российской Федерации.

Дмитрий Скобелкин отметил, что среди организаций, которые могут быть отнесены к наиболее значимым объектам критической информационной инфраструктуры, могут быть информационные и автоматизированные системы Банка России, Сбербанка, НСПК, Московской биржи.

Напомним, что вчера мы писал о том, что ЦБ определил перечень угроз при обработке биометрических данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники модернизировали NFCGate для обхода антифрода

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает: злоумышленники используют новую модификацию зловреда, который маскируется под легитимное приложение и применяется для вывода украденных средств.

О появлении обновленной версии известного вредоносного ПО УБК МВД сообщило в официальном Telegram-канале. В отличие от классического сценария с использованием NFCGate, где происходит перехват данных карты жертвы, на устройстве пользователя без его ведома создается клон карты мошенника (так называемая «карта-дроп»).

Жертв вынуждают установить вредонос под видом легитимного программного обеспечения, чаще всего банковских приложений. Для этого злоумышленники представляются сотрудниками банков, служб поддержки или даже правоохранительных органов.

В качестве предлога они используют «защиту средств», «блокировку несанкционированного списания» или обещание «перевода на безопасный счет». Пользователя убеждают подойти к банкомату с поддержкой NFC и приложить карту. В этот момент зловред эмулирует карту мошенника, и банкомат переводит деньги со счета жертвы на счет злоумышленников.

Сам перевод подтверждается введением ПИН-кода владельцем карты. После завершения операции мошенники часто требуют удалить приложение, чтобы скрыть следы.

Так как операция инициируется самим пользователем и подтверждается его ПИН-кодом, она не вызывает подозрений у антифрод-систем банков. Средства при этом мгновенно поступают на счета, подконтрольные мошенникам, и быстро обналичиваются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru