За прошлый год через SWIFT злоумышленники вывели 340 млн руб.

За прошлый год через SWIFT злоумышленники вывели 340 млн руб.

За прошлый год через SWIFT злоумышленники вывели 340 млн руб.

В 2017 году киберпреступники атаковали российский банк через систему передачи финансовой информации SWIFT. В итоге им удалось совершить несанкционированные операции на 339,5 млн рублей.

Эта информация стала известна благодаря презентованному Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) ЦБ РФ «Обзору несанкционированных переводов денежных средств за 2017 год» на X Уральском форуме «Информационная безопасность финансовой сферы».

В декабре прошлого года мы писали, что киберпреступники впервые в истории России похитили из банка деньги через систему передачи финансовой информации SWIFT. В ЦБ эту систему вообще называют главной угрозой для кредитных организаций.

Чуть позже Валерий Овсянников, президент Глобэксбанка, признал, что банк стал жертвой такой атаки.

Также в обзоре ФинЦЕРТа уточняется, что половина всех несанкционированных операций приходится на сегмент от 100 тыс. до 1 млн рублей, а более трети — на сегмент от 1 до 10 млн рублей. Было отмечено, что наиболее частой причиной совершения несанкционированных операций со счетов юридических лиц являются вредоносные программы.

Ранее также сообщалось, что киберпреступная группа Cobalt оттачивает свою схему на российских банках.

Наталья Касперская предупредила об утечках данных через зарубежный ИИ

Президент ГК InfoWatch Наталья Касперская на ЦИПР-2026 предупредила компании о рисках использования зарубежных генеративных ИИ-моделей. По её словам, при работе с такими сервисами конфиденциальные данные могут уходить на иностранные серверы, где их могут использовать для дообучения моделей или передать третьим лицам.

Логика простая: компания загружает в ИИ документы, внутренние данные, сведения об инфраструктуре, производственных процессах или клиентах, а дальше уже не всегда понятно, кто это увидит, где это сохранится и как потом всплывёт.

Особенно если речь идёт о зарубежной платформе, работающей вне российской юрисдикции.

Касперская отметила, что при развёртывании ИИ-модели внутри собственной инфраструктуры риски утечек можно снизить, но за это приходится платить функциональностью. Модель становится более закрытой и менее гибкой. А если использовать весь международный опыт и внешние сервисы, появляется другая проблема: конфиденциальная информация может утечь наружу.

По её словам, особенно опасна передача в ИИ данных о российских предприятиях и инфраструктуре. Если на другой стороне есть противник, заинтересованный в ущербе, такие сведения могут стать готовой инструкцией: куда смотреть, что ломать и где больнее нажать.

Касперская также раскритиковала слепое копирование зарубежных решений. По её мнению, мир сейчас фактически подсаживают на бесплатный источник искусственного интеллекта: бизнесу говорят внедрять ИИ, но не всегда объясняют, как именно он работает и какие данные при этом утекают. А потом, когда зависимость станет слишком глубокой, снова придётся заниматься импортозамещением.

Тема особенно актуальна на фоне поручения президента внедрить ИИ во все сферы к 2030 году. Минцифры с конца 2025 года разрабатывает законопроект о регулировании ИИ, где должны появиться понятия суверенной и национальной моделей. Предполагается и обязательная сертификация таких решений во ФСТЭК и ФСБ России.

Но у рынка есть встречный вопрос: построить всё с нуля, без иностранных открытых решений, будет дорого и сложно.

RSS: Новости на портале Anti-Malware.ru