Европейский центральный банк создал платформу для симуляции киберугроз

Европейский центральный банк создал платформу для симуляции киберугроз

Европейский центральный банк создал платформу для симуляции киберугроз

На прошлой неделе Европейский центральный банк (ЕЦБ) опубликовал стандарт для проверки устойчивости финансового сектора к кибератакам. В качестве такой проверки выступает симуляция последствий кибератак на критические системы в банковской отрасли Европейского союза.

Этот шаг Европейский центральный банк предпринял в ответ на многочисленные киберинциденты, в ходе которых злоумышленники похищали средства у финансовой отрасли. Среди громких случаев была атака на систему SWIFT, а также на мобильные услуги трех крупнейших банков Нидерландов.

Эти меры также включают в себя взаимодействие с «красными командами» (red teams), группами специалистов в области кибербезопасности, которые проводят тестирования на проникновение в системы, используемые компаниями в финансовом секторе.

Отмечается, что платформа TIBER-EU (European Framework for Threat Intelligence-based Ethical Red Teaming) является первым решением для проведения специальных тестов, охватывающим всю Европу. Предполагается, что финансовый сектор удастся защитить от кибератак благодаря новому подходу.

«TIBER-EU поможет специалистам провести тесты, в ходе которых будут использоваться реальные методы киберпреступников, доказавшие свою состоятельность в атаках. Это позволит оценить возможности защиты, обнаружения и реагирования на потенциальные кибератаки», — отмечается в заявлении ЕЦБ.

«Субъекты сами должны будут определить, будут ли выполняться тесты на основе TIBER-EU, и когда они будут выполняться. Это поможет им уделить внимание своим сильным и слабым сторонам».

Соответствующие инструкции по имплементации TIBER-EU доступны здесь.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru