ЦБ заключил первое соглашение о кибербезопасности в рамках ЕАЭС

ЦБ заключил первое соглашение о кибербезопасности в рамках ЕАЭС

ЦБ заключил первое соглашение о кибербезопасности в рамках ЕАЭС

Центральный банк Российской Федерации подписал соглашение о кибербезопасности с Нацбанком Казахстана. Уникальность этого соглашения заключается в том, что оно стало первым в рамках Евразийского экономического союза (ЕАЭС).

Подобное сотрудничество в области кибербезопасности, как планирует Банк России, поможет снизить риски, связанные с операциями, осуществляемыми участниками финансовых рынков двух стран.

В будущем ЦБ планирует подписать такие же соглашения с кредитными организациями Белоруссии, Армении и Киргизии.

«В РФ в структуре Банка России функционирует ФинЦЕРТ [Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере], аналогичное подразделение работает в Нацбанке Казахстана. Обмен информацией <...> позволит нам видеть те атаки, которые направлены против участников финансовых систем и России и Казахстана. На самом деле такие есть, мы это периодически наблюдаем», — заявил и.о. директора департамента информационной безопасности Банка России Артем Сычев.

В документе прописаны порядки и формы сотрудничества, между ними подразумевается информационный обмен.

Сегодня также стало известно, что в России планируют создать межбанковскую базу данных о счетах, которые киберпреступники используют для вывода похищенных денежных средств. Как заверил исполняющий обязанности директора Департамента информационной безопасности Банка России Артем Сычев, эту базу начнут формировать в конце года.

Через роутеры злоумышленники могут взломать любое умное устройство

Любое умное устройство может быть взломано, если злоумышленник получит доступ к роутеру или точке доступа Wi-Fi. Проникнуть в домашнюю сеть можно, например, с помощью подбора пароля или эксплуатации уязвимостей в прошивке сетевого оборудования. Задачу атакующим упрощает то, что большинство таких устройств постоянно подключено к интернету через Wi-Fi.

Как рассказал эксперт компании «Эфшесть»/F6 по кибербезопасности Сергей Золотухин в комментарии «РИА Новости», доступ можно получить практически к любому устройству: кондиционеру, колонке, телевизору, холодильнику или роботу-пылесосу.

«Пройдя дальше по "цифровому дому" через уязвимости роутера или подобрав пароль к Wi-Fi, злоумышленник может получить доступ ко всем устройствам в сети», – говорит эксперт.

При этом взломанное устройство может продолжать работать как обычно. Визуально определить, что оно находится под контролем злоумышленников, практически невозможно.

Наибольшую опасность, как подчеркнул Сергей Золотухин, представляет взлом устройств с микрофоном и камерой. Их злоумышленники могут использовать для сбора данных, даже если такие функции ограничены на программном уровне. Полученные сведения могут применяться для сбора компромата, шантажа или атак с использованием социальной инженерии.

Известны примеры, когда такие возможности использовались обычными преступниками при подготовке к кражам в квартирах и домах. С помощью взломанных устройств злоумышленники могли понять, когда владельцев нет дома и какое ценное имущество находится внутри.

Ещё один распространённый мотив атакующих – включение взломанных устройств в ботнеты. Такие сети обычно используют для майнинга криптовалюты или организации DDoS-атак.

«Безопасность пользователя в первую очередь зависит от того, насколько соблюдаются правила киберграмотности и цифровой гигиены, насколько ответственно он относится к владению устройствами, в том числе умными», – предупредил эксперт.

RSS: Новости на портале Anti-Malware.ru