ЦБ будет вести черный список пособников киберпреступников

ЦБ будет вести черный список пособников киберпреступников

ЦБ будет вести черный список пособников киберпреступников

Новые правила, сформированные Центробанком России, согласно которым кредитные организации обязаны будут отчитываться обо всех случаях переводов денежных средств без согласия клиента, имеют подводные камни. Предположительно, эти правила могут повлечь за собой создание нового черного списка клиентов банка.

Таким способом регулятор хочет бороться с так называемыми дропперами. Это такие компании или отдельные физические лица, чьи счета используются в ходе незаконных операций по выведению денежных средств.

То есть сначала киберпреступники похищают из банка средства, а затем используют дропперов для вывода этих средств на их счета.

Закон, по которому банки будут обязаны уведомлять ЦБ обо всех финансовых операциях (или об их попытках), которые не были согласованы с клиентами, вступит в силу уже 26 сентября. Именно пунктами этого закона Центробанку разрешается вести черный список дропперов, чтобы в дальнейшем предоставлять эту информацию кредитным организациям.

Здесь есть опасность — в эту базу могут попасть и вполне добросовестные клиенты. Например, если злоумышленники использовали счет законопослушного клиента без его ведома. Эксперт в области информационной безопасности, работающий в одном из банков, приводит такой пример: киберпреступники просят знакомого воспользоваться его счетом для перевода некой суммы денег.

Эти деньги могут быть украдены, о чем не будет подозревать человек, которого попросили просто принять на карту средства.

Также среди опасностей, подстерегающих добросовестных пользователей, есть происки конкурентов и какая-либо техническая ошибка.

Напомним, что несколько дней назад в Центральном банке России приняли решение немного ослабить правила, согласно которым кредитные организации обязаны отчитываться перед регулятором за любые киберинциденты. В частности, маленькие кредитные организации теперь смогут избежать обязательной отчетности о кибератаках.

Также недавно стало известно о желании ЦБ получить право блокировать сайты без суда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На рынок вышел продукт Solar SIEM, объединяющий SIEM и SOAR

Группа компаний «Солар» вывела на рынок новый продукт — Solar SIEM, который объединяет две ключевые технологии в одном решении: SIEM и SOAR. Такой подход, по оценке разработчиков, позволяет сократить до 40% затрат на внедрение систем для центров мониторинга кибербезопасности (SOC).

По данным компании, продукт ориентирован на три категории заказчиков. Во-первых, это организации, создающие собственные SOC — банки, онлайн-ретейл, маркетплейсы и промышленность.

Во-вторых, компании, которые переходят с зарубежных SIEM-платформ. И в-третьих, пользователи гибридных SOC, совмещающих внутренний и внешний контур реагирования.

По оценкам аналитиков, рынок решений для анализа и реагирования на инциденты ИБ активно растёт. В 2024 году этот сегмент оценивался в 36,1 млрд рублей, а доля SIEM-решений — в 9,4 млрд с прогнозом роста до 14,1 млрд рублей к 2027 году. Развитию сегмента способствует и рынок сервисов MSSP — он может увеличиться с 26,1 млрд до 54,1 млрд рублей к 2028 году.

Новый продукт «Солара» призван закрыть ключевые потребности SOC-команд: автоматизировать мониторинг и реагирование, повысить эффективность аналитиков первых линий и предоставить возможность гибко настраивать процессы под специфику организации.

В компании отмечают, что отсутствие систем SIEM и SOAR в инфраструктуре повышает риск долгосрочных и «малошумных» атак. Только в первом полугодии 2025 года число атак, продолжающихся месяц и более, выросло на 16% — чаще всего под удар попадают госструктуры, промышленность, ИТ и медицина.

Solar SIEM объединяет функции обеих технологий на одной платформе, позволяя командам SOC видеть полную картину происходящего и быстрее реагировать на киберинциденты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru