DeviceLock предложила ЦБ возглавить борьбу с утечками в банках

DeviceLock предложила ЦБ возглавить борьбу с утечками в банках

DeviceLock предложила ЦБ возглавить борьбу с утечками в банках

DeviceLock DLP, производитель систем борьбы с утечками данных, направил в Банк России письмо, в котором предложил объединить под эгидой мегарегулятора усилия по борьбе с инсайдерскими хищениями данных из финансовых институтов. Центром борьбы с утечками предлагается сделать ФинЦЕРТ ЦБ, который уже показал свою эффективность в противодействии хакерским атакам на российские Банки.

Поводом для обращения стал опубликованный Банком России проект положения «О требованиях к системе управления операционным риском в кредитной организации и банковской группе», впервые включившего требования к управлению рисками инсайдерских утечек данных, в том числе, учет и передачу в ЦБ информации о таких инцидентах.  Однако положение распространяется только на банки, при том, что компании, работающие на рынке информационной безопасности, обладают значительным опытом и обширными данными в этой области.

По мнению представителей DeviceLock DLP, работа под эгидой ФинЦЕРТ позволит значительно повысить эффективность борьбы с утечками данных за счет выработки общей методологии, участия специалистов российских ИБ-компаний в расследованиях инцидентов, а также передачи в рамках информационного обмена данных об обнаруженных утечках.

«Так как требования ЦБ в области управления рисками стали включать борьбу с инсайдерскими утечками данных, важно выработать общую методологию борьбы с такими утечками», - рассказал технический директор и основатель DeviceLock DLP Ашот Оганесян. «Сейчас на рынке странная ситуация – многие банки купили и внедрили DLP-системы, а утечки у них продолжаются. Кроме того, множество якобы списков клиентов банков и их транзакций продаются, например, в даркнете. Возможно, это следствие утечек, но исследовать их механизм невозможно, так как никто, кроме самих банков, не может эти базы купить так, чтобы не совершить правонарушение. Работа в рамках ФинЦЕРТ ЦБ должна решить эту проблему», - добавил он.

По данным DeviceLock DLP, в этом году более 50% утечек корпоративных данных произошло по вине инсайдеров, а не хакеров, и доля таких утечек стабильно растет. Этот тренд одинаков и для нашей страны, и для всего мира. Чаще всего похищаются персональные данные клиентов, которые затем используются конкурентами или попадают на рынки спам-рассылок, на втором месте объекты авторских прав (тексты, программный код, изображения и видео), на третьем – финансовые документы. При этом утечки из банковской сферы занимают более 65% в денежном выражении, так как практически всегда связаны с нанесением прямого финансового ущерба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Полиция закрыла крупнейший пиратский сервис Streameast

Крупнейший в мире нелегальный сервис трансляций спортивных событий Streameast перестал работать: его деятельность остановили египетские власти совместно с международной организацией ACE (Alliance for Creativity and Entertainment). В Египте арестованы двое человек, которых подозревают в причастности к проекту.

Streameast работал с 2018 года и предлагал бесплатный доступ к спортивным трансляциям в HD-качестве, зарабатывая на рекламе.

По данным ACE, сеть объединяла около 80 доменов и привлекала до 136 миллионов визитов в месяц. За год набралось 1,6 миллиарда заходов — в основном из США, Канады, Великобритании, Филиппин и Германии.

На сайте можно было посмотреть матчи ведущих футбольных лиг Европы — от английской Премьер-лиги до итальянской Серии А и испанской Ла Лиги. В эфир попадали и игры национальных сборных (ЧМ, Евро, Лига наций), и международные клубные турниры — Лига чемпионов, Лига Европы. Кроме того, сервис показывал НФЛ, НБА, НХЛ, МЛБ, а также боксерские бои по PPV, турниры ММА и автоспорт — вплоть до Формулы-1 и MotoGP.

Первые сбои пользователи заметили шесть дней назад: на Reddit жаловались, что сайт не открывается, а чаты и трансляции не грузятся. Сегодня ACE официально подтвердила: Streameast действительно заблокирован.

«Закрытие Streameast — это большая победа для всех, кто инвестирует в спорт и зависит от его экосистемы», — заявил операционный директор DAZN Эд Маккарти.

По его словам, сервис «воровал ценность у спорта на всех уровнях и подвергал риску болельщиков по всему миру».

Аресты прошли в пригороде Каира — Эль-Шейх Зейде. Полиция изъяла ноутбуки, телефоны, наличные деньги и банковские карты. Следствие считает, что проект был связан с подставной компанией в ОАЭ, через которую отмывались рекламные доходы — более 6 миллионов долларов с 2010 года плюс ещё около 200 тысяч в криптовалюте.

Сейчас 80 доменов Streameast перенаправляют пользователей на сайт ACE «Watch Legally», где собраны ссылки на легальные стриминговые сервисы. Однако часть адресов всё ещё работает — вероятно, силовики не успели изъять их все или операторы ресурса зарегистрировали новые площадки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru