Платформа Ассоциации банков России помогла сберечь 3 миллиарда рублей

Платформа Ассоциации банков России помогла сберечь 3 миллиарда рублей

Платформа Ассоциации банков России помогла сберечь 3 миллиарда рублей

BI.ZONE, дочерняя компания Сбербанка совместно с Ассоциацией Банков России рассказали о пилотном проекте по обмену информацией о киберугрозах. Также была анонсирована новая версия платформы, стало известно, что ее промышленная эксплуатация начнется в 2019 году.

Оказалось, что за пять месяцев использование платформы помогло предотвратить ущерб на сумму не менее 3 миллиарда рублей. Напомним, что пилотный проект был запущен в июне 2018 года, Сбербанк присоединился к нему в числе первых.

По состоянию на этот месяц более 30 банков являются участниками платформы. С еще 40 кредитными организациями ведутся переговоры и заключаются договоры.

Отмечается, что в современных условиях банковской сфере необходима надежная платформа для оперативного обмена данными о киберугрозах. Это поможет финансовым организациям лучше выстраивать стратегию защиты.

По словам директора BI.ZONE Дмитрия Самарцева, в платформу поступает более 1 млн агрегированных индикаторов и более 5 тыс. запросов данных в сутки.

Дмитрий Самарцев сообщил, что в декабре состоится запуск усовершенствованной версии - Платформы 2.0, в которой были учтены более 100 новых идей от участников проекта. В ближайшей перспективе планируется обеспечить возможность подключения банков в качестве источников данных, расширить возможности интеграции и сценариев использования и произвести переход на коммерческое использование. Будет расширяться взаимодействие с регуляторами.

Директор BI.ZONE представил пакеты для участников платформы в рамках ее коммерческой эксплуатации - Базовый, Расширенный и Партнерский. Дмитрий подчеркнул, что подключение к базовому набору будет бесплатным для членов Ассоциации. Серьезные льготы также получат те, кто выберет опцию Партнерского пакета и начнет выгружать свои данные в режиме обмена информацией. Технический директор BI.ZONE Антон Окошкин в режиме реального времени провел демонстрацию возможностей новой версии платформы.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru