Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Министерство финансов России вынесло на рассмотрение интересную инициативу, согласно которой убытки от кибератак могут учитываться в расходах при расчете налога на прибыль. Однако при ближайшем рассмотрении все оказалось не так просто — чтобы ущерб действительно мог быть записан как расход, потребуется возбуждение, а затем приостановка уголовного дела в связи с отсутствием виновных.

С соответствующим письмом Минфина можно ознакомиться на сайте garant.ru. Согласно этому документу, компании смогут записать убытки от кибератак в свои расходы, что будет учитываться при расчете налога на прибыль.

При этом будет необходимо соблюсти одну формальность — орган государственной власти должен выдать документ об отсутствии виновных лиц.

На такой шаг Минфин пошел после неоднократных инцидентов, в ходе которых злоумышленники направляли жертве поддельный счет на оплату, используя при этом взломанную почту партнера.

Пагубную тенденцию отчасти подтверждают и данные ФинЦЕРТ — киберпреступники стараются чаще атаковать клиентов кредитных организаций.

Сам Минфин рассказал «Ъ», что данная позиция уже неоднократно высказывалась в отношении хищения товарно-материальных ценностей. Также представители регулятора подчеркнули, что основанием для признания убытка может служить лишь возбуждение уголовного дела, а затем вынесение постановления о невозможности установить виновных.

«Документ об отказе в возбуждении уголовного дела говорит о том, что хищения не было, следовательно, это не распространяется на цитируемую норму».

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru