Платформа обмена данными о киберугрозах сэкономила банкам 8 млрд рублей

Платформа обмена данными о киберугрозах сэкономила банкам 8 млрд рублей

Компания BI.ZONE и Ассоциация банков России подвели итоги первого года работы платформы обмена данными о киберугрозах, участниками которой уже стали порядка 70 финансовых организаций. За год работы платформа помогла банкам предотвратить ущерб в 8 млрд рублей.

Совместный проект компании BI.ZONE и Ассоциации банков России — платформа обмена данными о киберугрозах — позволяет выстраивать эффективную проактивную защиту в финансовых организациях. Решение помогает противодействовать атакам злоумышленников благодаря коллаборации между участниками, тщательному тестированию и отбору источников информации с учетом отраслевой и региональной специфик. При этом участникам доступны только самые актуальные данные: в платформу ежедневно автоматически добавляются и обновляются десятки тысяч признаков, позволяющих распознать потенциальную угрозу (индикаторов компрометации). Источниками данных являются все подключённые в рамках Ассоциации Банков организации, а также технологические партнеры, среди которых ФинЦЕРТ Банка России, разработчики инструментов кибербезопасности, международная антивирусная компания ESET, крупнейшие операторы связи, центр мониторинга и реагирования на инциденты BI.ZONE CERT и многие другие.

В рамках технологического партнерства BI.ZONE и Ассоциация банков России получают доступ к данным телеметрического сервиса ESET Threat Intelligence, располагающего более 100 млн точек сбора информации об угрозах по всему миру.

«Технологии постоянно развиваются, и единственный способ опередить киберпреступников – это объединить усилия по обеспечению безопасности, – говорит Роман Ковач (Roman Kováč), директор по исследованиям компании ESET. – Мы рады наблюдать, как вопросам кибербезопасности во всем мире начинает уделяться все больше внимания. Платформа обмена данными для финансовых учреждений в России, безусловно, является шагом в направлении более надежной защиты как банков, так и их клиентов. Эта платформа усиливает кибербезопасность в одном из наиболее уязвимых секторов, постоянно находящимся под прицелом киберпреступников».

Преимущества коллаборации были впервые продемонстрированы в рамках Global Cyber Week в Москве на онлайн-тренинге по международной кооперации бизнеса в борьбе с цифровыми угрозами Cyber Polygon. В ходе мероприятия отрабатывались три масштабных сценария кибератак — массированной DDoS-атаки, SQL-инъекций и фишинга. В первой части каждого сценария участникам было предложено защищаться самостоятельно, во второй — они подключались к платформе обмена данными и боролись с угрозами сообща. После подключения к платформе эффективность отражения атак возросла более чем в 7 раз.

«Защита от киберугроз сегодня выходит на первый план, так как все игроки финансового рынка понимают, что невозможно развивать технологическую составляющую своего бизнеса, игнорируя при этом вопросы безопасности, — отмечает Георгий Лунтовский, президент Ассоциации банков России. — Мы рады, что многие участники осознали важность взаимодействия при отражении цифровых атак, что мы наблюдаем по числу подключений к платформе и росту количества источников данных. Мы призываем всех объединяться в борьбе с киберпреступностью».

«Использование банками высоких технологий является уже обязательным конкурентным преимуществом, при этом вопрос цифровой безопасности стоит перед всей банковской системой очень остро, — комментирует начальник отдела информационной безопасности ПАО «САРОВБИЗНЕСБАНК» (группа ВТБ) Александр Баранов, — Наш банк одним из первых подключился к платформе, еще в 2018 году. Платформа наиболее полно раскрывает свои возможности при загрузке из нее данных в автоматизированные средства противодействия киберугрозам, антифрод-системы или SIEM. В рамках единой подписки нам доступна информация из множества источников, сами данные уже отфильтрованы провайдером платформы, что минимизирует число ложных срабатываний. Информация о киберугрозах, загружаемая из платформы, позволяет более эффективно противостоять фроду и снижает риски возникновения инцидентов информационной безопасности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

IntelBroker взломал Европол. Оперативные данные не были скомпрометированы

Европол подтвердил факт взлома веб-портала Europol Platform for Experts (EPE), но утверждает, что оперативные данные похищены не были. Совсем недавно злоумышленник IntelBroker заявил, что украл особо секретные документы «только для служебного пользования» (FOUO).

Европол уведомлен о данном инциденте и уже принял первые меры по его расследованию.

Правоохранительные органы используют онлайн-платформу EPE для «обмена знаниями, передовым опытом и деперсонализированными данными о преступлениях». 

Представители Европола сообщают, что на портале не содержится оперативная информация, поэтому утечки оперативных данных не произошло. 

Некоторое время веб-сайт EPE не работал, а в сообщении говорилось, что сервис не доступен по техническим причинам.

 

Это уже не первый случай компрометации данных Европола. В сентябре 2023 года произошла утечка личных дел исполнительного директора Европола Катрин де Болле и других высокопоставленных сотрудников ведомства.

По сообщению злоумышленника IntelBroker, похищенные данные включают информацию о сотрудниках альянса, исходный код FOUO, PDF-файлы, документы для разведки и руководства.

Также говорится, что получен доступ к одному из сообществ на портале EPE под названием EC3 SPACE (Secure Platform for Accredited Cybercrime Experts), где размещены сотни материалов, связанных с киберпреступностью.

Эти данные доступны для пользования более 6000 авторизованным экспертам по киберпреступности со всего мира, включая:

  • Правоохранительные органы из компетентных органов государств-членов ЕС и стран, не входящих в ЕС;
  • Судебные органы, академические учреждения, частные компании, неправительственные и международные организации;
  • Сотрудники Европола.

IntelBroker утверждает, что скомпрометировал платформу SIRIUS, которую судебные и правоохранительные органы 47 стран используют для доступа к трансграничным электронным доказательствам в контексте уголовных расследований и разбирательств.

Злоумышленник слил в Сеть не только скриншоты пользовательского интерфейса EPE, но и небольшой образец базы данных EC3 SPACE, который может содержать около 9 128 записей о личной информации авторизованных агентов и экспертов по киберпреступности.

Особую известность IntelBroker принёс инцидент с утечкой данных DC Health Link, торговой площадки медицинского страхования, затронувший личную информацию 170 000 пострадавших, включая членов Палаты представителей США, сотрудников и их семьи.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru