Сервис криптопроверки заработает в российских банках до конца года

Сервис криптопроверки заработает в российских банках до конца года

Сервис криптопроверки заработает в российских банках до конца года

Росфинмониторинг планирует до конца 2025 года подключить российские банки к сервису «Прозрачный блокчейн». Этот инструмент позволит выявлять связи операций клиентов банков с криптовалютой и традиционными (фиатными) деньгами. На начальном этапе подключение к системе останется добровольным.

О планах по интеграции банков с сервисом рассказал заместитель директора Федеральной службы по финансовому мониторингу Антон Лисицын в кулуарах форума «Кибербезопасность в финансах» в интервью РБК.

«Мы на финальной стадии согласования всех критериев завершающего этапа пилотного проекта с Банком России и кредитными организациями. Думаю, в ближайшее время этот процесс будет завершен, и мы сможем запустить финальную фазу. Наша цель — интегрировать систему так, чтобы она органично вписалась в работу кредитных организаций, а не воспринималась как внешнее навязанное требование со стороны мегарегулятора в лице Банка России и Росфинмониторинга», — отметил Лисицын.

Сервис «Прозрачный блокчейн» был запущен в 2021 году, и на данный момент им пользуются 12 тысяч человек, преимущественно сотрудники правоохранительных органов и зарубежные представители Росфинмониторинга. В 2023 году начался пилотный проект по подключению банков, в котором приняли участие пять кредитных учреждений. С тех пор их количество не изменилось.

Хотя банки самостоятельно разрабатывают антиотмывочные сервисы для отслеживания операций с криптовалютой, в настоящее время у них нет эффективных механизмов обмена данными.

«Существует множество коммерческих аналогов, однако при проверке клиентов в рамках процедур KYC ("Знай своего клиента") или в ходе расследования инцидентов правоохранительные органы вынуждены обращаться за данными в частные структуры, что несет риски утечки конфиденциальной информации. Наш сервис позволяет не только сохранить конфиденциальность, но и адаптироваться под потребности пользователей — как российских, так и зарубежных», — подчеркнул Лисицын.

По данным финансовой разведки, количество подозрительных операций с 2022 года значительно возросло, что подтверждается ростом числа возбужденных уголовных дел. Кроме того, объем криптовалютных транзакций, связанных с российскими инвесторами, за первые три квартала 2024 года составил 4,8 трлн рублей.

Мы также разобрали основные схемы, которые используются в мошеннических операциях с криптовалютой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Innostage CyberART зафиксировал за начало 2025 года 297 утечек данных

Центр противодействия киберугрозам Innostage SOC CyberART в первом квартале 2025 года выявил 297 инцидентов, связанных с распространением персональных данных. В открытом доступе оказалось 10,4 миллиона адресов электронной почты.

Пик утечек пришёлся на январь — только за первый месяц года было зафиксировано 200 инцидентов.

По мнению аналитиков, это связано с активностью злоумышленников после новогодних каникул, а также с реализацией угроз, подготовленных ранее. В частности, одна из крупных утечек затронула 404 компании.

Наибольший объём скомпрометированных данных зафиксирован в государственном секторе — 3,7 миллиона адресов, из которых 2,8 миллиона приходятся на одну организацию. Второе место занимает розничная торговля — 1,7 миллиона адресов. Из общего числа инцидентов 265 связаны с компаниями малого и среднего бизнеса.

«Для многих организаций защита персональных данных до сих пор остаётся разрозненной задачей, а не элементом целостной стратегии. В госсекторе масштабы утечек обусловлены объёмами обрабатываемых баз. У малого бизнеса — нехваткой ресурсов и отсутствием зрелых процессов информационной безопасности. При этом компании часто недооценивают риски при взаимодействии с внешними подрядчиками, — комментирует Александр Чернов, руководитель направления киберразведки Innostage SOC CyberART. — Однако именно работа над этими уязвимостями позволяет выстроить устойчивую систему защиты и значительно снизить вероятность повторения подобных инцидентов».

Заместитель руководителя Роскомнадзора Милош Вагнер на пресс-конференции «Утечки данных как социально-экономическая проблема» отметил, что одной из ключевых причин атак остаются большие объёмы персональных данных и хроническое несоблюдение требований закона об их уничтожении после выполнения целей обработки.

Более чем в 90% инцидентов злоумышленники получали доступ к базовым персональным данным: адресам электронной почты, номерам телефонов, ФИО и адресной информации. Однако были зафиксированы случаи компрометации более чувствительных данных — паспортных данных, ИНН, СНИЛС, платёжной информации и хешей паролей. При этом паспортные данные, ИНН и СНИЛС преимущественно утекали из государственных учреждений, тогда как данные банковских карт и пароли — из розничной торговли.

Основными векторами атак стали фишинг и методы социальной инженерии, с помощью которых злоумышленники получали доступ к учётным записям сотрудников. На втором месте — эксплуатация уязвимостей, на третьем — атаки на цепочки поставок.

По прогнозам Innostage, в 2025 году ситуация в лучшем случае стабилизируется. Тем не менее существует высокий риск роста числа инцидентов из-за активного использования искусственного интеллекта злоумышленниками, снижения порога входа и слабой защищённости, особенно среди компаний малого и среднего бизнеса. Вместе с тем развитие предиктивной аналитики и ужесточение регулирования в сфере защиты персональных данных способны ограничить этот рост.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru