ИТ / Новости
финансы
19.5.2017

ЦБ начал публиковать подробные сообщения о выявленных киберрисках

Новый формат создан Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России с участниками рынка. Кроме описания атак на кредитно-финансовые организации, ЦБ будет рассказывать о мерах, направленных на снижение риска нарушения информационной безопасности. Это позволит повысить информированность как участников финансового рынка, так и всех заинтересованных в безопасности компьютерных систем, говорится на сайте регулятора.

Первое сообщение посвящено массовой рассылке вредоносного программного обеспечения Wannacry (он же WannaCrypt, WanaCrypt0r 2.0).
В нем, в частности, говорится, что ФинЦЕРТ Банка России еще в апреле разослал участникам информационного обмена данные о методах выявления рассылаемого по почте вредоносного программного обеспечения типа «шифровальщик» и противодействия ему. Злоумышленники используют его для шифрования файлов с целью вымогательства денег за восстановление данных.

Также были направлены рекомендации по установке пакета обновлений безопасности для Windows, в том числе обновление безопасности для Windows KB4013389 от 14 марта 2017 года, которое способно противостоять вредоносному программному обеспечению Wannacry.

12 мая ФинЦЕРТ после фиксации компьютерной атаки с использованием вредоносного программного обеспечения типа «шифровальщик» Wannacry повторно отправил такие рекомендации.

По итогам рассылки вредоносного программного обеспечения Wannacry зафиксированы единичные факты компрометации ресурсов кредитных организаций. Последствия этих инцидентов были устранены в кратчайшие сроки.

В сообщении ФинЦЕРТ напоминает, что в настоящее время наибольшую угрозу для финансовых организаций представляют попытки злоумышленников получить доступ в локальную вычислительную сеть для распространения вредоносного ПО, в том числе предназначенного для скрытного шифрования файлов. Как правило, злоумышленники присылают на e-mail письмо с вложенным вирусом, путем обмана или злоупотребления доверием они побуждают пользователя открыть вредоносный файл, после чего вредоносное программное обеспечение активируется.

Фото: lori.ru 

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов