SlideShare une entreprise Scribd logo
1  sur  16
Télécharger pour lire hors ligne
Защита пользователей
систем «банк-клиент»
www.rosint.net
Докладчики
Сергей Борисов
Заместитель генерального директора по ИБ ООО
«РосИнтеграция»
s.borisov@krasnodar.pro
Блогер по ИБ
sborisov.blogspot.ru
Сергей Канаичев
Менеджер по продажам ООО «РосИнтеграция»
s.kanaichev@rosreport.ru
www.rosint.net
Анализ развития киберпреступлений в 2015 году
Объем хищений в интернет-банкинге составил 2,6
млрд. руб.
Выросло количество атак
Увеличилось количество хищений с использованием
мобильных устройств
Прогнозы:
• Вырастет количество атак на клиентов банка с
использованием фишинга
• В связи со снижением эффективности простых атак
с подменой платежных реквизитов,
злоумышленники переключатся на хищения с
получением удаленного доступа
http://report2015.group-ib.ru/
www.rosint.net
Отчет Центра мониторинга и реагирования на компьютерные атаки
в кредитно-финансовой сфере ЦБ РФ за 2015-2016 г.
Злоумышленниками была совершена попытка хищения денежных
средств на общую сумму 2,87 млрд. руб.
Предотвращено хищений на сумму 1,6 млрд. руб. Остальные
предотвратить не удалось.
Основные причины:
Отсутствие средств защиты информации (антивирус,
межсетевой экран)
Избыточные права пользователей
Низкая осведомленность пользователей, человеческий фактор
http://www.cbr.ru/credit/Gubzi_docs
/FinCERT_survey.pdf
www.rosint.net
Экспертная оценка подразделения по противодействию
мошенничеству «Инфосистемы Джет» 2014-2015 г.
Объемы потерь российских компаний от мошенничества
стабильно растут
Одна из наиболее актуальных тенденций –
мошенничество с использованием социальной
инженерии
Основные причины потерь у юридических лиц:
Заражение вредоносным ПО
Получение удаленного доступа к АРМ
http://www.jet.msk.su/upload/medi
alibrary/c67/expert_review_itog.pdf
www.rosint.net
Основные векторы атак / угрозы
Вредоносное ПО через электронную почту
Похищение реквизитов (паролей, ключей)
доступа к системам клиент-банк, АРМ
пользователя
Обман ответственных лиц (социальная
инженерия, фишинг)
Перевод денежных средств на неверные
счета контрагентов
Атака на платёжную инфраструктуру и
системы самого Банка
Несанкционированное списание денежных
средств со счета клиента
Заражение вредоносным ПОСсылка на сайт с вредоносным ПО
Несанкционированный физический
доступ посетителей
Несанкционированный доступ
сотрудников / бывших сотрудников
www.rosint.net
Детальный разбор. Заражение вредоносным ПО
Неправильные настройки антивируса,
слабости антивируса
Работа в сети Интернет с АРМ пользователя
системы банк-клиент
Низкая осведомленность пользователей
Неправильные настройки браузера
www.rosint.net
Вредоносное ПО нацеленное на пользователей банк-клиент 2016 г.
Trojan.Proxy2.102
Февраль 2016
Скрытый прокси, перехват учетных
данных online.sberbank.ru,
online.vtb24.ru и online.rsb.ru
Trojan.Bolik.1
Июнь 2016
Кража учетных данных
пользователей российских банков
Скрытое взаимодействие с
сервером управления
Xbot
февраль 2016
Мобильный троян, перехват
учётных данных пользователей
российских банков, перехват кодов
в SMS
www.rosint.net
Детальный разбор. Похищение реквизитов доступа к системам
«банк-клиент»
Логин/пароль
Перехват на поддельном сайте (fishing)
Закрытый ключ на токене
Физический доступ к носителю ключа или
АРМ
Перехват вредоносным ПО на мобильном
устройстве
Перехват вредоносным ПО на АРМ
Закрытый ключ в реестре / на диске / на
флешке
Одноразовые пароли по
альтернативному каналу связи (SMS / call
back)
Добровольное разглашение
пользователем
www.rosint.net
Детальный разбор. Перевод на неверные счета
Поддельный счет приходит с электронного
адреса контрагента (похожего)
Счет подменяется на АРМе любого
сотрудника в цепочке согласования счетов
Обман пользователя системы
Клиент-банк и существующего
процесса согласования счетов
Результат - перевод денежных
средств на неверные счета
Поддельный счет приходит с электронного
адреса сотрудника организации (похожего)
www.rosint.net
Атака на платёжную инфраструктуру и системы самого Банка
Атакуют банк - пострадать может Клиент
Атака на АРМ КБР
Атака на web-серверы систем ДБО
Несанкционированное списание
денежных средств со счета
клиента
Атака на АРМ пользователей Банка
Атака на серверы АБС
www.rosint.net
Недавние примеры хищений средств клиента ДБО
клиенты Сбербанк Приморского
края
Январь 2016
1 080 тыс. руб.
Казанский завод синтетического
каучука
июль 2016
23 млн. руб.
РОО «ГТО»
2015-2016
удалось вернуть 3.3 из 4.8 млн. руб.
Леспромхоз Лынгинский
2015-2016
800 тыс. руб.
Мир Реабилитации
Июль 2016
3 млн. грн.
www.rosint.net
Споры между банком и клиентом
Хищение состоялось. Кто понесет ущерб?
Постановление Арбитражного суда
Дальневосточного округа от 27
августа 2015 г. № Ф03-3569/2015 по
делу № А51-35104/2014
12 млн. руб.
Постановление Арбитражного суда
Северо-Западного округа от 22
декабря 2015 г. по делу № А26-
386/2015
2.5 млн. руб.
Постановление Арбитражного суда
Поволжского округа от 3 сентября
2014 г. по делу № А72-10909/2013
440 тыс. руб.
Постановление Арбитражного суда
Северо-Западного округа от 6 мая
2015 г. по делу № А70-6875/2014
6.3 млн. руб.
www.rosint.net
Технические меры защиты систем клиент-банк
Техническиемеры
Использование выделенного АРМ только для работы с системами
клиент-банк
Последние обновления на ОС, правильные настройки браузера
Средство защиты от несанкционированого доступа
Персональный межсетевой экран
Антивирус с функцией защиты интернет-банкинга
www.rosint.net
Организационные меры защиты систем банк-клиентОрганизационные
меры
Анализ и выполнение требований соглашения / договора с банком
Организация безопасного хранения ключей банк-клиент
Анализ и использование имеющихся на стороне банка механизмов
безопасности (лимиты, информирование, доверенные получатели)
Разработка комплекта инструкций по безопасности пользователю
системы клиент-банк
Проведение обучения и проверки знаний пользователей
Профессиональное решение задачи по
защите системы клиент-банк
По вопросам обращаться к Сергею Канаичеву
s.kanaichev@rosreport.ru
8 (861) 279 32 00 доб. 469

Contenu connexe

Tendances

Web Index Report 2009-02
Web Index Report 2009-02Web Index Report 2009-02
Web Index Report 2009-02
Media Gorod
 

Tendances (19)

Web Index Report 2009-02
Web Index Report 2009-02Web Index Report 2009-02
Web Index Report 2009-02
 
обзор рынка-микрофинансирования-2016
обзор рынка-микрофинансирования-2016обзор рынка-микрофинансирования-2016
обзор рынка-микрофинансирования-2016
 
Андрей Луцкович (Фродекс): Мошенничество в системах ДБО
Андрей Луцкович (Фродекс): Мошенничество в системах ДБОАндрей Луцкович (Фродекс): Мошенничество в системах ДБО
Андрей Луцкович (Фродекс): Мошенничество в системах ДБО
 
репина татьяна
репина татьянарепина татьяна
репина татьяна
 
роман капинос
роман капиносроман капинос
роман капинос
 
Интернет маркетинг. Семинар 2
Интернет маркетинг. Семинар 2Интернет маркетинг. Семинар 2
Интернет маркетинг. Семинар 2
 
Риго Овчиян порядок взаимоотношений мфо и кпк с бки
Риго  Овчиян   порядок взаимоотношений мфо и кпк с бкиРиго  Овчиян   порядок взаимоотношений мфо и кпк с бки
Риго Овчиян порядок взаимоотношений мфо и кпк с бки
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
 
Информационная безопасность банковских безналичных платежей. Часть 5 — 100+ т...
Информационная безопасность банковских безналичных платежей. Часть 5 — 100+ т...Информационная безопасность банковских безналичных платежей. Часть 5 — 100+ т...
Информационная безопасность банковских безналичных платежей. Часть 5 — 100+ т...
 
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
 
Презентация по системе онлайн-бронирования TravelLine
Презентация по системе онлайн-бронирования TravelLineПрезентация по системе онлайн-бронирования TravelLine
Презентация по системе онлайн-бронирования TravelLine
 
Banks attacks-2018
Banks attacks-2018Banks attacks-2018
Banks attacks-2018
 
Бизнес план Credit App
Бизнес план Credit AppБизнес план Credit App
Бизнес план Credit App
 
Современные инструменты интернет-продаж санатория
Современные инструменты интернет-продаж санаторияСовременные инструменты интернет-продаж санатория
Современные инструменты интернет-продаж санатория
 
Информационная безопасность банковских безналичных платежей. Часть 6 — Анализ...
Информационная безопасность банковских безналичных платежей. Часть 6 — Анализ...Информационная безопасность банковских безналичных платежей. Часть 6 — Анализ...
Информационная безопасность банковских безналичных платежей. Часть 6 — Анализ...
 
Информационная брошюра по защите прав потребителей
Информационная брошюра  по защите прав потребителей Информационная брошюра  по защите прав потребителей
Информационная брошюра по защите прав потребителей
 
Get yandexmoney 2012_lviv
Get yandexmoney 2012_lvivGet yandexmoney 2012_lviv
Get yandexmoney 2012_lviv
 
О МФО в двух словах
О МФО в двух словахО МФО в двух словах
О МФО в двух словах
 
DDoS for banks
DDoS for banksDDoS for banks
DDoS for banks
 

En vedette

Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512
Mikhail Emeliyannikov
 
Емельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнесаЕмельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнеса
Mikhail Emeliyannikov
 

En vedette (20)

анализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДнанализ соответствия ТБ и зПДн
анализ соответствия ТБ и зПДн
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информации
 
Kips rules overview_ru
Kips rules overview_ruKips rules overview_ru
Kips rules overview_ru
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для гос
 
пр про SOC для ФСТЭК
пр про SOC для ФСТЭКпр про SOC для ФСТЭК
пр про SOC для ФСТЭК
 
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
 
Работа с договорами риэлторской компании
Работа с договорами риэлторской компанииРабота с договорами риэлторской компании
Работа с договорами риэлторской компании
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512
 
Емельянников что доверить облакам New
Емельянников что доверить облакам NewЕмельянников что доверить облакам New
Емельянников что доверить облакам New
 
История одного дела_Емельянников
История одного дела_ЕмельянниковИстория одного дела_Емельянников
История одного дела_Емельянников
 
Emeliyannikov_Changed world we live
Emeliyannikov_Changed world we liveEmeliyannikov_Changed world we live
Emeliyannikov_Changed world we live
 
Private data in education process
Private data in education processPrivate data in education process
Private data in education process
 
Емельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнесаЕмельянников_Безопасность электронного бизнеса
Емельянников_Безопасность электронного бизнеса
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912
 
Емельянников_Привлечь обработчиков и выполнить закон 12.02.2015
Емельянников_Привлечь обработчиков и выполнить закон 12.02.2015Емельянников_Привлечь обработчиков и выполнить закон 12.02.2015
Емельянников_Привлечь обработчиков и выполнить закон 12.02.2015
 
культура эксплуатации испдн
культура эксплуатации испднкультура эксплуатации испдн
культура эксплуатации испдн
 
Экспертное заключение Microsoft Azure Емельянников
Экспертное заключение Microsoft Azure ЕмельянниковЭкспертное заключение Microsoft Azure Емельянников
Экспертное заключение Microsoft Azure Емельянников
 
Добровольная система сертификации отрасли ИБ. 2012
Добровольная система сертификации отрасли ИБ. 2012Добровольная система сертификации отрасли ИБ. 2012
Добровольная система сертификации отрасли ИБ. 2012
 

Similaire à Защита пользователей систем банк клиент

ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
Expolink
 
Нормативное регулирование дбо
Нормативное регулирование дбоНормативное регулирование дбо
Нормативное регулирование дбо
Евгений Царев
 
Dbs prezentation
Dbs prezentationDbs prezentation
Dbs prezentation
Boris Kizko
 
Нормативное регулирование ДБО
Нормативное регулирование ДБОНормативное регулирование ДБО
Нормативное регулирование ДБО
Евгений Царев
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
Denis Gorchakov
 
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
UISGCON
 
Наталья Хайтина, Яндекс.Деньги, VI Mobile VAS Conference
Наталья Хайтина, Яндекс.Деньги, VI Mobile VAS ConferenceНаталья Хайтина, Яндекс.Деньги, VI Mobile VAS Conference
Наталья Хайтина, Яндекс.Деньги, VI Mobile VAS Conference
Procontent.Ru Magazine
 
министру мвд рф нургалиеву
министру мвд рф нургалиевуминистру мвд рф нургалиеву
министру мвд рф нургалиеву
guest83a1fa52
 
презентация грабежа банка 23.10.09
презентация грабежа банка 23.10.09презентация грабежа банка 23.10.09
презентация грабежа банка 23.10.09
guest682ed5
 

Similaire à Защита пользователей систем банк клиент (20)

Евгений Калинин. Изменения в УК и УПК РФ 3
Евгений Калинин. Изменения в УК и УПК РФ 3Евгений Калинин. Изменения в УК и УПК РФ 3
Евгений Калинин. Изменения в УК и УПК РФ 3
 
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
Опасная транзакция: пять актуальных киберугроз для банков и их клиентов!!!
 
Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атак
 
InfoWatch. Василий Радьков. "InfoWatch traffic monitor: Ловим злоумышленников...
InfoWatch. Василий Радьков. "InfoWatch traffic monitor: Ловим злоумышленников...InfoWatch. Василий Радьков. "InfoWatch traffic monitor: Ловим злоумышленников...
InfoWatch. Василий Радьков. "InfoWatch traffic monitor: Ловим злоумышленников...
 
сачков
сачков сачков
сачков
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россии
 
Уральский форум по информационной безопасности финансовых организаций за 15 м...
Уральский форум по информационной безопасности финансовых организаций за 15 м...Уральский форум по информационной безопасности финансовых организаций за 15 м...
Уральский форум по информационной безопасности финансовых организаций за 15 м...
 
Нормативное регулирование дбо
Нормативное регулирование дбоНормативное регулирование дбо
Нормативное регулирование дбо
 
Dbs prezentation
Dbs prezentationDbs prezentation
Dbs prezentation
 
Нормативное регулирование ДБО
Нормативное регулирование ДБОНормативное регулирование ДБО
Нормативное регулирование ДБО
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
 
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
 
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
 
Наталья Хайтина, Яндекс.Деньги, VI Mobile VAS Conference
Наталья Хайтина, Яндекс.Деньги, VI Mobile VAS ConferenceНаталья Хайтина, Яндекс.Деньги, VI Mobile VAS Conference
Наталья Хайтина, Яндекс.Деньги, VI Mobile VAS Conference
 
министру мвд рф нургалиеву
министру мвд рф нургалиевуминистру мвд рф нургалиеву
министру мвд рф нургалиеву
 
Эволюция целенаправленных атак на банки
Эволюция целенаправленных атак на банкиЭволюция целенаправленных атак на банки
Эволюция целенаправленных атак на банки
 
презентация грабежа банка 23.10.09
презентация грабежа банка 23.10.09презентация грабежа банка 23.10.09
презентация грабежа банка 23.10.09
 
Юрий Божор_Открытие
Юрий Божор_ОткрытиеЮрий Божор_Открытие
Юрий Божор_Открытие
 
Информационная безопасность. Требования Банка России-2017
Информационная безопасность. Требования Банка России-2017Информационная безопасность. Требования Банка России-2017
Информационная безопасность. Требования Банка России-2017
 

Plus de Sergey Borisov

Plus de Sergey Borisov (6)

Политика обработки ПДн
Политика обработки ПДнПолитика обработки ПДн
Политика обработки ПДн
 
Анализ уязвимостей ПО
Анализ уязвимостей ПОАнализ уязвимостей ПО
Анализ уязвимостей ПО
 
Вирусы-шифровальщики и фишинг
Вирусы-шифровальщики и фишингВирусы-шифровальщики и фишинг
Вирусы-шифровальщики и фишинг
 
Требования к помещениям в которых обрабатываются персональные данные и эксплу...
Требования к помещениям в которых обрабатываются персональные данные и эксплу...Требования к помещениям в которых обрабатываются персональные данные и эксплу...
Требования к помещениям в которых обрабатываются персональные данные и эксплу...
 
Модель нарушителя безопасности информации
Модель нарушителя безопасности информацииМодель нарушителя безопасности информации
Модель нарушителя безопасности информации
 
Комбинированная цепочка атаки (Kill Chain) и меры противодействия
Комбинированная цепочка атаки (Kill Chain) и меры противодействияКомбинированная цепочка атаки (Kill Chain) и меры противодействия
Комбинированная цепочка атаки (Kill Chain) и меры противодействия
 

Защита пользователей систем банк клиент

  • 2. www.rosint.net Докладчики Сергей Борисов Заместитель генерального директора по ИБ ООО «РосИнтеграция» s.borisov@krasnodar.pro Блогер по ИБ sborisov.blogspot.ru Сергей Канаичев Менеджер по продажам ООО «РосИнтеграция» s.kanaichev@rosreport.ru
  • 3. www.rosint.net Анализ развития киберпреступлений в 2015 году Объем хищений в интернет-банкинге составил 2,6 млрд. руб. Выросло количество атак Увеличилось количество хищений с использованием мобильных устройств Прогнозы: • Вырастет количество атак на клиентов банка с использованием фишинга • В связи со снижением эффективности простых атак с подменой платежных реквизитов, злоумышленники переключатся на хищения с получением удаленного доступа http://report2015.group-ib.ru/
  • 4. www.rosint.net Отчет Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ЦБ РФ за 2015-2016 г. Злоумышленниками была совершена попытка хищения денежных средств на общую сумму 2,87 млрд. руб. Предотвращено хищений на сумму 1,6 млрд. руб. Остальные предотвратить не удалось. Основные причины: Отсутствие средств защиты информации (антивирус, межсетевой экран) Избыточные права пользователей Низкая осведомленность пользователей, человеческий фактор http://www.cbr.ru/credit/Gubzi_docs /FinCERT_survey.pdf
  • 5. www.rosint.net Экспертная оценка подразделения по противодействию мошенничеству «Инфосистемы Джет» 2014-2015 г. Объемы потерь российских компаний от мошенничества стабильно растут Одна из наиболее актуальных тенденций – мошенничество с использованием социальной инженерии Основные причины потерь у юридических лиц: Заражение вредоносным ПО Получение удаленного доступа к АРМ http://www.jet.msk.su/upload/medi alibrary/c67/expert_review_itog.pdf
  • 6. www.rosint.net Основные векторы атак / угрозы Вредоносное ПО через электронную почту Похищение реквизитов (паролей, ключей) доступа к системам клиент-банк, АРМ пользователя Обман ответственных лиц (социальная инженерия, фишинг) Перевод денежных средств на неверные счета контрагентов Атака на платёжную инфраструктуру и системы самого Банка Несанкционированное списание денежных средств со счета клиента Заражение вредоносным ПОСсылка на сайт с вредоносным ПО Несанкционированный физический доступ посетителей Несанкционированный доступ сотрудников / бывших сотрудников
  • 7. www.rosint.net Детальный разбор. Заражение вредоносным ПО Неправильные настройки антивируса, слабости антивируса Работа в сети Интернет с АРМ пользователя системы банк-клиент Низкая осведомленность пользователей Неправильные настройки браузера
  • 8. www.rosint.net Вредоносное ПО нацеленное на пользователей банк-клиент 2016 г. Trojan.Proxy2.102 Февраль 2016 Скрытый прокси, перехват учетных данных online.sberbank.ru, online.vtb24.ru и online.rsb.ru Trojan.Bolik.1 Июнь 2016 Кража учетных данных пользователей российских банков Скрытое взаимодействие с сервером управления Xbot февраль 2016 Мобильный троян, перехват учётных данных пользователей российских банков, перехват кодов в SMS
  • 9. www.rosint.net Детальный разбор. Похищение реквизитов доступа к системам «банк-клиент» Логин/пароль Перехват на поддельном сайте (fishing) Закрытый ключ на токене Физический доступ к носителю ключа или АРМ Перехват вредоносным ПО на мобильном устройстве Перехват вредоносным ПО на АРМ Закрытый ключ в реестре / на диске / на флешке Одноразовые пароли по альтернативному каналу связи (SMS / call back) Добровольное разглашение пользователем
  • 10. www.rosint.net Детальный разбор. Перевод на неверные счета Поддельный счет приходит с электронного адреса контрагента (похожего) Счет подменяется на АРМе любого сотрудника в цепочке согласования счетов Обман пользователя системы Клиент-банк и существующего процесса согласования счетов Результат - перевод денежных средств на неверные счета Поддельный счет приходит с электронного адреса сотрудника организации (похожего)
  • 11. www.rosint.net Атака на платёжную инфраструктуру и системы самого Банка Атакуют банк - пострадать может Клиент Атака на АРМ КБР Атака на web-серверы систем ДБО Несанкционированное списание денежных средств со счета клиента Атака на АРМ пользователей Банка Атака на серверы АБС
  • 12. www.rosint.net Недавние примеры хищений средств клиента ДБО клиенты Сбербанк Приморского края Январь 2016 1 080 тыс. руб. Казанский завод синтетического каучука июль 2016 23 млн. руб. РОО «ГТО» 2015-2016 удалось вернуть 3.3 из 4.8 млн. руб. Леспромхоз Лынгинский 2015-2016 800 тыс. руб. Мир Реабилитации Июль 2016 3 млн. грн.
  • 13. www.rosint.net Споры между банком и клиентом Хищение состоялось. Кто понесет ущерб? Постановление Арбитражного суда Дальневосточного округа от 27 августа 2015 г. № Ф03-3569/2015 по делу № А51-35104/2014 12 млн. руб. Постановление Арбитражного суда Северо-Западного округа от 22 декабря 2015 г. по делу № А26- 386/2015 2.5 млн. руб. Постановление Арбитражного суда Поволжского округа от 3 сентября 2014 г. по делу № А72-10909/2013 440 тыс. руб. Постановление Арбитражного суда Северо-Западного округа от 6 мая 2015 г. по делу № А70-6875/2014 6.3 млн. руб.
  • 14. www.rosint.net Технические меры защиты систем клиент-банк Техническиемеры Использование выделенного АРМ только для работы с системами клиент-банк Последние обновления на ОС, правильные настройки браузера Средство защиты от несанкционированого доступа Персональный межсетевой экран Антивирус с функцией защиты интернет-банкинга
  • 15. www.rosint.net Организационные меры защиты систем банк-клиентОрганизационные меры Анализ и выполнение требований соглашения / договора с банком Организация безопасного хранения ключей банк-клиент Анализ и использование имеющихся на стороне банка механизмов безопасности (лимиты, информирование, доверенные получатели) Разработка комплекта инструкций по безопасности пользователю системы клиент-банк Проведение обучения и проверки знаний пользователей
  • 16. Профессиональное решение задачи по защите системы клиент-банк По вопросам обращаться к Сергею Канаичеву s.kanaichev@rosreport.ru 8 (861) 279 32 00 доб. 469