29 Марта 2024 17:51
Новости
  9:24    8.5.2017

CERT.lv говорит о перехвате данных банков Norvik и DNB (1)

CERT.lv говорит о перехвате данных банков Norvik и DNB <span class="comment-count">(1)</span>
В прошлую среду произошла масштабное хищение, последствия которого никто толком не может подсчитать. Речь идет о принадлежащем Российскому государству предприятии ИТ-услуг «Ростелеком». Предприятию удалось перехватить данные нескольких банков. Среди них и два банка из Латвии - сообщает передача Nekā personīga телеканала TV3.

Банки утверждают, что никакие данные у них не были украдены, потому что все действия шифруются. Однако стражи безопасности Интернета не столь оптимистичны. Принадлежащему Российскому государству предприятию вероятнее всего удалось получить доступ к стратегически важной информации о работе банков. Ее можно использовать в будущем, планируя атаки более крупного масштаба. 

26 апреля на момент от пяти до семи минут российское предприятие «Ростелеком» добилось того, что все сделки, которые проводили банки, были тайно перенаправлены через Россию. Произошедшее является доселе небывалым случаем, когда принадлежащее Российскому государству предприятие перехватило и похитило всю коммуникацию.

Возможно, произошедшее лишь тест. Реакция противоположной стороны в таком случае позволяет службам России исследовать, насколько быстро и какими методами возможная атака была замечена, а также определить слабые места условного противника.

На Интернет-страницах, исследующих поток информации, можно даже посекундно проследить эти организованные 26 апреля Ростелекомом атаки. Наглядно видно, что банковские сделки все время происходят с использованием конкретных предприятий по передаче данных. И вдруг, все данные начинают течь через серверы Ростелеком.

Ростелеком можно сравнить с латвийским Латтелекомом. Только размеры предприятия гораздо больше. У него есть крупные международные связи с другими ИТ-предприятиями мирового уровня. И наш Латтелеком создал в 2009 году с Ростелекомом скоростную линию оптической связи.

Ранее предприятием руководил Сергей Калугин, который ротирован в Министерство сообщения. С марта этого года президентом предприятия является другая политическая фигура из партии Единая Россия – Михаил Осевский. Он 10 лет был вице-губернатором Санкт-Петербурга и затем вице-президентом в банке ВТБ.

«Сбой с пути» большого потока данных происходит, но это, скорее всего не этот случай. Перехват Ростелекомом данных можно считать атакой, так как перенаправленная информация тщательно отобрана, чтобы она содержала только конкретные банки и крупнейшие предприятия по обслуживанию кредитных карт VISA и Master card. Случайно это не могло произойти.

В Латвии перехвачены данные банков Norvik и DNB. Банки утверждают, что для банковской коммуникации с другими поставщиками услуг используют шифры и перехваченные данные воры информации не должны смочь прочитать.

Однако CERT.lv не столь оптимистичен – даже если ключ шифра не взломан, полученная информация все равно очень полезна, если в будущем готовится объемная атака. Это как перед боем изучить округу и выяснить, где у противника расположены пушки и сколько у его армии боевых самолетов. Располагая этой информацией, можно спланировать масштаб, тактику и цели нападения.

Крупнейшие поставщики услуг в Латвии создали систему LIX. Когда интернет-сообщение заграницей было дорогим, в Латвии оно проходило в этой сети. С развитием технологий, в наши дни, для связи в Интернете дешевле использовать сети заграницей.

В Латвии существуют строгие правила о том, что поток данных, касающихся так называемой критической инфраструктуры, должен происходить только в сетях нашего государства. Относительно остального, четкого порядка нет, и могут возникнуть странности.

В Эстонии разработан особый закон, определяющий, что даже банковские сделки в киберсети должны максимально происходить в рамках Эстонии. Наше Министерство обороны старается добиться подобного регулирования, но пока сложно ограничить ИТ-сектор, в котором работают частные компании.

Оставить комментарий

Комментарии

  • У строителя пирамиды Global Engineering Baltia 8 Мая 2017 09:32

    Андрея Моргунова в официальном регистре предприятий Великобритании появились еще 6 компаний. Вбейте Andrejs Morgunovs или Global Engineering Baltia в официальный регистр https://beta.companieshouse.gov.uk и увидите его компании с интересными названиями. У одной из компаний капитал в один триллион фунтов )))

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Проверка в Лиепайском порту: в Maserati нашли наркотики

    Управление налоговой и таможенной полиции Cлужбы государственных доходов задержал двух иностранных граждан за попытку незаконного перемещения наркотических веществ через границу Латвии и управление транспортным средством в состоянии наркотического опьянения, сообщает СГД.
  • Покупка электромобиля: за списание старого авто заплатят 2000 евро

    Программа поддержки покупателей электромобилей/гибридов будет расширена. И в частности: с 1000 евро до 2000 евро должна увеличится сумма за списание старых авто на бензине, дизельном топливе или газе.
  • Мэр Риги: землю у аэропорта заберут у инвестора (3)

    Генпрокурор прав: передача земли возле Рижского аэропорта на приватизацию в 2012 году была незаконной, заявил мэр Риги Вилнис Кирсис («Новое Единство») после того, как самоуправление провело оценку законности процесса приватизации.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии