20 Апреля 2024 02:38
Новости
  9:48    18.3.2020

Осторожно, удаленка: незащищенной связью могут воспользоваться хакеры

Осторожно, удаленка: незащищенной связью могут воспользоваться хакеры
pixabay.com
Эксперты предупредили о росте числа атак на банки из-за удаленной работы.

Переход банковских сотрудников на дистанционную работу может спровоцировать рост числа хакерских атак на них в целях хищения денег и данных, рассказали РБК эксперты по кибербезопасности. Сами банки заявили, что готовы к удаленке.


Банки начинают переводить сотрудников на удаленный режим работы из-за вспышки коронавируса. Но меры, направленные на защиту сотрудников, несут риски для безопасности информационных систем кредитных организаций, рассказали опрошенные РБК ИT-специалисты. Еще одна проблема — рост нагрузки и нехватка серверных мощностей. Сами банки подчеркивают, что к дистанционной работе подготовились.

О чем предупреждают эксперты

Хакеры могут увеличить число кибератак на компьютеры, оборудование (роутеры, видеокамеры) и незащищенные домашние сети сотрудников, которые работают удаленно, пояснил генеральный директор и основатель Group-IB Илья Сачков: «Целью кибератак станет кража денег или персональных данных». В группе риска не только банки, но и телеком-операторы и ИT-компании.

К росту количества успешных атак на системы процессинга, SWIFT, сети банкоматов и платежные шлюзы могут привести два фактора, отметил Сачков: неправильное подключение компьютеров через VPN к внутренним банковским сервисам, при которой домашний компьютер сотрудника окажется за пределами периметровых средств защиты, а также тот факт, что сотрудники не смогут из дома оперативно и скоординированно реагировать на поступающие угрозы.

Организации, всерьез занимающиеся вопросами безопасности, разрабатывают планы действий в чрезвычайных ситуациях, отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов. Они должны подготовить нужное количество защищенных и предварительно настроенных компьютеров, которые в час икс будут выдаваться ключевым сотрудникам для удаленной работы, а также заранее организовать защищенный удаленный доступ к инфраструктуре компании с домашних компьютеров, установив на них специализированные средства защиты. Все подключения к корпоративной сети должны быть зашифрованы, например с использованием VPN-туннелей.

Если эта работа не будет проведена вовремя, удаленный доступ создаст крайне высокий риск самых разных угроз — от заражения инфраструктуры уже известными сетевыми вирусами до хакерских атак, предупредил Кузнецов. «Ключевое слово в обоих случаях — «заранее». Сейчас большинство компаний пытается организовать все то же самое в авральном режиме», — заключил эксперт.

При переходе на удаленный режим к корпоративной инфраструктуре будет подключаться больше потенциально зараженных устройств, отмечает старший антивирусный эксперт «Лаборатории Касперского» Денис Легезо. Необходимо усилить двухфакторную аутентификацию сотрудника при подключении и договориться о правилах работы: «Решаются ли все вопросы в защищенных чатах, как проходят созвоны с коллегами и так далее. Более того, необходимо напомнить коллегам о базовых правилах кибербезопасности: не переходить по ссылкам в письмах от незнакомых людей, использовать надежные пароли».

В 2017 году киберпреступники смогли проникнуть в российский банк, атаковав системного администратора, который заходил на серверы банка с домашнего компьютера, привел пример Сачков. Для такой атаки злоумышленники, например, могут отправить фишинговые рассылки с использованием злободневных тем (новости и распоряжения, касающиеся коронавируса, компенсации, отмены командировок), атаковать RDP (протокол удаленного рабочего стола), скомпрометировать домашнее оборудование — маршрутизаторы или видеокамеры, пояснил он.

Как готовятся банки

Для обеспечения безопасного и унифицированного доступа из интернета к ИТ-ресурсам в Газпромбанке используются высокопроизводительные межсетевые экраны, терминальные решения с ролевой моделью доступа, а также технология двухфакторной аутентификации пользователей с генераторами одноразовых паролей, рассказал заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков.

Эксперты назвали потери российских банков от цен на нефть и коронавируса
Финансы

Московский кредитный банк (МКБ) изначально планировал удаленный доступ таким образом, чтобы его потенциально мог использовать любой работник банка с любого авторизованного устройства без создания дополнительных существенных рисков, рассказывает директор департамента информационной безопасности МКБ Вячеслав Касимов: «При доступе извне мы даем удаленный рабочий стол, клавиатуру и мышь. Это в сочетании с двухфакторной аутентификацией концептуально позволяет говорить о том, что дополнительные риски не создаются».

Удаленная работа — это повседневная необходимость для многих сотрудников Альфа-банка, поэтому банк обеспечивает безопасность всей инфраструктуры, в том числе и инструментов удаленной работы, а в случае массового перевода сотрудников на удаленную работу новых угроз не возникнет, пояснил представитель кредитной организации. В Тинькофф Банке максимально усилена защита, и все процессы по переводу людей на дистанционную работу строятся так, чтобы не оказывать влияния на безопасность, говорит его представитель.

В Почта Банке также не видят угроз в связи с удаленной работой сотрудников. «У нас используется стандартное безопасное ПО для удаленного доступа. Массовый перевод на удаленную работу не является для нас форс-мажорным обстоятельством как с технологической точки зрения, так и с точки зрения информационной безопасности», — рассказал его представитель.

В ВТБ отметили, что значительное число рядовых сотрудников банка будут работать вне офиса с соблюдением всех необходимых процедур. Удаленные доступы Росбанка соответствуют всем требованиям безопасности, сказал представитель банка. Все необходимые меры по обеспечению безопасности такого доступа уже приняты, рассказал директор департамента информационной безопасности банка «Открытие» Владимир Журавлев: «В связи с массовым переходом сотрудников на удаленную работу повышаются риски несанкционированного доступа к компьютерам, с которых сотрудники осуществляют удаленный доступ. Для минимизации этих рисков используется комплекс решений и мероприятий — терминальный доступ, многофакторная аутентификация, контроль соединений и т.п.». Промсвязьбанк принял «все необходимые меры для обеспечения информационной безопасности и банковских процессов». Остальные крупные банки не ответили на запросы РБК.

Нехватка серверов

Удаленный режим работы может привести не к проблемам с информационной защитой банка, а к недостатку серверных мощностей, которые должны обеспечивать бесперебойную работу банковской инфраструктуры в режиме удаленного доступа, рассказал РБК собеседник в одном из банков. По его словам, сейчас некоторые банки вынуждены оперативно их наращивать.

Сбербанк до конца текущей недели увеличит мощности в 2,5 раза — в связи с большим количеством дистанционной работы нагрузки на системы банка выросли примерно в 4,5 раза, но при этом не дали сбой, рассказал во время онлайн-конференции глава Сбербанка Герман Греф. Ряд банков, опрошенных РБК, сообщили, что уже закупили дополнительные мощности либо нарастят их в связи с переходом на дистанционный режим.

Источник - rbc.ru/

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Задержание наркодилеров: изъяты наркотики, грибы, деньги и 3 BMW (видео, фото) (47)

    На этой неделе правоохранители Рижского регионального управления Госполиции с привлечением антитеррористического подразделения «Омега» и батальона специального назначения задержали в Риге и Берги четырех лиц, связанных с оборотом наркотиков. Во время обысков были изъяты кокаин, марихуана, галлюциногенные грибы и амфетамин. Кроме того, изъято 27 830 евро, которые, скорее всего, были получены…
  • Дело о взятке: Вашкевич получил 6 лет; приговор обжалуют (3)

    Бывший руководитель Таможенного управления по уголовным делам Владимир Вашкевич обжалует приговор суда первой инстанции, которым его приговорили к шести годам лишения свободы за коррупционные преступления, сообщила  его адвокат Елена Квятковская.
  • Отмыли 2 млрд: обыски в Литве и Латвии; задержано 18 человек (дополнено) (10)

    В Латвии и Литве задержаны 2 подозреваемых, которым вменяется широкомасштабная легализация денег, полученных преступным путем. В частности, "прачек" подозревают в легализации 15 миллионов, которые были получены с помощью фиктивной реновации зданий в Италии, - сообщает eurojust.europa.eu
  • Нарколаборатория в Польше: изъято 100 кг "кристалла", задержаны 3 латвийца (видео) (9)

    Сотрудники Центрального бюро расследований полиции Польши (CBSP) при содействии районной прокуратуры Катовице (Силезское воеводство) и Карпатского пограничного отряда задержали группу из пяти человек, подозреваемую в производстве и распространении наркотических и психотропных веществ. Полиция ликвидировала подпольную нарколабораторию, изъяла оборудование и прекурсоры, конфисковала около 100 кг  вещества клефедрона, а также 1,9 кг…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Недвижимость: Сейм проголосовал за две кадастровые стоимости

    Кадастровая стоимость недвижимости после длительного периода замораживания будет "обновлена", то есть резко повышена. Однако будет переходный период, во время которого будут действовать одновременно две кадастровые стоимости. Сейм сегодня -  18 апреля, во втором чтении поддержал выдвинутые министром юстиции Инесе Либиней-Эгнере (JV) соответствующие поправки к закону о Государственном кадастре недвижимости, временно предусматривающие…
  • Телефонный мошенник перевел украденные деньги на счет бабушки

    Очередной телефонный мошенник, сняв с чужого счета 7175,99 евро, воспользовался банковским счетом своей бабушки для "отмыва" части денег.
  • Угнал машину бывшей: он нарушает, она - получает штрафы (1)

    Жительница Елгавы жалуется: ее бывший возлюбленный угнал машину через год после расставания, однако правоохранители не отнеслись к этому факту достаточно серьезно, сообщает Degpunktā.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии