Разделы

Безопасность Администратору Стратегия безопасности Интернет

Хакеры ограбили Банк реконструкции и развития

Екатеринбургская компания "Уральское бюро экспертизы и оценки" стала жертвой необычной хакерской атаки: получив доступ к системе интернет-банкинга организации, злоумышленники перевели часть ее средств со счетов в Уральском банке реконструкции и развития благотворительным организациям. Эксперты считают, что причина случившегося – недостаточная бдительность самой компании. И подобных случаев день ото дня все больше, предупреждают они.

Со счетов "Уральского бюро экспертизы и оценки", обслуживавшихся через систему интернет-банкинга в Уральском банке реконструкции и развития (УБРиР ) «исчезло» 1,5 млн руб. Как рассказала директор пострадавшей компании Елена Топал, эта сумма составляла почти весь оборотный капитал фирмы. Сейчас на счете в банке не осталось средств, а на сайте, где он обслуживался, сообщается, что «обнаружен вирус, похищающий секретные ключи клиентов».

По факту кражи денежных средств возбуждено уголовное дело. Известно, что из 1,5 млн руб., которыми располагала компания, 900 тыс. руб. двумя платежками ушли в Новокузнецк в счет оплаты квартир. 400 тыс. руб. хакеры — «робин гуды» перевели на счет екатеринбургской общественной организации по борьбе с наркотиками, а еще 65 тыс. руб. — на счет Всемирного фонда охраны природы.

По словам Елены Топал, сертифицированная программа интернет-банкинга была установлена в ее компании всего месяц назад. Она считает, что получила некачественный программный продукт: это и спровоцировало печальный исход ситуации.

В банке УБРиР свою вину не признают, отмечая, что зачастую наиболее уязвимы для хакерских атак как раз не банковские, а клиентские компьютеры. Еще одна версия произошедшего с точки зрения банка — похищение электронно-цифровой подписи недобросовестными сотрудниками пострадавшей компании.

Опрошенные CNews эксперты единогласно встают на защиту банка: сколько ни тверди пользователям о необходимости проведения грамотной политики безопасности и использовании антивирусов — все тщетно, отмечают они. Подобные прецеденты повторяются все чаще и чаще. «Такой финал ожидает любого беспечного пользователя интернет-банкинга. Банк, возможно, мог бы быть настойчивее в требованиях к своим клиентам более внимательно относиться к безопасности компьютеров, но основная часть вины все-таки на пользователе», — считает генеральный директор «Доктора Веб» Борис Шаров.

Уральское бюро экспертизы оказалось единственной жертвой хакеров, атаковавших систему интернет-банкинга УБРиР
Уральское бюро экспертизы оказалось единственной жертвой хакеров, атаковавших систему интернет-банкинга УБРиР

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

В подобных системах основная уязвимость — человеческий фактор, подтвердил генеральный директор Safeline Михаил Савельев. Злоумышленнику гораздо проще воспользоваться неосторожностью, халатностью или неосведомленностью жертвы: записанный рядом с компьютером пароль, постоянно вставленный ключевой носитель, несоблюдение основных мер защиты — сколько об этом ни говори — остается нормой поведения, при том, что соблюдение требований безопасности считается паранойей, говорит он. «В каждом конкретном случае, разбираться в том, кто виноват — трудно. Каждый, кто соглашается на удобство работы через интернет, должен принимать риски того, что удобство может обернуться подобной проблемой. А раз так, надо что-то делать для того, чтобы минимизировать риски», — добавил Савельев.

Генеральный директор SecurIT Алексей Раевский, помимо версии недосмотра со стороны компании, предположил, что причиной инцидента могло быть и то, что банк не позаботился должным образом о защите платежной системы или проглядел в своих рядах инсайдера, который воспользовался служебным положением и похитил денежные средства. «Однако, как правило, банки лучше следят за тем, что делается в их стенах, поэтому с большей вероятностью можно предположить, что проблемы были на стороне клиента», — заключил Раевский.

Анастасия Симакина