Разделы

Безопасность Техническая защита

Москва: уволенный глава ИБ-отдела банка атаковал своего работодателя

Правоохранительные органы задержали подозреваемого во взломе сервера одного из коммерческих банков Москвы. Им оказался уволенный начальник отдела информационной безопасности банка. Из мести за свое увольнение он стер информацию со счетов некоторых клиентов банка, нарушил работу сайта и разместил на нем оскорбления в адрес бывших коллег.

Сотрудники УБЭП ГУВД Москвы задержали хакера, подозреваемого во взломе сервера одного из столичных банков. Как рассказал CNews представитель ГУВД Филипп Золотницкий, им оказался тридцатилетний уволенный начальник отдела информационной безопасности. Название банка правоохранительные органы не раскрывают, однако говорят, что это «не очень большой банк».

По словам Золотницкого, взломав сервер, подозреваемый стер информацию со счетов некоторых клиентов банка, на сутки заблокировал работу интернет-страницы «Банк-Клиент», а на странице с информацией о банке разместил оскорбления в адрес своих бывших коллег и «неприличные слова».

Сейчас, говорит Золотницкий, подсчитывается, сколько всего счетов юридических и физических лиц затронули действия бывшего начальника ИБ-отдела.

Инцидент, по словам Золотницкого, произошел в конце октября. На то, чтобы вычислить злоумышленника, оперативникам понадобилось всего два дня. При обыске у него было изъято компьютерное оборудование.

В отношении задержанного возбуждено уголовное дело по статье 272 УК РФ (неправомерный доступ к компьютерной информации). За подобное злодеяние закон предусматривает наказание в виде штрафа до 200 тыс. руб. руб., исправительные работы, обязательные работы либо лишение свободы на срок до двух лет.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Золотницкий отмечает, что сам подозреваемый не скрывает того, что взломал сервер из-за обиды за свое увольнение. За что именно был уволен начальник отдела информационной безопасности банка, не сообщается.

По мнению Александра Токаренко, председателя правления НП «Датум» по защите прав операторов и субъектов персональных данных, проблема предотвращения подобных случаев лежит не только в технической, но и в организационной плоскости.

«Вероятность нанесения подобного ущерба бывшим сотрудником можно снизить, если сменить все коды доступа после его ухода. Однако это не панацея, поскольку такой сотрудник вполне может заранее подготовить себе лазейки. Наиболее эффективным способом борьбы с подобными случаями, на мой взгляд, является повышение уровня лояльности ключевых сотрудников компании», - говорит Токаренко.

Наталья Лаврентьева