Май 26

Сколько у нас хакеров

Максим Буйлов

ЦБ посчитал хакеров: пандемия привела к росту социальной инженерии и снижению атак на финансовые организации

«Коммерсантъ» от 

В 2020 году, по наблюдениям Банка России, пандемия коронавируса кардинально изменила тип и направленность хакерских атак на банки и их клиентов. Из практики мошенников полностью ушли бывшие на первом плане в 2019 году массовые рассылки программ-шифровальщиков, и их место заняло шпионское программное обеспечение. При этом в целом злоумышленники стали переходить от массовых к адресным атакам. А широкое распространение социальной инженерии привело к усиленной охоте за персональными данными клиентов.

Банк России опубликовал обзор основных типов компьютерных атак в кредитно-финансовой сфере в 2019–2020 годах. Как пояснил во вступительном слове зампред ЦБ Герман Зубарев, ландшафт киберугроз 2020 года практически целиком определяла пандемия COVID-19. «Большинство организаций, в том числе в кредитно-финансовой сфере, в этот период переориентировались на работу в дистанционном режиме, что не только позволило обеспечивать потребности граждан, но и перестроило фокус внимания злоумышленников»,— заявил он. При этом, по словам Германа Зубарева, чем длительнее анализируемый промежуток времени, тем эффективнее работа по анализу новых киберугроз, отслеживанию их динамики и корректировке подходов к обеспечению информбезопасности. Поэтому и было принято решение перенести публикацию обзора и включить в него сразу два периода — 2019 и 2020 годы.

В обзоре отмечается, что финансовые организации были относительно неплохо подготовлены к негативным изменениям. Вместе с тем их клиенты — как физические, так и юридические лица — столкнулись с таким ростом числа атак и их разнообразием впервые. Чтобы сделать атаки наиболее эффективными, широко применялись полученные из различных источников персональные данные клиентов (см. “Ъ” от 13 мая и 24 июля 2020 года). Спрос на них привел к резкому увеличению рынка незаконно полученных баз данных финансовых организаций и услуг по «пробиву» счетов клиентов (см. “Ъ” от 26 июля 2019 года и 28 августа 2020 года).

Весь рассматриваемый период был отмечен резонансными утечками как из финансовых, так и из других организаций, не относящихся к числу поднадзорных Банку России»,— утверждается в обзоре.

В результате, согласно данным ФинЦЕРТ за последние 12 месяцев, общее количество инцидентов с использованием социальной инженерии выросло на 88% по сравнению с 2019 годом. При этом в 84% случаев злоумышленники использовали телефонную связь как канал воздействия на предполагаемою жертву, и около 16% относится на получение гражданами мошеннических СМС или сообщений в различных мессенджерах. За 2020 год ФинЦЕРТ направил на блокировку операторам связи 26,4 тыс. телефонных номеров, что превышает показатель предыдущего года на 86%. В большинстве случаев (57%) мошенники представлялись сотрудниками службы безопасности банка, а также просто сообщают, что звонят из кредитной организации, обслуживающей счет гражданина (41% случаев). «С конца 2020 года ФинЦЕРТ также наблюдает существенный рост числа инцидентов, связанных со звонками злоумышленников от имени сотрудников правоохранительных органов»,— говорится в обзоре.

С другой стороны в 2020 году, как и в 2019 году продолжились снижения количества наиболее опасных целевых атак на информационную инфраструктуру финансовых организаций, вплоть до их почти полного прекращения.

Существенно снизилось число атак на финансовые организации с использованием программ-шифровальщиков. В 2019 году программы-шифровальщики оставались на первом месте по числу атак (50%), а второе место занимало шпионское ПО (21%). В 2020 году на первое место вышло шпионское ПО, доля которого выросла более чем в 2,5 раза и позволила ему выйти на первое месте (58%). Второе место досталось финансовому вредоносному программному обеспечению (примерно 13%). В 2020 году массовые рассылки программ-шифровальщиков не отмечались вовсе.

В прошлом году хакеры перешли от массовых рассылок к адресным атакам.

«По признаку количества адресатов одной атаки заметно возрастание атак немассовых»,— говорится в документе. В 2020 году только 15,6% атак были массовыми, в то время как в 2019 году их доля составляла 69%. В Банке России уверены, что это происходит из-за постоянно возрастающего противодействия таким атакам. «В условиях развития корпоративных и отраслевых центров реагирования массовые атаки выявляются и пресекаются гораздо быстрее, часто становясь бесполезными»,— говорится в обзоре.

https://www.kommersant.ru/doc/4741535?from=doc_vrez

Posted in 1. Новости, 3. Научные материалы для использования | Комментарии к записи Сколько у нас хакеров отключены
Май 26

Анонс!

Внимание!

Сегодня в 19.00 на сайте в рубрике Аналитические материалы членов Союза будет опубликована статья известного отечественного ученого, много лет занимающегося изучением личности преступника и посвятившего проблемам человеческой агрессии несколько последних знаковых статей и монографий Юрия Мирановича Антоняна.

На этот раз Ю.М. Антонян проанализирует причины казанской трагедии.

Материал эксклюзивный.

Президент Союза криминалистов и криминологов

Игоро Михайлович Мацкевич

Posted in 1. Новости | Комментарии к записи Анонс! отключены
Май 26

Новости сайта

Дорогие коллеги!

Раздел Библиотека Союза (подраздел Журналы) пополнен новыми поступлениями — размещены свежие номера журналов Актуальные проблемы российского права и Вопросы девиантологии.

Приглашаю к прочтениб.

Президент Союза криминалистов и криминологов

Игорь Михайлович Мацкевич

Posted in 1. Новости | Комментарии к записи Новости сайта отключены
Май 26

26 мая 1947 года в СССР отменена смертная казнь

26 мая 1947 года принят Указ Президиума Верховного Совета СССР Об отмене смертной казни

«Историческая победа советского народа над врагом показала не только возросшую мощь Советского государства, но и прежде всего исключительную преданность Советской Родине и Советскому Правительству всего населения Советского Союза.

Вместе с тем международная обстановка за истекший период после капитуляции Германии и Японии показывает, что дело мира можно считать обеспеченным на длительное время, несмотря на попытки агрессивных элементов спровоцировать войну.

Учитывая эти обстоятельства и идя навстречу пожеланиям профессиональных союзов рабочих и служащих и других авторитетных организаций, выражающих мнение широких общественных кругов, Президиум Верховного Совета СССР считает, что применение смертной казни больше не вызывается необходимостью в условиях мирного времени.

Президиум Верховного Совета СССР постановляет:

1. Отменить в мирное время смертную казнь, установленную за преступления действующими в СССР законами.

2. За преступления, наказуемые по действующим законам смертной казнью, применять в мирное время заключение в исправительно-трудовые лагеря сроком на 25 лет.

3. По приговорам к смертной казни, не приведенным в исполнение до издания настоящего Указа, заменить смертную казнь, по определению вышестоящего суда, наказанием, предусмотренным в статье 2-й настоящего Указа.

Председатель Президиума

Верховного Совета СССР

Н. ШВЕРНИК

Секретарь Президиума

Верховного Совета СССР

А. ГОРКИН

Текст указа читайте также в Живой Энциклопедии Союза криминалистов и криминологов

Президент Союза криминалистов и криминологов

Игорь Михайлович Мацкевич

Posted in 1. Новости | Комментарии к записи 26 мая 1947 года в СССР отменена смертная казнь отключены
Май 26

История криминальных событий. Казнь доктора Мареля Петю

26 мая 1946 года в Париже казнён 49-летний доктор Марсель Петю, прозванный «королём французских убийц». Он умерщвлял пациентов в собственном кабинете, отравляя их удушливыми газами и ядом кураре. На двери кабинета был сделан глазок, в который врач-убийца наблюдал за агонией жертв. Вычислить преступника помог случай. Как-то в ненастный дождливый вечер в дом к Петю (хозяин отсутствовал) забрались на ночлег два клошара. Чтобы согреться, они развели на полу костёр и устроили пожар. Полицейские и работники пожарной бригады, проникнув в дом, обнаружили двойную дверь, которая вела в кабинет доктора, а там – тщательно замаскированный герметичный люк. Он скрывал глубокую яму с негашёной известью.
Исследовав яму, полицейские обнаружили в ней человеческие кости.
Петю было предъявлено обвинение в 27 убийствах. Сам он, понимая, видимо, что терять уже нечего, сознался в 63. Доктор рассчитывал, что «чистосердечное признание» спасёт его от ножа гильотины, но прогадал.

Игорь Джохадзе. Криминальная хроника человечества

Posted in 1. Новости | Комментарии к записи История криминальных событий. Казнь доктора Мареля Петю отключены
Май 26

История криминальных событий. «Сходка» крестных отцов в Забайкалье

26 мая 1993 года в Чите собрались на «разборку» лидеры крупнейших преступных группировок России. Крёстным отцам предстояло обсудить, нужна ли им война за сферы влияния между кавказской, среднеазиатской и забайкальской мафиями.
Причиной сбора стала гибель главы преступного мира Забайкалья, «вора в законе» по кличке Боцман, который был убит днём 16 мая в центре Читы выстрелом из пистолета.
Резюме сходки таково: «Боцман будет отмщён, и убийцы предстанут перед судом Божьим». После чего по ночным улицам Читы прокатилась серия взрывов, погромов и убийств. Во имя утверждения «мира и согласия» между кланами мафии пришлось пожертвовать многими своими членами.

Игорь Джохадзе. Криминальная хроника человечества

Posted in 1. Новости | Комментарии к записи История криминальных событий. «Сходка» крестных отцов в Забайкалье отключены
Май 26

История криминальных событий. Самоубийство шпиона Альфреда Редля

26 мая 1913 года в венском отеле «Кломзер» застрелился разоблачённый как русский шпион полковник австро-венгерского Генерального штаба Альфред Редль. В течение нескольких лет Редль возглавлял агентурное бюро Генштаба, отвечавшее за контрразведывательные операции. Именно он ввёл в повседневную практику спецслужб такие методы оперативной работы, как скрытая фотосъёмка, подслушивание с записью на граммофонную пластинку и негласное дактилоскопирование. Стараниями Редля было выявлено и обезврежено с десяток иностранных шпионов, добыто бесчисленное количество «уникальных» секретных документов русской армии. Как впоследствии выяснилось, шпионы – никуда не годные агенты и двурушники – сдавались русской разведкой, а документы искусно фальсифицировались. Помимо этого, Редль по своей инициативе скрывал от Генштаба важные секретные сведения, поступавшие из России от австро-венгерских агентов, а их выдавал противнику. Его услуги хорошо оплачивались российской стороной.

Попался Редль на своей же уловке. Ещё в начале работы он организовал «чёрную комнату» для перлюстрации корреспонденции. Подозрительное письмо возвращалось на почту, а когда адресат являлся за ним, почтовый чиновник звонком вызывал филёров. Так произошло с письмом на имя некоего господина Ницетаса, в котором обнаружили семь тысяч крон. Филёры, последовавшие за «Ницетасом», установили, что это не кто иной, как сам полковник Редль. В тот же день шеф контрразведки был арестован и подвергнут допросу. Не считая возможным отпираться, Редль дал признательные показания, сообщил, что сообщников у него не было, а все необходимые доказательства находятся в его доме в Праге. Полковнику оставили револьвер и ушли. Когда вернулись, он был уже мёртв.

Игорь Джохадзе. Криминальная хроника человечества

Posted in 1. Новости | Комментарии к записи История криминальных событий. Самоубийство шпиона Альфреда Редля отключены
Май 26

История криминальных событий. Восхождение «Человека-мухи»

26 мая 1977 года «Человек-муха» Джордж Уиллинг взобрался по внешней стене Центра всемирной торговли в Нью-Йорке и был задержан полицией, когда очутился на крыше 110-этажного здания. Восхождение 27-летнего каскадёра заняло три с половиной часа, а штраф за нарушение общественного порядка составил 1 доллар и 10 центов – по центу за этаж. В 1994 году «подвиг» Уиллинга повторил французский альпинист-экстремал Ален Робер по прозвищу «Человек-паук».

Игорь Джохадзе. Криминальная хроника человечества

Posted in 1. Новости | Комментарии к записи История криминальных событий. Восхождение «Человека-мухи» отключены
Май 26

История криминальных событий. Насильственная депортация индейцев Чероки

26 мая 1838 года в штате Джорджия США началась военная операция по насильственной депортации коренных жителей Америки индейцев племени Чероки с их исконных земель. Через десять дней операция продолжилась в штатах Теннеси, Северной Каролине и Алабаме. Мужчин, женщин и детей под угрозой применения оружия выгоняли из домов только с тем, что они могли унести с собой. В течение трёх недель индейцев собирали в концлагерях. Депортация осуществлялась до 1839 года. Депортация была проведена под надуманным предлогом, что Чероки – кочевники и не ведут оседлого образа жизни. Это была откровенная ложь, против которой возмутились даже представители белого меньшинства, проживавшие рядом с Чероки. Общие потери чероки от депортации оцениваются в 4000 человек, что составляло более 20 % численности этого народа.
В 2004 году на 108 сессии Конгресса США, сенатор Сэм Браунбэк от Республиканской партии предложил в совместной резолюции «принести извинения всем коренным народам от имени правительства США» за прошлую политику США по отношению к индейским племенам. Резолюция была принята сенатом США в феврале 2008 года.

По материалам Википедии
Президент Союза криминалистов и криминологов
Игорь Михайлович Мацкевич

Posted in 1. Новости | Комментарии к записи История криминальных событий. Насильственная депортация индейцев Чероки отключены
Май 25

ХРОНИКА ДНЯ

Нападавшего на людей с ножом в Хабаровске отправили на принудительное лечение

Суд в Хабаровске направил на принудительное лечение мужчину, который нападал на людей с ножом в Хабаровске. Об этом сообщается на сайте регионального управления СК РФ.

«Собранные следственными органами Следственного комитета РФ по Хабаровскому краю и Еврейской автономной области доказательства признаны судом достаточными для вынесения постановления о применении принудительных мер медицинского характера в отношении мужчины 1977 года рождения, совершившего четыре запрещенных уголовным законом общественно опасных деяния, предусмотренные ч. 1 ст. 105 УК РФ («Убийство»), ч. 3 ст. 30, п. «а» ч. 2 ст. 105 УК РФ («Покушение на убийство»)», — говорится в сообщении.

С декабря 2019 года по февраль 2020 года мужчина напал на четырех прохожих в Индустриальном районе Хабаровска, нанеся им ножевые ранения, один их из которых погиб. Эти происшествия вызвали большой резонанс. Мужчину задержали 12 февраля, его заключили под стражу. Была проведена стационарная психолого-психиатрическая судебная экспертиза в Национальном медицинском исследовательском центре психиатрии и наркологии имени В. П. Сербского Министерства здравоохранения РФ в Москве. Мужчину признали невменяемым.

https://tass.ru/proisshestviya/11462733

Установлена личность бросившего автомобиль с арсеналом оружия в центре Москвы

Сотрудники полиции установили личность владельца автомобиля, обнаруженного в центре Москвы с арсеналом оружия.

Владельцем Nissan Teana оказался 30-летний россиянин, ранее работавший в МВД. По данным канала, мужчина уволился из органов в 2015 году. После этого он стал фигурантом уголовного дела о грабеже — по версии следствия, экс-полицейский отобрал у россиянина травматический пистолет и биту. Также он регулярно нарушал ПДД, не выплачивал алименты и кредиты. В 2016 году числился на учете в наркологическом диспансере.

Об обнаружении в столице брошенного автомобиля с оружием — гранатами, автоматом и сумкой с патронами, стало известно 25 мая. Машина простояла без владельца около недели.

https://lenta.ru/news/2021/05/25/lichnost/

Россиянин убил подругу и смыл части ее тела в канализацию

В Кемерово россиянин убил свою 21-летнюю подругу, работавшую в областной администрации, и смысл части ее тела в канализацию. Об этом сообщает РЕН ТВ.

По данным издания, 20 мая погибшая ушла из дома и перестала выходить на связь. Мать девушки подключила к поискам сотрудников правоохранительных органов и волонтеров, однако они оставались безуспешными.

Кожу и волосы жертвы убийства нашел слесарь, чистивший канализацию. Полицейские назначили экспертизу и возбудили уголовное дело по факту произошедшего.

Подозреваемый в убийстве ранее уже был судим. После допроса он сознался в содеянном.

20 мая сообщалось, что житель Кемеровской области во время застолья задушил приятеля кочергой, после чего расчленил и закопал останки в своем доме. С 15 апреля убитый числился пропавшим без вести, а спустя месяц его останки были обнаружены под полом дома его знакомого.

https://lenta.ru/news/2021/05/25/kmrv/

На Урале в убийстве двухлетнего ребенка заподозрили его отчима

Следователи по горячим следам задержали подозреваемого в убийстве двухлетнего мальчика, обнаруженного с обширными ожогами в микрорайоне Вишневая горка под Челябинском. Им оказался 34-летний отчим ребенка, сообщили во вторник в следственном управлении СК региона.

По версии следствия, в мае в поселке Западный Сосновского района подозреваемый, находясь в состоянии алкогольного опьянения, причинил обширные ожоги своему двухлетнему пасынку, — рассказал представитель следственного ведомства Владимир Шишков. Через несколько дней ребенок скончался.

По одной из версий, отчим мечтал избавиться от малыша и часто угрожал сожительнице, что сделает его инвалидом. Злоупотребив алкоголем, он начал поливать пасынка из горячего чайника. Впоследствии сожители рассказали, что мальчик обварился, когда принимал ванну.

Семья состояла на учете, как неблагополучная. Мать уже была лишена родительских прав на старшего ребенка. Сегодня в рамках расследования убийства возбуждено второе уголовное дело — о халатности в действиях работников социальных служб и органов опеки, обязанных контролировать условия жизни и воспитания несовершеннолетнего.

https://rg.ru/2021/05/25/reg-urfo/na-urale-v-ubijstve-dvuhletnego-rebenka-zapodozrili-ego-otchima.html

Posted in 1. Новости, 2. Актуальные материалы | Комментарии к записи ХРОНИКА ДНЯ отключены
Май 25

Новости сайта

В Живой Энциклопедии Союза криминалистов и криминологов в разделе Профилактика на страничке профессора Юрия Петровича Гармаева опубликованы его новые материалы — http://crimescience.pro/profilaktika/.

Приглашаю к ознакомлению.

Президент Союза криминалистов и криминологов

Игорь Михайлович Мацкевич

Posted in 1. Новости | Комментарии к записи Новости сайта отключены
Май 25

Новости обо всем

Как построить доверие между человеком и искусственным интеллектом

По мере того, как искусственный интеллект берет на себя все больше решений и ролей в обществе, растет и недоверие к нему: как мы можем быть уверенными, что он будет отражать наши ценности и не пойдет против человека?
«Человечность» искусственного интеллекта зависит от людей

Передовые технологии могут не только упрощать жизнь, но и представлять серьезную угрозу: заменить людей во многих отраслях, стать гораздо умнее нас и начать определять для себя, что такое «хорошо» и «плохо» в соответствии с личными настройками, которые могут не совпадать с человеческими моральными принципами.

Чтобы этого избежать, необходимо сформулировать новый подход к взаимоотношениям между людьми и искусственным интеллектом, основанный на сопереживании и доверии.

И, как заявляла ранее главный исполнительный директор и соучредитель компании Affectiva Рана Эль-Калиуби, это доверие должно быть взаимным. Почему? В качестве примера можно взять полуавтономные транспортные средства. Эти автомобили пока еще предполагают, что водитель должен быть готов вернуть себе контроль над управлением, если ИИ по каким-то причинам не сможет безопасно сориентироваться в ситуации. Но как он может быть уверенным, что человек в этот момент не занят, не рассеян, не чувствует сонливость? Системы ИИ должны по-настоящему понимать наше эмоциональное и когнитивное состояние в моменте, чтобы принимать правильные решения. Таким образом, по мнению Раны, эмпатия является ключом к пониманию и доверию между ИИ и людьми. Кроме этого, необходимо развивать эмоциональный интеллект у самой команды, работающей с ИИ, особенно у специалистов по данным, которые пишут модели: «человечность» искусственного интеллекта зависит от людей, сидящих по ту сторону экрана.

Пока ИИ в отдельных случаях может показывать предвзятость. Чаще всего это происходит из-за данных, которые используются для его обучения: если они были в чем-то дискриминационными по отношению к людям определенных рас, полов или национальностей, таковым будет и ИИ. Команды разработчиков должны состоять из широкого круга людей: как заявлял руководитель исследований в IBM Research Грэди Буч, одна из причин, почему ИИ все еще показывает необъективность, состоит в том, что сотрудники, которые строят такие системы, все еще в основном «белые молодые мужчины».

Системы ИИ должны приносить пользу людям

Для этого их нужно привести в соответствие с человеческими принципами и ценностями. Разработкой стандартов, которые бы гарантировали использование ИИ в благих целях, занимаются многие: MIT и Гарвард, Партнерство по ИИ, Еврокомиссия, но единой, общепризнанной этической системы для ИИ не существует. Есть несколько методов, с которыми экспериментируют специалисты сферы ИИ, чтобы привить системам необходимые принципы. Наиболее сильный результат показывает обучение с подкреплением. Этот метод позволяет системам наблюдать за тем, как мы ведем себя в различных ситуациях, и принимать решения в соответствии с нашими ценностями.


Лидеры сферы отмечают, что ключевым фактором построения доверия между человеком и ИИ является прозрачность. Конечные пользователи иногда не понимают, почему система приняла то или иное решение, из-за чего могут сомневаться в точности результатов. Чтобы доверять технологиям, людям нужно понимать, как система приходит к выводам и чем руководствуется, давая рекомендации.

Разработчики также должны открыто говорить о том, что на самом деле делает система, взаимодействуя с нами: собирает информацию о нас, наблюдает за выражением лица через камеру, чтобы прочитать эмоции и т.д. Об этом необходимо сообщать пользователям. И люди должны иметь возможность отключать некоторые из этих функций.

Индустрия 4.0
Границы разумного: как регулировать искусственный интеллект
Еще один важный принцип, помогающий в установлении доверия человека к искусственному интеллекту, заключается в воспроизводимости: мы должны иметь возможность отследить каждый результат, генерируемый системой ИИ. На него могут влиять алгоритмы, артефакты, системные параметры, разные версии кода и различные наборы данных, поэтому обеспечение воспроизводимости может быть чрезвычайно сложной задачей.

Некоторые эксперты подчеркивают: чтобы уменьшить недоверие людей к технологиям, нужно донести до них мысль о том, что ИИ призван не заменить человека, а помочь ему.

«ИИ не будет успешным, если не уменьшит человеческий стресс, не успокоит и не позволит им насладиться опытом», — заявил изданию Fast Company Джон Роуз, руководитель и CTO по продуктам и операциям Dell Technologies.

Нужно подготовить людей к тому, что они будут использовать возможности ИИ и не должны бояться его. Технологии возьмут на себя рутину и помогут нам сосредоточиться на более важных задачах.


И, наконец, нельзя забывать, что за всем стоят люди. Компаниям, разрабатывающим и внедряющим ИИ, нужно чаще выводить из тени ученых и технологов, стоящих за всеми этими процессами, пишет Fast Company. Образ реальных специалистов, которые заботятся о том, чтобы технологии работали на благо человека, и несут ответственность за результат, поможет «очеловечить» безликие алгоритмы и помочь перестать их бояться.

Подробнее на РБК:
https://trends.rbc.ru/trends/futurology/5ebe7e709a79479ab97bde61

Posted in 1. Новости | Комментарии к записи Новости обо всем отключены
Май 25

Реформа против хакеров: анализ последствий

Максим Буйлов

Хакеры выпали из рассылки. Реформа ФинЦЕРТа оставила банки без информационной поддержки.

Газета «Коммерсантъ» №84 от , стр. 1

Реформа центра мониторинга и реагирования на компьютерные атаки ЦБ (ФинЦЕРТ), задуманная для его усиления и повышения эффективности, привела к обратным результатам: сокращению и снижению качества предоставляемой банкам информации по информационной безопасности. В частности, это затронуло такую чувствительную область, как хакерские атаки на банки и их клиентов. Проблема в том, говорят на рынке, что у служб, на которые разделили ФинЦЕРТ, уже более полугода нет руководителей, а ушедших специалистов не удалось заменить в полной мере. Между тем, отмечают эксперты, самих атак меньше не становится, по итогам года они должны вырасти на 10-15%.

Как стало известно “Ъ”, в последние месяцы резко снизилось количество информационных бюллетеней, которые ФинЦЕРТ рассылает по банкам. По данным участников рынка, если в прошлом году на каждый рабочий день приходилось в среднем два и больше бюллетеня, то в первые два месяца этого года их количество сократилось до одного в день, а начиная с марта — до двух-трех в неделю.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) как специальное структурное подразделение Банка России был создан в 2015 году. На базе ФинЦЕРТа появилась создана система информационного обмена между участниками финансового рынка, правоохранительными органами, провайдерами и операторами связи, системными интеграторами, разработчиками антивирусного ПО и другими компаниями, работающими в сфере информационной безопасности. В ней участвуют более 800 организаций, в том числе все российские банки.

Работа ФинЦЕРТа вызывала нарекания банковского сообщества, и в ноябре прошлого года служба была реформирована (см. “Ъ” от 12 ноября 2020 года). Тогда в Банке России поясняли, что «изменения связаны с необходимостью усиления основных бизнес-процессов».

В результате реформы, как рассказали “Ъ” участники рынка, службу разделили на три независимых подразделения: центр мониторинга и анализа информационной безопасности, центр взаимодействия и реагирования, а также управление надзора и наблюдения. Все они входят в структуру департамента информационной безопасности ЦБ.

Однако, по отзывам банкиров, лучше работать структура в обновленном варианте не стала, скорее даже наоборот.

Так, по словам представителя одного крупного банка, снизилось не только число рассылаемых бюллетеней, но и качество информации в них. В частности, стало меньше данных об атаках на кредитные организации и используемых схемах.

Например, в конце апреля в документе был описан случай вывода средств, когда мошенники получили доступ к формированию платежных поручений от имени банка и успешно отправили их в платежную систему ЦБ. Однако, по словам банкиров, из бюллетеня было сложно понять сам механизм атаки.

По информации “Ъ”, основной проблемой реформы ФинЦЕРТа стал кадровый вопрос. Как рассказал источник, знакомый с ситуацией, прошло более полугода после начала реформы, но ни у одного из трех подразделений так и нет руководителя. При этом часть квалифицированных специалистов покинула службу, и «не всех из них удалось адекватно заменить».

В Банке России лишь пояснили, что «количество бюллетеней уменьшилось, так как уменьшилось число компьютерных атак». Однако участники рынка возражают, что интенсивность нападений на банки не снижается и отсутствие качественной информации об этом не идет на пользу.

По словам главного эксперта «Лаборатории Касперского» Сергея Голованова, в 2021 году целевых атак на инфраструктуру банков стало больше, чем в 2020 году. «Их клиентов продолжают атаковать посредством фишинга и социальной инженерии»,— добавляет он.

Управляющий RTM Group Евгений Царев отмечает, что при атаке на клиентов-физлиц появилась новая тенденция — нападению подвергаются клиенты какого-то одного конкретного банка. Ведущий эксперт направления «Информационная безопасность» ИТ-компании «Крок» Александр Черныхов уточняет, что в 2021 году сохраняются «ключевые тренды», проявившиеся еще в 2020 году, при этом ожидается увеличение количества атак на 10–15.

https://www.kommersant.ru/doc/4817884

Posted in 1. Новости, 3. Научные материалы для использования | Комментарии к записи Реформа против хакеров: анализ последствий отключены
Май 25

Новинки издательства Проспект

«Взыскание долгов. От профилактики до принуждения. 5-е издание. Монография» и другие новинки Издательства «Проспект»

Взыскание долгов. От профилактики до принуждения. 5-е издание. Монография

Саблин М.Т.
2021 г., 448 страницы

Купить книгу:
litgid.com

Код книги: 240 528
Подробнее о книге

Правоприменение в оперативно-розыскной деятельности: вопросы теории. Монография

Десятов М.С.
2021 г., 256 страниц

Купить книгу:
litgid.com

Код книги: 240 532
Подробнее о книге

Незаконный оборот наркотиков в исправительных учреждениях: уголовно-правовой аспект. Монография

Егорова Т.И.
2021 г., 128 страниц

Купить книгу:
litgid.com

Код книги: 240 506
Подробнее о книге

История испанских конституций: комментарии и тексты. Монография

Алексеева Т.А.
2021 г., 304 страницы

Купить книгу:
litgid.com

Код книги: 240 215
Подробнее о книге

Судебный контроль за соблюдением права на свободу и личную неприкосновенность в административном судопроизводстве. Монография

Бурашникова Н.А.
2021 г., 224 страницы

Купить книгу:
litgid.com

Код книги: 240 509
Подробнее о книге

Posted in 1. Новости | Комментарии к записи Новинки издательства Проспект отключены
Май 25

Fight against corruption: officials’ new rights

Order of the Federal Financial Monitoring Service (Rosfinmonitoring) No. 79 of 14.04.2021 ‘On granting officials of the Federal Financial Monitoring Service the authority to send requests to credit organizations, tax authorities of the Russian Federation, bodies engaged in state registration of rights and transactions related to real estate and operators of information systems where digital financial assets are issued when conducting inspections in order to combat corruption.’

Published on the official internet-portal of legal information on 17.05.2021

Translated by Elizaveta O. Ovchinnikova 

Posted in News in English | Комментарии к записи Fight against corruption: officials’ new rights отключены
Май 25

Памятные даты. «Начало» дактилоскопии Гальтона

25 мая 1888 года сэр Френсис Гальтон, крупнейший специалист в области антропометрии и идентификации в Англии, прочёл свой основополагающий доклад по дактилоскопии. Гальтон установил, что вероятность совпадения отпечатка одного пальца человека с отпечатком такого же пальца другого человека выражается отношением 1:4. Если же у одного лица снять отпечатки всех десяти пальцев, вероятность совпадения с отпечатками другого будет равна 1:64 000 000 000.
Численность населения земного шара и сейчас исключает даже однократное совпадение всех десяти отпечатков. Тончайшие наблюдения и расчёты Гальтона включены в книгу «Отпечатки пальцев», выпущенную в 1892 году.
Игорь Джохадзе. Криминальная хроника человечества

Posted in 1. Новости | Комментарии к записи Памятные даты. «Начало» дактилоскопии Гальтона отключены