Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635050)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №10 2010

Расследование инцидентов в системах ДБО (80,00 руб.)

0   0
Первый авторПисемский
ИздательствоМ.: ПРОМЕДИА
Страниц3
ID313619
АннотацияО снижении рисков мошенничества в системе дистанционного банковского обслуживания.
УДК004.41/.42
Писемский, А. Расследование инцидентов в системах ДБО / А. Писемский // Банковские технологии .— 2010 .— №10 .— С. 29-31 .— URL: https://rucont.ru/efd/313619 (дата обращения: 06.05.2024)

Предпросмотр (выдержки из произведения)

ТЕМА НОМЕРА ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ Расследование инцидентов в системах ДБО Александр Писемский Заместитель генерального директора GroupIB ервые инциденты, связанные с мо шенничеством в системах дистан ционного банковского обслужива ния (ДБО), компания GroupIB на чала фиксировать еще в первой половине 2008 г. В то время услуги интернетбан кинга были еще не столь популярны в Рос сии, как сегодня, и подобные инциденты были редкостью. <...> Очевидные признаки то го, что мошеннические действия в систе мах ДБО поставлены на поток, появились ближе к лету 2009 г. Количество подобных инцидентов начало расти в геометричес кой прогрессии. <...> Сегодня практически каждый банк предлагает своим клиентам — юридическим и физическим лицам воз можность осуществлять операции со свои ми счетами через Интернет, к сожалению, не всегда задумываясь о рисках, создавае мых этой, безусловно, удобной услугой. <...> По нашим данным, в текущем году ко личество успешных атак на системы ДБО возросло более чем в 3 раза по сравнению с 2009 г. Принципиально схемы мошенничества различаются способом получения доступа к клиентским ключам ЭЦП для авторизации в системе ДБО: инсайд или злонамеренные действия третьих лиц. <...> Наиболее распространенная схема совер шения преступления выглядит следую щим образом. <...> В ходе совершения опера П ций в Интернете сотрудник бухгалтерско го подразделения банка попадает на зара женный интернетсайт. <...> В результате про исходит загрузка вредоносного программ ного обеспечения на компьютер бухгалте ра. <...> После анализа системы и определения, что с него работают с системами банккли ент, вредоносное ПО подгружает специа лизированный модуль, созданный для ра боты с данной системой ДБО. <...> После кражи пользовательской информации для ра боты с ДБО производится отправка мо шеннического платежного поручения, ко торое максимально соответствует профи лю финансовых операций <...>