Биржевые новости

28 сентября 2017 г.  14:41

ФинЦЕРТ ЦБ мониторит негативную информацию про банки с интервалом в 2 часа

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ЦБ (ФинЦЕРТ) с интервалом примерно два часа осуществляет мониторинг негативной информации о банках в СМИ, блогах, социальных сетях и на аналогичных ресурсах, говорится в отчете центра.

Это делается для выявления и предупреждения информационных атак. "При обнаружении сообщений дестабилизационного или негативного характера проводится мониторинг ресурсов сети интернет по заданным параметрам с помощью поисковых систем и социальных медиа, чтобы выявить первоисточник перепечатанных сообщений", - говорится в отчете. Одновременно ФинЦЕРТ уведомляет потерпевшую от информатаки кредитную организацию.

"Вот так вот на регулярной основе мы начали мониторить месяцев 8 назад", - сообщил замначальника Главного управления безопасности и защиты информации (ГУБиЗИ) ЦБ Артем Сычев на пресс-конференции. Он отказался назвать количество зафиксированных информатак.

Центр отмечает, что типовая атака подобного года обычно состоит из нескольких этапов. Сначала в небольшом количестве появляются публикации, порочащие кредитную организацию. Затем обнаруживается масштабное количество ссылок и перепечаток как обычными пользователями, так и атакующими в социальных сетях ВКонтакте, Facebook, Twitter (в среднем от 200 до 800 перепечаток в сутки). Иногда для распространения информации также используются мессенджеры Viber, Telegram, WhatsApp.

"ФинЦЕРТ анализирует и готовит необходимые справки, которые передаются в соответствующие подразделения для принятия решений. Чаще всего мониторинг происходит с помощью автоматизированных инструментов", - поясняется в отчете.

После значительного снижения количества перепечаток в сутки относительно предыдущих дней отслеживание конкретного случая прекращается.

ФинЦЕРТ также занимается мониторингом вредоносных рассылок, атак на устройства самообслуживания и DDoS-атак. Мощность последних с начала 2016 года выросла в 10 раз - до 6200 Мбит/с, говорится в отчете. В третьем квартале 2017 года было зафиксировано 2 DDoS-атаки по сравнению с 12 во втором квартале и 5 в третьем квартале 2016 года.


Статьи, публикации, интервью...