https://ria.ru/20191105/1560607634.html
Источником утечки данных в Альфа-банке могла стать организация-партнер
Источником утечки данных в Альфа-банке могла стать организация-партнер - РИА Новости, 05.11.2019
Источником утечки данных в Альфа-банке могла стать организация-партнер
Источником утечки данных клиентов Альфа-банка и "Альфастрахования" могла стать организация-партнер, заявил РИА Новости руководитель группы исследования... РИА Новости, 05.11.2019
2019-11-05T18:43
2019-11-05T18:43
2019-11-05T18:43
экономика
технологии
альфа-банк
group-ib
https://cdnn21.img.ria.ru/images/156057/46/1560574673_0:167:3050:1883_1920x0_80_0_0_395cdeafe06e8173ef9b8ef8a5f1e27c.jpg
МОСКВА, 5 ноя - РИА Новости. Источником утечки данных клиентов Альфа-банка и "Альфастрахования" могла стать организация-партнер, заявил РИА Новости руководитель группы исследования киберпреступности Group-IB Дмитрий Шестаков.РБК ранее во вторник написала о продаже в сети данных 3,5 тысяч держателей кредитных карт Альфа-банка и около 3 тысяч клиентов "Альфастрахования". В кредитной организации РИА Новости сообщили, что на данный момент известно об утечке данных 15 клиентов, но их средства в безопасности, проводится внутреннее расследование. Страховщик также рассказал, что проверяет размещенную в сети информацию и принимает дополнительные меры безопасности."Основной задачей в рамках расследования любых историй с утечками является установление источника: судя по характеру записей, в данном случае их источником может быть, в том числе, скомпрометированная организация-партнер. Как правило, игроки финансового и страхового рынков, особенно крупные, уделяют значительное внимание кибербезопасности, поэтому киберкриминальные группировки нередко атакуют компанию-партнера для достижения своих целей", - заявил Шестаков."В любом случае точные данные об источнике появления данных в продаже на андеграундной площадке можно будет получить только по итогам тщательного расследования. На данный момент все остальное является лишь версиями и домыслами", - добавил он.По словам эксперта, подобных баз на хакерских форумах всегда продается и продавалось огромное количество. В первой половине 2019 года, по данным ЦБ, в даркнете были обнаружены 13 тысяч объявлений о покупке и продаже персональных данных и только 1,5 тысячи из них относятся к кредитно-финансовым организациям."Российскому банковскому сектору пора "взрослеть" и переходить на использование технологий киберразведки и хантинга, основанных на знаниях техник, инструментов и механизмов работы киберкриминального рынка. Именно таким образом можно обеспечить проактивный мониторинг, в том числе андеграундных площадок, для того, чтобы быть готовыми. А в случае, если проблема произошла, важно довести дело до конца и приложить все усилия для расследования появлений подобных "утечек", - добавил он.
https://ria.ru/20191105/1560588540.html
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2019
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/156057/46/1560574673_160:0:2891:2048_1920x0_80_0_0_4bfacf8a0b6e5aec25844b83a7b62b2a.jpgРИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
экономика, технологии, альфа-банк, group-ib
Экономика, Технологии, Альфа-банк, Group-IB
МОСКВА, 5 ноя - РИА Новости. Источником утечки данных клиентов
Альфа-банка и "
Альфастрахования" могла стать организация-партнер, заявил РИА Новости руководитель группы исследования киберпреступности Group-IB Дмитрий Шестаков.
РБК ранее во вторник написала о продаже в сети данных 3,5 тысяч держателей кредитных карт Альфа-банка и около 3 тысяч клиентов "Альфастрахования". В кредитной организации РИА Новости сообщили, что на данный момент известно об утечке данных 15 клиентов, но их средства в безопасности, проводится внутреннее расследование. Страховщик также рассказал, что проверяет размещенную в сети информацию и принимает дополнительные меры безопасности.
"Основной задачей в рамках расследования любых историй с утечками является установление источника: судя по характеру записей, в данном случае их источником может быть, в том числе, скомпрометированная организация-партнер. Как правило, игроки финансового и страхового рынков, особенно крупные, уделяют значительное внимание кибербезопасности, поэтому киберкриминальные группировки нередко атакуют компанию-партнера для достижения своих целей", - заявил Шестаков.
"В любом случае точные данные об источнике появления данных в продаже на андеграундной площадке можно будет получить только по итогам тщательного расследования. На данный момент все остальное является лишь версиями и домыслами", - добавил он.
По словам эксперта, подобных баз на хакерских форумах всегда продается и продавалось огромное количество. В первой половине 2019 года, по данным ЦБ, в даркнете были обнаружены 13 тысяч объявлений о покупке и продаже персональных данных и только 1,5 тысячи из них относятся к кредитно-финансовым организациям.
"Российскому банковскому сектору пора "взрослеть" и переходить на использование технологий киберразведки и хантинга, основанных на знаниях техник, инструментов и механизмов работы киберкриминального рынка. Именно таким образом можно обеспечить проактивный мониторинг, в том числе андеграундных площадок, для того, чтобы быть готовыми. А в случае, если проблема произошла, важно довести дело до конца и приложить все усилия для расследования появлений подобных "утечек", - добавил он.