Отправляет email-рассылки с помощью сервиса Sendsay

О безопасности

  Все выпуски  

О безопасности


Рассылка "О безопасности" - http://subscribe.ru/catalog/tech.security


ЦБ обяжет банки сообщать в FinCERT о кибератаках в течение трех часов

Экспертный центр электронного государства - http://d-russia.ru/cb-obyazhet-banki-soobshhat-v-fincert-o-kiberatakax-v-techenie-trex-chasov.html

Банк России разработал обязательный для всех банков регламент кибербезопасности, призванный защитить кредитные организации от хакерских атак — в документе, в частности, вводится обязанность банка в течение трех часов сообщать о готовящейся или свершившейся атаке.

Основная новация документа — ЦБ установил четкую обязанность банков информировать FinCERT (Центр мониторинга и реагирования на компьютерные атаки в финансовой сфере, подконтрольный Банку России) о выявленных и возможных инцидентах, связанных с нарушением требований к обеспечению защиты информации при переводе средств через платежную систему Банка России, в том числе о несанкционированных переводах денежных средств, то есть о кибератаках, пишет «Коммерсант». Срок информирования — в течение трех часов с момента инцидента или выявления нарушения доступа к информации.

Отправлять сообщения банки обязали на электронную почту fincert@cbr.ru вне зависимости от того, участвует банк в информационном обмене с FinCERT или нет (это участие ЦБ оставил на усмотрение банков).

Согласно тексту проекта положения, банки должны обеспечить исполнение требований к 30 июня 2017 года. «В свете участившихся угроз мы сочли необходимым разработать и обнародовать документ, регламентирующий требования безопасности для всех участников платежной системы», — сообщил собеседник «Коммерсанта» из ЦБ.

Кроме того, в документе в качестве обязательных для исполнения закреплены еще несколько дней назад бывшие в статусе рекомендаций четыре основных теперь уже требования. В частности, о том, что к компьютеру, подключенному к платежной системе, не должно быть доступа из локальной сети банка. Или о необходимости постоянного мониторинга происходящего на компьютере, с которого уходят платежи в ЦБ, на предмет несанкционированного вмешательства в программное обеспечение, подключения к сторонним серверам и т. д. В ЦБ пояснили подобное оперативное преображение рекомендаций в требования так: «Мы не настаиванием на выполнении рекомендаций FinCERT в случаях, когда дело касается самого банка. Например, по защите от DDoS-атак, — указывает источник издания в ЦБ.— Но когда дело касается платежной системы ЦБ, то мы будем требовать соблюдения правил информационной безопасности. И к нарушителям будем применять соответствующие санкции».

Основными направлениями деятельности центра FinCERT, созданного летом 2015 года, являются мониторинг инцидентов, аналитика и обобщение информации, оперативное доведение результатов анализа до участников рынка, а также взаимодействие с правоохранительными органами.

По словам опрошенных «Коммерсантом» банкиров, ранее многие банки не сообщали в Банк России о хакерских атаках, когда речь шла не о глобальных суммах. Главная причина — репутационные риски, поскольку в случае утечки информации возможен отток клиентов. Кроме того, банки опасались обвинений со стороны регулятора в несоблюдении информационной безопасности.

Теперь «молчунам» грозит наказание. Как пояснили в ЦБ, меры могут быть применены довольно строгие, вплоть до отключения от системы банковских электронных срочных платежей (БЭСП) в отдельных случаях. В каких именно, он не уточнил.

В пресс-службе ЦБ сообщили изданию, что четкий порядок действий в случае атаки будет определен «договором информационного обмена» с каждым банком в отдельности.

Согласно первому итоговому отчету FinCERT, наиболее популярным видом атак за прошедший год (с 1 июня 2015 года по 31 мая 2016 года) на банки стала массовая рассылка зараженных писем. В отчете отмечается, что большинство успешных атак на банки произошло из-за человеческого фактора: непредусмотрительные сотрудники открывали письма, пришедшие из подозрительных источников. При этом сотрудники осознанно обходили механизмы защиты, отключая советующие надстройки. Это позволяло злоумышленникам загрузить в систему банка вредоносное программное обеспечение.

С июня 2015 по май 2016 года FinCERT зафиксировал более 20 крупных кибератак на платежные системы кредитных организаций. В ходе этих атак преступники пытались похитить 2,87 миллиарда рублей, удалось предотвратить хищение более 1,5 миллиардов рублей. По фактам хищений возбуждено 12 уголовных дел, удалось обезвредить несколько преступных групп.

Для обмана физических лиц киберпреступники часто используют фишинговые сайты (сайты-двойники). На таких сайтах с целью хищения денег или персональных данных граждан предлагаются продукты или услуги от лица различных организаций и госорганов, такие как проверка штрафов ГИБДД, оформление кредита онлайн и т.п. За год при содействии FinCERT заблокирована работа порядка 120 фишинговых доменов в зоне RU. Ежемесячно FinCERT выявляет и инициирует закрытие порядка 25–30 фишинговых сайтов, говорится в отчете.

Другим распространенным способом мошенничества является SMS-рассылка от имени ЦБ или кредитных организаций (особенно популярны рассылки с использованием номеров 8-800). При звонке по указанному в сообщении номеру отвечают мошенники, которые собирают информацию о гражданах: фамилию, имя, отчество, адрес, номер банковской карты, PIN-код, CVV-код. Эта информация используется ими для отъема денег у граждан или продается другим злоумышленникам, сообщил FinCERT.



О финансовом мошенничестве № 6

БАНКОВСКОЕ МОШЕННИЧЕСТВО


Совкомбанк усиливает борьбу с кредитным мошенничеством с помощью межбанковскойсистемы «НБКИ-AFS»
В Молдавии гибнут и пропадают свидетели «аферы века»
Приставы больше не судебные
Приглянулся интернет. Какие схемы мошенничества ждут держателей банковских карт в сети?
Хитрый менеджер украл у «Евросети» семь миллионов на аферах с бомжами
Дело экс-директора «Евразия Логистик» о хищениях в БТА Банке направлено в суд
В Следственном управлении республиканского МВД завершено расследование уголовного дела в отношении бывшего банковского работника
Телепатические контакты кредитных организаций и Центробанка в деле хищения средств кредиторов
Врач-офтальмолог и бухгалтер в Ставрополе украли у банка 20 миллионов рублей
Евроситибанк объяснил проблемы с платежами масштабным мошенничеством
ЦБ РФ: от киберпреступников удалось спасти более 1,5 млрд рублей
Полицейские Казани раскрыли мошенничества с обналичиванием денежных средств с банковских карт
Золотые россыпи появились в деле «Внешпромбанка»
На шаг впереди
Сбербанк «умывает руки»


>>> далее >>>

СТРАХОВОЕ МОШЕННИЧЕСТВО

В 2015 году ВСК предотвратила убытки из-за неправомерных выплат на сумму более 1,6 млрд. рублей
«Ингосстрах» пресек попытку страхового мошенничества в Санкт-Петербурге
СК «МАКС» удалось пресечь ряд попыток получения незаконных страховых выплат на общую сумму 8,5 млн. рублей
«МАКС» в Липецке выявил недобросовестного эксперта-оценщика
Суд в Липецке подтвердил законность действий СК «МАКС» в части требований по осмотру поврежденных ТС
Против двух бывших агентов ЖАСО возбуждены уголовные дела
Страховая компания «Согласие» выявила страховое мошенничество, доказав в суде правомерность отказа в выплате страхового возмещения в размере 79 млн. рублей
Сотрудники Страхового общества «Сургутнефтегаз» пресекли деятельность мошенников на сумму 1 250 000 рублей
Столичные полицейские задержали подозреваемую в хищении на сумму свыше 7 млн. рублей
Томский страховщик пойдет под суд по делу о хищении бюджетных денег
Автоюристы перешли в наступление: страховщики фиксируют факты нападений на службы безопасности компаний
Фонд соцстраха намерен использовать опыт страховщиков в борьбе с мошенничеством
Службы безопасности страховщиков составили план борьбы с автоюристами
Юрист из Омска подделала собственную смерть для обмана страховой компании
Автоюристы заставляют страховщиков Ставрополья переплачивать вдвое
Глава колхоза под Волгоградом «заработал» миллионы на фиктивной страховке урожая
Волгоградцы по суду добиваются 2,5 миллионов страховых выплат
В Бруклине арестовали преступную группу, доившую государственные медицинские программы
Кассиры банка обманывали клиентов, заставляя покупать страховые полисы
Житель Башкортостана сымитировал дорожно-транспортное происшествие с целью получения страхового возмещения
Полицейские задержали членов организованной группы, подозреваемых в мошенничестве в сфере страхования


>>> далее >>>

ИНОЕ МОШЕННИЧЕСТВО

Как уберечься от мобильного мошенничества?
Благотворительный фонд предупреждает о деятельности мошенников в Калининграде
Индийскую пару заподозрили в покорении Эвереста с помощью Photoshop
Мосгорсуд огласил приговор банде лжеколлекторов
Внимание! «Сайты-ловушки»
36-летний житель города Тамбова обвиняется в мошенничестве на 4 миллиона рублей
Несколько жителей Татарстана не смогли распознать мошенников
Свердловские полицейские расследуют уголовное дело по факту приобретения жительницами Каменска-Уральского чудодейственной иконы и таинственного кристалла
В Волжском бывший судебный пристав обвиняется в мошенничестве на 230 тыс. рублей
В Красноярске целительницы-мошенницы «лечили» пожилых людей на деньги и драгоценности
В Екатеринбурге начался суд над обвиняемыми в убийстве риелторами
Специалисты Челябинского Росреестра предотвратили мошенничество при продаже квартиры
Как уберечь свои финансы
Банду экстрасенсов-миллионеров судят в Новосибирске
Лескодрон гусар летучих
Мошенники из Башкирии оставили 16 автолюбителей и без денег, и без машин
В Москве две женщины взяли Mercedes напрокат и продали за 500 тыс. руб.
Сотрудница турфирмы, обманувшая 53 клиента на Урале, приговорена к 3,5 годам колонии
Полиция Нижнего Новгорода ведет розыск подозреваемого в мошенничестве
Полицейские устанавливают личности мошенников, обманувших кировчанку
Двое организаторов финансовой пирамиды предстанут перед судом в Сургуте
В России ужесточат санкции за подделку банкнот и монет
Трюки дорожных мошенников: как их распознать и не стать жертвой «разводил»
Аферы на 20 млн рублей с использованием поддельных решений судов раскрыты в Москве


>>> далее >>>




Предлагаем Вам ознакомиться с четырьмя выпусками сборника. Ввиду значительного объёма информации ниже приводятся ссылки на архивы:

Сборник "О финансовом мошенничестве" №1, 2016 г.

Сборник "О финансовом мошенничестве" №2, 2016 г.

Сборник "О финансовом мошенничестве" №3, 2016 г.

Сборник "О финансовом мошенничестве" №4, 2016 г.



О финансовом мошенничестве №4
Из жизни №5 , 2016 г.
Специально родился летом, чтобы на день рождения вместо торта был шашлык.
***
Доброе утро - это когда на часах 13:00, на календаре лето, а за окном — море.
***
Хотел похудеть до лета на 5 кг. Осталось еще 7.
***
Если бы врачи работали как админы, самым популярным методом лечения было бы: «закопать - откопать: вдруг оживет?»
***
Самый страшный момент в жизни пациента, когда врач начинает гуглить в интернете.
***
Врач прописал мне обильное питьё. И понеслось!
***
Если инспектор утверждает, что вы летели по дороге со скоростью 170 километров в час, объясните, что вы ехали со скоростью семьдесят. А вот он вылетел из-за кустов со скоростью 100 километров час!
***
Если кто-то лезет на вашу территорию с умными советами, то отрубите ему ноги. Пускай поползает.
***
Если ты врёшь в ответ на враньё, то это не считается за ложь, а попыткой найти общий язык.
***
Ты молод? Активен? Креативен? Легкообучаем? Стрессоустойчив? Коммуникабелен? Мобилен? Садись и переписывай своё шаблонное резюме.
***
Когда вам говорят, что никто кроме вас этого сделать не сможет, это означает, что других таких дураков нет.
***
Работу пропускать нельзя! Не то коллеги заметят, что без вас лучше.
***
Предлагая гостям еще посидеть, не переборщите! Говорите это им, когда они уже взялись за дверную ручку!
***
- Будем пить чай! - сказали хозяева. - Нет!!! Будем пить, что пили! - закричали гости.
***
Пришёл в гости на чай, налили виски. Сразу понятно: здесь любят и ждут.
***
Нелегальные иммигранты всегда были проблемой для Америки. Спросите любого индейца.
***
Закон трёх поросят: чем крепче дом, тем больше эмигрантов.
***
Были немцы восточные, будут и ближневосточные.
***
Хорошо, что Амстердам был тогда совсем другим. А то Петр I оттуда бы в Россию такое привез - такое бы заставлял выделывать русских бояр и дворян, что бритье бород и питье горького кофе они бы ему простили...
***
Если в Амстердаме рядом с проезжающими велосипедистами крикнуть "слезай, это мой велик!" несколько человек бросят велосипеды и убегут. И это, если крикнуть по-русски.
***
Если на улице в Амстердаме вы встретили красивую, ухоженную женщину с хорошей фигурой, прекрасным маникюром и стильной одеждой, знайте — это мужчина.
***
«Ты можешь больше» - прочитал я в спорт-баре, и съел ещё один пирожок.
***
Допинг - это когда заметили. А пока не заметили - это витамины!
***
А прямо перед олимпиадой допингом объявят гречку...
***
Отучил жену покупать книжки типа «красота и здоровье», «идеальная фигура за 2 недели» — просто показав фото их авторов.
***
Лучший способ заставить мужчину что-либо сделать – это намекнуть, что он уже староват для этого.
***
Сегодня утром жена сорвала голос пока доказывала, что может молчать!
***
Поел сладкого - жизнь прекрасна. Выпил полусладкого - замечательна!
***
Деньги счастья не приносят, но успокаивают нервную систему.
***
Человек создан для счастья. Не ковыряйтесь в настройках!
***
Склероз внес в жизнь пенсионера Сидора Незабудько приятную новизну. Каждое утро, он просыпается с новой женой, не догадываясь, что это хорошо забытая старая.
***
Хитрый слесарь Петрович сделал операцию по смене пола и ушел на пенсию в 55 лет!
***
Со временем мечта о вечной молодости переходит в мечту о вечной пенсии.
***
В Амстердаме открыли бесплатное интернет-кафе для бомжей. В результате бомжи разместили в интернете свои резюме, нашли престижную работу, перестали быть бомжами. В Габрово тоже открыли бесплатное интернет-кафе для бомжей. В результате бомжами добровольно стало всё население города.
***
Заполняя в резюме графу «Ваши положительные качества», после каждого написанного качества всегда хочу добавить «...когда выпью».
***
Из резюме: «Знаю языки: казахский, белорусский и украинский на уровне освежителя воздуха».
***
Если джентльмен говорит даме: «Я понимаю вас с полуслова», он имеет в виду: «Вы говорите вдвое больше, чем надо»!
***
Джентльмен всегда уступит даме, если дама сильней джентльмена.
***
Честный джентльмен не женится, потому что не обещал.
***
БАНКОВСКОЕ МОШЕННИЧЕСТВО
Как защититься от кибермошенников и почему не стоит никому сообщать номер своей карты
«Кибермошенники стали переключаться на корсчета банков»
Хабаровский банк лишился 6 миллионов рублей из-за своих сотрудников
Мошенники увели у свердловчан более 20 миллионов рублей
«Бороться с инсайдерами – всё равно, что пытаться заткнуть дыру в заборе с сотней других дыр»
Три бизнесмена, юристка и финансист обманули волгоградские банки на миллиард рублей
Банкир без ответственности
Финдиректор банка задержана в Москве по подозрению в хищении 6 млн руб.
В Москве похитили студента, чтобы он написал банковский троян

>>> далее >>>
СТРАХОВОЕ МОШЕННИЧЕСТВО
ООО «Абсолют Страхование» пресекла попытку мошенничества на сумму более 9 млн. рублей
В 2015 году ущерб от киберпреступлений превысил 200 млрд. рублей
«Ингосстрах» предотвратил мошенничества на сумму в 1,2 млрд. рублей в 2015 году
Внимание! От имени РЕСО-Гарантия работают мошенники
Агент «Росгосстраха» присвоила и растратила деньги клиентов
На Ставрополье мошенник продал фальшивый страховой полис
Мошенничество на 10 миллионов: в Оренбурге осудят банду автоподставщиков
В Петербурге похитили пару, занимавшуюся поддельными страховками

>>> далее >>>
ИНОЕ МОШЕННИЧЕСТВО
Сотрудники МУРа раскрыли крупное мошенничество в сфере грузоперевозок
Кибермошенники используют природу человека против него самого
Вот и развод: бесчестный отъем денег у честных автомобилистов
Суд в Москве арестовал семерых лжеброкеров, похитивших почти 500 млн рублей у граждан
Аренда жилья в кризис: мошенничество риэлторов набирает обороты
Застройщики vs дольщиков: кто больше нуждается в защите?
Новый вид мошенничества или?..

>>> далее >>>
О финансовом мошенничестве №3
БАНКОВСКОЕ МОШЕННИЧЕСТВО
В 2015 году было зафиксировано 596 тысяч кредитов с признаками мошенничества. Это на 12,6% больше, чем в 2014 году
Кредитных мошенников меньше не становится
Двое молдован «взламывали» банковские карты жителей Великих Лук
Число жертв кредитных мошенников в 2015 году выросло в два раза
Деньги, карта, Интернет: в Бурятии орудуют мошенники, списывающие деньги с банковских карт

>>> далее >>>
СТРАХОВОЕ МОШЕННИЧЕСТВО
Умное страхование – важный шаг по противодействию бытовому страховому мошенничеству
Против двух бывших работников СК «ЖАСО» возбуждены уголовные дела
Тинькофф Страхование предотвратила мошенничество на 10 млн рублей в 2016 г.
Президент НСА предложил создать в России единое Бюро по противодействию страховому мошенничеству
РАТСП в 2016 г. планирует выпустить продукт страхования рисков от кибер-терроризма
«Автогражданка» пошла «налево»

>>> далее >>>
ИНОЕ МОШЕННИЧЕСТВО
Тушинская межрайонная прокуратура направила в суд уголовное дело о мошенничестве под видом «снятия порчи»
Экс-руководство Хабаровской краевой типографии украло 18 млн рублей
Владелец НПФ «Стратегия» задержан и написал явку с повинной
Самошин рассказал о новом виде мошенничества в Тульской области
Полицейские задержали аферисток, похитивших деньги у 80-летней пенсионерки при совершении исцеляющего обряда
В Новосибирске активизировались уличные мошенники с деньгами
За мошенничество с жильем осуждены пятеро благовещенцев, работавших под видом риэлтеров
Почему 80 из 100 объявлений о продаже машин на сайтах автосалонов - фейки

>>> далее >>>
О финансовом мошенничестве №2
БАНКОВСКОЕ МОШЕННИЧЕСТВО
Управление «К» предотвратило хищение 1,5 млрд рублей у двух банков из топ-100
Хакеры атакуют сотрудников российских банков
Руководителя допофиса банка в Калужской области обвиняют в мошенничестве
«Мерседес» проверит потенциального заемщика на честность
Мошенник пытался снять 19 млн рублей с чужого счета в «Сбербанке»
Вынесен обвинительный приговор бывшему президенту столичного банка
Сотрудник банка провернул аферу почти на 8 миллионов рублей
>>> далее >>>
СТРАХОВОЕ МОШЕННИЧЕСТВО
«АльфаСтрахование» информирует о мошеннических действиях
ВТБ Страхование совместно с правоохранительными органами предотвратили крупное страховое мошенничество
Службой безопасности компании РОСГОССТРАХ пресечена попытка продажи поддельных полисов ОСАГО в Пермском крае
Сотрудники Страхового общества «Сургутнефтегаз» пресекли попытку незаконного получения страховой выплаты в размере 400 000 рублей
Число поддельных полисов ОСАГО в России колеблется от 1 до 4 млн. единиц

>>> далее >>>
ИНОЕ МОШЕННИЧЕСТВО
Аферистки из Новосибирска сняли порчу за 2,3 млн рублей в Казани
Участки ушли по поддельным документам
Мошенница обманула девять иркутян, продав им несуществующие туры в Таиланд
Полицейские в ЮАО задержали подозреваемого в серии афер с автомобилями на сумму около 3 млн руб.
Семь способов защиты информации в киберпространстве
Жулики на все руки
Пять советов покупателям квартир
В Якутске покупатели земельных участков заплатили мошенникам 23 миллиона рублей

>>> далее >>>
О финансовом мошенничестве №1
БАНКОВСКОЕ МОШЕННИЧЕСТВО
В США Barclays и Credit Suisse выплатят штраф в $155 млн за мошенничество
Сотруднице одного из банков в Ижевске предъявлено обвинение в мошенничестве с использованием служебного положения
Споры о хищениях с карт россиян переведут в арбитражные суды
До Кирова дошел новый вид дистанционного мошенничествапроисшествия
В г. Нарьян-Мар у женщины мошенники списали с банковской карты более 40 тысяч рублей
Камышанин подарил мошеннику 40 тысяч, пытаясь разобраться с картой
Калужская банда кредитных мошенников обманула банк на 30 млн рублей
>>> далее >>>
СТРАХОВОЕ МОШЕННИЧЕСТВО
НСА: Агромошенника осудили на 5 лет и постановили вернуть страховщику 22,6 млн. руб.
НСА: Запущен космический мониторинг всех застрахованных полей России
АльфаСтрахование: каждый второй автомобиль на Юге угоняют на Ставрополье
Службой безопасности Акционерного общества «Страховая Компания Опора» выявлена и пресечена попытка мошенничества на сумму свыше 1,5 миллионов рублей в г. Ульяновске
>>> далее >>>
ИНОЕ МОШЕННИЧЕСТВО
Курский адвокат прогорел на мошенничестве
В Ростовской области полицейские выявили мошенничество и легализацию денежных средств директором управляющей компании
Мать и сын в Ростове торговали виртуальными квартирами
Интернет-мошенник взломал Скайп и завладел денежными средствами другого пользотеля
Полицейские работают над раскрытием мошенничества в отношении пожилой омички
«Ведуньи» наснимали «порчу» у пенсионерок на три миллиона

>>> далее >>>

Из архивов Обзора рынка безопасности

Обзор рынка безопасности 2011-10 - https://yadi.sk/i/9hZZRk9HeEUm8
Обзор рынка безопасности 2011-11 - https://yadi.sk/i/miF14Nrse8EcT
Обзор рынка безопасности 2011-12 - https://yadi.sk/d/snEtYvDge5MSh
Обзор рынка безопасности 2012-01 - https://yadi.sk/i/wnWJ1LdFe2wx4
Обзор рынка безопасности 2012-02 - https://yadi.sk/i/uH3Q9F73dxKeD
Обзор рынка безопасности 2012-03 - https://yadi.sk/i/CYC3FNfMdvSzC
Обзор рынка безопасности 2012-04 - https://yadi.sk/i/_OaKEwftdtQ24
Обзор рынка безопасности 2012-05 - https://yadi.sk/i/tLQXkf3jdsV5T
Обзор рынка безопасности 2012-06 - https://yadi.sk/d/kd3IwIA0drjSu
Обзор рынка безопасности 2012-07 - https://yadi.sk/d/xAoL3hxvdqk3c
Обзор рынка безопасности 2012-08 - https://yadi.sk/d/gLWqEcwUdpGn8
Обзор рынка безопасности 2012-09 - https://yadi.sk/d/lmn5w3ebdoCmY


Периодическая информация о страховании и мошенничестве


Из жизни:

Если это и любовь с первого взгляда, то почему взгляд в бумажник?
***
Друг от друга они были без ума – в общем, ума обоим не хватало.
***
Относитесь к себе с любовью, а ко всему остальному - с юмором!
***

>>> Далее >>>

. 14

Страхование

О безопасности





В избранное