Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В ЕП предупредили о последствиях для ЕС из-за ответа Трампу на пошлины
Спорт
ХК «Колорадо» одержал победу над «Вашингтоном» в матче НХЛ со счетом 5:2
Экономика
В РАН назвали главные угрозы внедрения ИИ в финансовой сфере
Мир
В Турции могут изменить правила системы «всё включено» в отелях
Мир
Евродепутат от Болгарии оценил шансы партии президента страны на выборах
Мир
Bloomberg сообщило о возможности Европы использовать активы США
Общество
В ЛДПР предложили ограничить рост тарифов ЖКХ уровнем инфляции
Мир
Разведсамолет ВМС США выполнил полет над Черным морем в сторону Сочи
Мир
Офис Орбана обвинил Брюссель в подготовке к ядерной войне
Наука и техника
Ученые восстановили историю растительности Камчатки за 5 тыс. лет
Мир
Ким Чен Ын снял с поста вице-премьера КНДР Ян Сын Хо на публичной церемонии
Общество
В КПРФ предложили повысить до 45% налоговую ставку на доходы свыше 50 млн рублей
Общество
Камчатка попросит федеральную помощь для ликвидации последствий циклона
Мир
Политолог Колташов назвал Гренландию платой ЕС за обман США
Общество
УК могут оштрафовать до 300 тыс. рублей за несвоевременную уборку снега
Экономика
В России было ликвидировано 35,4 тыс. предприятий общепита за 2025 год
Общество
Синоптики спрогнозировали гололедицу и до –4 градусов в Москве 20 января
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
Вкл
Выкл

Сотрудников российских банков стали под новым предлогом вербовать в даркнете и Telegram-каналах — им обещают релокацию в западные страны. Об этом «Известиям» сообщили два источника в финансовой сфере, информацию подтвердили в «РТК-Солар» и DLBI. В ЦБ подчеркнули, что кредитные организации обязаны ограничивать перечень сотрудников, имеющих доступ к чувствительной информации. Инсайдеры могут достать необходимые для телефонных мошенничеств данные россиян, а также предоставить доступ к системам организации для проведения хакерской атаки. Почему расплата в виде релокации оказывается обманкой — в материале «Известий».

Предлоги меняются

О том, что сотрудников кредитных организаций стали вербовать под предлогом релокации, рассказали «Известиям» два источника на банковском рынке. Один из них отметил, что инсайдеров покупали всегда, но предложение релокации — это новшество.

Другой источник в крупном банке подтвердил, что подобные предложения встречаются в даркнете, предупредив, что сотрудники таких организаций могут согласиться и предоставить доступ к данным организации в обмен на релокацию. Нужно усилить контроль за поведением работников, подчеркнул он.

банк вывеска небо
Фото: ИЗВЕСТИЯ/Константин Кокошкин

«Известия» направили запрос в крупнейшие российские банки.

Эту информацию «Известиям» также подтвердил директор центра противодействия кибератакам Solar JSOC компании «РТК-Солар» Владимир Дрюков. По его словам, инсайдеров в банках, которых собираются завербовать для получения конфиденциальных сведений о работе кредитной организации или для участия в кибератаке на нее, стали заманивать релокацией в западные страны. Эксперт уточнил, что такие предложения встречаются в хакерских Telegram-каналах. Помимо помощи с переездом россиянам также предлагают оформление паспортов других государств.

— Хакеры работают «по потребности». Они формируют вознаграждение в том формате, в котором оно может быть интересно соискателю, — отметил Владимир Дрюков.

По его словам, в 2022 году возникали случаи, когда инсайдеры принимали участие в атаках на банки, и это приводило к успешному развитию хакерской атаки. Однако трудно сказать, какого рода вознаграждение им было обещано и что они получили. Размещать подобные предложения могут как отдельные хакеры, так и профессиональные группировки разной мотивации и принадлежности.

Хакер. Компьютер
Фото: Getty Images/NurPhoto

Кроме того, важно, что в этом году в целом изменился ландшафт киберугроз, подчеркнул эксперт. Если раньше теневые действия злоумышленников были коммерциализованы и хорошо монетизировались, то начиная с марта основной целью стало нанесение наибольшего вреда российским компаниям. Огромное количество инструментов для совершения атак и всевозможных баз слитой информации было выложено в открытый доступ с комментариями, предлагающими воспользоваться данными для нанесения ущерба.

Также цель многих атак — получение списков сотрудников с должностями, аккаунтами, контактными данными. Это нужно для дальнейшего использования в задачах социальной инженерии. При солидном вознаграждении для части внутренних сотрудников продажа такой информации — большое искушение, — пояснил Владимир Дрюков.

Переезд не удастся

Предложение с вербовкой банковских инсайдеров под предлогом релокации в западные страны в Telegram-каналах также встречал основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. Он рассказал «Известиям», что на теневых форумах таких предложений мало, так как более или менее профессиональным злоумышленникам подобная эмиграция неинтересна.

Такие предложения размещают в основном украинские хактивисты, которые в принципе генерируют много странного контента. Западным хакерам вряд ли интересен доступ к российским банкам, так как вывести средства из них сейчас крайне трудно, — полагает Ашот Оганесян.

Telegram. Соцсети
Фото: ТАСС/Ведомости/Андрей Гордеев

В ЦБ сообщили «Известиям», что в нормативных документах установлены требования к банкам и некредитным финансовым организациям по обеспечению информационной безопасности. Они предписывают внедрение многоступенчатой системы защиты чувствительных данных, а перечень сотрудников, имеющих доступ к ней, должен быть строго ограничен, подчеркнули в регуляторе.

Разумеется, предложение релокации — это лишь приманка, заявил директор технического департамента RTM Group Федор Музалевский. Он подчеркнул: стоимость базы, которая утекает к злоумышленникам, как правило, существенно ниже той суммы, которая потребуется для организации переезда по всем правилам.

— За время расследования подобных инцидентов установлено, что инсайдеры получают лишь незначительные суммы в денежном эквиваленте, а в каждом пятом случае злоумышленники вообще сдают их службам безопасности. Исключение могут составлять кейсы, когда речь идет о необходимости организовать направленную дорогостоящую атаку на конкретного клиента (или клиентов) банка, и договариваются тогда уже не с рядовыми сотрудниками, — отметил Федор Музалевский.

хакер компьютер
Фото: TAСС/Zuma

Инсайдеров могут вербовать для получения баз, чтобы прозванивать клиентов, или доступа к данным организации, пояснил руководитель отдела анализа и оценки цифровых угроз Infosecurity a Softline Company Константин Мельников. Он уточнил: хакеры готовы платить деньги за нужную информацию или возможность попасть в систему компании, если самостоятельно это сделать не получается.

Читайте также
Прямой эфир