Российские инсайдеры выходят на публику

Российские инсайдеры выходят на публику

Аналитический центр InfoWatch выпускает глобальный отчет по утечкам ежегодно с 2005 года. Причем поставщиками основного количества инцидентов всегда выступают США, Великобритания, Канада, что объясняется низким уровнем латентности утечек в этих странах. В России случаи утечек информации публикуются в СМИ намного реже. Однако только за прошлую неделю аналитикам InfoWatch удалось зарегистрировать 3 инцидента неправомерного использования банковскими сотрудниками ПДн клиентов и своего служебного положения. Сумма ущерба от действий недобросовестных сотрудников составил порядка 19 млн рублей.



Один из инцидентов описан в новости InfoWatch от 22 марта. Клерк одного из банков Бурятии использовал свое «привилегированное» положение в банке, а также информацию о счетах клиентов, что позволяло ему проводить незаконные манипуляции с деньгами вкладчиков. За несколько лет активной деятельности инсайдер «заработал» около 3 млн рублей, которые банк обязался возместить своим клиентам. Николай Федотов, главный аналитик InfoWatch, считает, что подобную схему «провернуть» в одиночку инсайдер не мог: у него должны быть сообщники в банке. По его мнению, обвинение одного единственного человека однозначно свидетельствует о фальсификации уголовного дела, сообщает infowatch.

Другой случай произошел в Свердловской области. Уголовное дело по нему уже находится на стадии передачи в суд. Сотрудник банка в силу своего служебного положения сумел получить доступ к реквизитам банка для проведения мгновенных платежей. Заручившись поддержкой подставных лиц, мошенник запустил веб-терминал, через который проводил денежные операции от фиктивных лиц на своих подельников. В результате хитрой схемы деньги списывались со счета самого банка и обналичивались мошенниками. В общей сложности сотруднику удалось обмануть банк более чем на 10 млн рублей. Мошенника удалось вычислить, и вполне возможно, что его ожидает наказание в виде срока лишения свободы.

Третий инсайдер «засветился» в республики Татарстан. Некто Д. Нуруллин, заместитель директора операционного офиса в Казани крупнейшего российского банка, использовал свое «топовое» служебное положение и незаконно снял вклады клиентов на сумму почти 6 млн рублей. Сотрудникам ПК МВД по Татарстану удалось вычислить мошенника и возбудить против него уголовное дело по ч.4 ст. 159 УК РФ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloudflare сообщила о новой рекордной DDoS-атаке — 5,6 Тбит/с.

Cloudflare зафиксировала и отбила новую рекордную DDoS-атаку, которая в пике достигла 5,6 Тбит/с. Такую мощность смог выдать основанный на Mirai ботнет, объединивший 13 тысяч взломанных устройств.

Согласно описанию, DDoS по протоколу UPD запустили 29 октября, а целью стал один из интернет-провайдеров в Восточной Азии.

Интересно, что в этот раз киберпреступники побили свой предыдущий рекорд — 3,8 Тбит/с. По словам Cloudflare, атака продолжалась 80 секунд, но при этом не привела к сбою в работе целевого ресурса.

 

Исследователи также отметили, что современные DDoS-атаки становятся настолько непродолжительными, что человеку просто нет смысла реагировать на них, изучать трафик и вручную отбивать.

В качестве примера: около 72% HTTP-атак и 91% DDoS на сетевом уровне не достигают по времени и десяти минут. Лишь 22 и 2% соответственно продолжались более часа.

 

«Непродолжительные DDoS-атаки в очередной раз подчёркивают потребность в постоянно работающем автоматизированном защитном сервисе», — пишет Cloudflare.

В прошлом году мы приводили хронику эскалации этой киберугрозы. Рассмотрели наиболее значимые DDoS-атаки в хронологическом порядке, уделяя внимание деталям, последствиям и извлечённым урокам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru