teem

Пикабушник
поставил 1854 плюса и 10193 минуса
отредактировал 4 поста
проголосовал за 5 редактирований
Награды:
10 лет на Пикабу
26К рейтинг 2 подписчика 15 подписок 35 постов 10 в горячем

Что объединяет хакеров и банкиров?

Что объединяет хакеров и банкиров? Центральный банк РФ, Хакеры, Банк, Санация, Длиннопост

По состоянию на IV квартал 2018 год в России зарегистрировано 459 банков. За аналогичный период 2017 года работало на 80 банков больше. Тенденция к сокращению количества банков не новая, с 2014 года количество банков сократилось более чем вдвое. Часть из ликвидированных банков ушла с рынка сама, часть была вытеснена конкурентами и политическими силами, но внимания заслуживает часть, которая перестала существовать при руководстве Председателя Центрального банка Российской Федерации Набиуллиной Эльвиры Сахипзадовны. Должностное лицо такого уровня наделено полномочиями и огромным, мощным инструментарием, а также возможностью влиять на всю финансовую сферу страны.

Статистика, приведенная на www.banki.ru, демонстрирует, что за период председательствования Э.С. Набиуллиной приходится самое большое количество закрытых банковских учреждений. С 2013 года по её решению ликвидировано или отозвано лицензии более чем у 470 банков. Для сравнения, такое же количество учреждений сейчас представляют всю финансовую сферу России. Малая часть из закрытых банков была реструктурирована или вошла в структуру других банковских учреждений. Большинство же были ликвидированы или у них отозвали лицензию. На том же аналитическом портале указано, что причина у всех одна – выведение капитала, невозможность выполнения обязательств перед кредиторами и неудачные инвестиции. Всего администрацией Центробанка на санацию банков в указанный период была выделена сумма более 11 трлн. долларов США.

В то же время, согласно отчётам FinCERT (подразделение ЦБ РФ по реагированию на инциденты в финансовой сфере России), Group-IB, Positive Technologies и Kaspersky Security (ведущие компании РФ, которые специализируются на кибербезопасности), в период с 2013 по 4 квартал 2018 года на банки РФ было совершено более 1000 кибератак. Некоторые из банков были атакованы неоднократно. Указанные атаки не всегда были успешными, но позволили хакерам только за 2015 год украсть и вывести более 200 млрд. рублей (результаты совместного исследования ФРИИ, Group IB и Microsoft Russia, сессия РИФ+КИБ 2016, www.iidf.ru), что равно 3 млрд. долларов США. Эта сумма может быть ниже реальной, т.к. далеко не все банки сообщают об атаках в ЦБ, и тем более не спешат информировать клиентов (во избежание нанесения ущерба собственной репутации). Согласно Указанию Банка России №4793-У, подверженные атаке банки обязаны сообщать об инциденте, его технических деталях и ущербе, в ФинЦЕРТ Банка России (www.cbr.ru/press/event/?id=1912).

С конца 2014 года на смену обычному мошенничеству в банковской сфере («фишингу») приходит новое направление – хакерская атака. Если конечной целью мошенников были держатели карт (обычные граждане) и средняя сумма ущерба измерялась десятками тысяч рублей, то добыча хакеров измеряется в миллионах, а целью становятся сами банковские учреждения и их внутренности (процессинг, автоматическое рабочее место клиента Банка России – АРМ КБР, система формирования финобязательств, SWIFT). Побочным эффектом от такого рода атаки является информационный отклик в обществе, который приводит к оттоку клиентов и денежной массы от атакованного банка, ущербу имиджу, шаткое положение на рынке, уязвимость к недобросовестной конкуренции. Даже самый перспективный среднестатистический банк может прекратить свое существование в результате таких событий. Количество хакерских атак на финансовый сектор РФ с указанного момента выросло в десятки раз.

Во всём этом наблюдается закономерность. После кибератаки Администрация ЦБ назначает проверку состояния атакованного банка. В ходе проверки обнаруживается огромная финансовая дыра, образование которой списывают на результат деятельности хакеров. Но на самом деле большая часть недостающих денег, как правило, выведена намного раньше.

Схема выглядит следующим образом:

Этап 1. Хакеры атакуют один или несколько банков РФ. Вектор атаки может быть разным: от создания информационного поля (звонки вкладчикам, фишинг) до прямого воздействия (получение контроля над процессингом, перехват управления АРМ КБР, создания фиктивных или изменения реальных платёжных обязательств перед третьими лицами). Результат у таких мероприятий всегда один – банк «проседает» на рынке, теряет денежные средства и клиентов.

В это же время основные кредиторы/правление банка выводят все свои активы и набирают кредитов на подставных лиц.

Этап 2. Обнародование информации об атаке. Подогрев интереса общественности.

Этап 3. Подключение ЦБ РФ. Отчёт FinCERT об атаке, назначение руководством ЦБ аудиторской проверки, с целью выявления ущерба и способа атаки на банк.

Этап 4. Выявление финансовых дыр, неликвидности активов, завышения реальных резервов атакованного банка. Отзыв Центробанком лицензии банка-жертвы.

Этап 5. Для обеспечения защиты финансов вкладчиков и выполнения обязательств перед кредиторами банка назначается временная администрация банка от ЦБ РФ и АСВ (Агентство по Страхованию Вкладов).

Этап 6. Привлечение средств для «обеспечения работы» временной администрации (использование денег вкладчиков атакованного банка). Выявление проверкой ЦБ недочета (финансовой дыры) в бюджете банка. На данном этапе из банка выводятся оставшиеся денежные средства, а переоценка активов и резерва ведёт к усугублению его состояния.

Этап 7. После израсходования всей денежной массы временной администрацией ЦБ РФ принимается решение о необходимости санации банка. Назначение Центробанком банка-санатора (одного или нескольких), привлечение государственных средств.

Этап 8. Растрата временной администрацией и руководством банка-санатора привлеченных средств. Признание банка банкротом. Запуск процедуры ликвидации финансового учреждения.

Этап 9. Распродажа активов, кредитных обязательств. Возможно поглощение другим банком.

В указанной схеме хакерскую атаку используют как инструмент для выведения денег и как формальный повод для начала уничтожения банка-жертвы. К примеру, после небольшого мониторинга СМИ удалось найти сразу несколько таких эпизодов:

- 06.07.2018 – нашумевшая атака на ПИР-банк (ООО «Банк Промышленно-Инвестиционных Расчётов»), принесла хакерской группировке MoneyTaker 52 млн. рублей. Но! После проведения проверки, выявления множества операций по выводу денег из банка, а также вливания государственных средств, путём неудачной санации в размере 0,31 млрд. рублей 12.10.2018 банк всё же закрыли. Деньги безвозвратно утекли сквозь финансовые дыры на оффшорные счета бывших собственников и нових «санаторов».

- 15.12.2017 – кибератака на «Глобэкс», дочерний банк «ВЭБ». Размер ущерба не раскрывается, но называют сумму эквивалентную $1 млн. За несколько дней до атаки председатель ВЭБа Сергей Горьков заявлял о скором решении вопроса с продажей «Глобэкса». Покупатель не найден. В период кризиса 2008-2009 годов на спасение «Глобэкса» было потрачено свыше 140 млрд. рублей. Состоянием на вторую половину 2018 года банк докапитализирован акционерами и ВнешЭкономБанком для выравнивания отрицательного дебетового сальдо. Банк всё еще готов к продаже.

- 29.02.2016 – группа «Buhtrap» атаковала МеталлИнвестБанк, Русский Международный Банк, ООО «Коммерческий банк «Метрополь», ООО «Коммерческий банк «Регнум». В результате нападения было похищено порядка 1,7 млрд. рублей. После проведения проверки ЦБ РФ выявил недостачу: в Русском Международном Банке (лицензия отозвана 04.09.2017) – в размере 683 млн. рублей; в «Метрополе» (лицензия отозвана 18.11.2016) – 1,28 млрд. рублей; в Русском Международном Банке (лицензия отозвана 04.09.2017) – в размере 683 млн. рублей; в банке «Регнум» (лицензия отозвана 05.02.2016) – в размере 305,5 млн. рублей. Указанные суммы была «списаны» в рамках санации для «восстановления баланса» банков.

- 27.02.2015 – кибератака хакерской группы «Metel» на ПАО «Энергобанк». В результате атаки на АРМ КБР со счетов Энергобанка были произведены многочисленные торговые операции на московских биржах, что привело к волатильности курса рубля относительно доллара США и, в следствии чего, к потере полмиллиарда рублей (которые были выведены на чьи-то счета, бенефициар не установлен). Руководство ЗАО «Эдельвейс корпорейшн» в лице братьев Хайруллиных инвестировало большие суммы (информация не подлежала разглашению) для стабилизации ситуации своего банка и перекрытия финансовой дыры в бюджете ПАО «Энергобанк».

- 2016 год – та же кибергруппировка совершила ряд атак на АО «Финам», ООО «Компания Брокеркредитсервис», ФК «Открытие». В результате атаки на ФК «Открытие» злоумышленниками было украдено более 340 млн. рублей. После проведения проверки Центробанком всплыли факты кредитования собственников и множественные «неликвиды». Как результат, санация от ЦБ РФ в размере 836,2 млрд. рублей. В конце марта 2018 года ФК «Открытие» был поглощен «обновлённым Бинбанком» (также ранее санированным на сумму более 400 млрд. рублей). Суммарно в результате «помощи» от ЦБ РФ было выведено в оффшор более 1 трлн. рублей.

Выше наведены лишь некоторые, приданные огласки, факты. Центробанк во главе с Э.С. Набиуллиной в рамках переформатирования всей финансовой сферы РФ по очереди уничтожает банки, а хакерские группировки стали отличным инструментом. Также, по Указанию Банка России №4793-У, подверженные атаке банки обязаны сообщать об инциденте, его технических деталях, сумме ущерба и намерениях обнародовать факт кибератаки в ФинЦЕРТ Банка России (www.cbr.ru/press/event/?id=1912).

Кроме прочего, для каждого из вышеуказанных банков прослеживается одна и та же тенденция – перед началом работы схемы, банки-жертвы стараются привлечь как можно больше капитала от инвесторов и обычных вкладчиков. Это может быть связано также с тем, что после банкротства и санации банка, АСВ в обязательном порядке возмещает лишь до 1,4 млн. рублей (для физ. лиц). Всё, что сверх этой суммы автоматически попадает в бюджет санации. Депозиты, которые превышают указанную сумму, попадают в общую очередь кредиторов. В случае ликвидации банка, такие вкладчики могут получить часть своих денег обратно лишь после реализации активов санируемого банка, и исключительно по решению суда. Также стоит отметить, что кредиторами первой очереди признаются АСВ, банки-санаторы и крупные инвесторы ликвидируемого учреждения. А все остальные – потом (т.е. никогда).

В итоге, украденные хакерами 7,5 млрд. становятся ширмой для выведения 11 трлн. долларов США (общая сумма утраченных вкладов лиц и госинвестирования, выделенного ЦБ РФ для санации банков за последние 5 лет, которая так и не была возмещена). Кому, кроме собственников банков и руководства ЦБ, может быть выгодно подобное? Наверное, только хакерам.

Показать полностью

Израильская сеть супермаркетов Shufersal и стартап Trigo Vision откроют 272 магазина без кассиров, похожих на Amazon Go

Израильская сеть супермаркетов Shufersal и стартап Trigo Vision откроют 272 магазина без кассиров, похожих на Amazon Go Новости, Amazon, Супермаркет

Чтобы создать магазин без касс, Trigo Vision тратит по $20-30 тысяч за каждый, а Amazon — до $1 млн.


Trigo Vision устанавливает в магазинах камеры и обрабатывает данные с них при помощи технологий искусственного интеллекта. Эта автоматическая система позволяет предотвращать кражи, вести учёт товаров и обходиться без кассиров.


Компания предоставляет ритейлерам камеры и «умную» систему за ежемесячную плату, пишет VentureBeat. По данным Bloomberg, стоимость оборудования одного магазина составляет около $20-30 тысяч. По оценкам Morgan Stanley, Amazon тратит на свои магазины без касс до $1 млн на каждый.


В Trigo Vision рассказали, что их система может отслеживать неограниченное число объектов и клиентов и работать в магазинах малого и среднего размера. Сейчас платформа Trigo Vision работает с точностью до 92%, но планирует повысить этот показатель до 99,5%.


Если покупатель покинул магазин, а затем обнаружил, что заплатил за то, что он не покупал, ритейлер в праве решать, оформлять возврат или нет. При этом Amazon Go осуществляет возвраты за товары, которые были «проданы» по ошибке, без вопросов, пишет VentureBeat.


По данным Bloomberg, Amazon планирует открыть около 3 тысяч офлайн-магазинов без продавцов к 2021 году. Свой первый магазин в таком формате компания запустила в начале 2018 года.


https://vc.ru/trade/50784-izrailskaya-set-supermarketov-shuf...

Показать полностью

Дмитрий Рогозин предложил испытывать систему спасения космонавтов на разработчиках.

Дмитрий Рогозин предложил испытывать систему спасения космонавтов на разработчиках. Новости, Дмитрий Рогозин, Космонавты

И сказал, что подобный метод эффективно практиковал ещё Сталин на конструкторе бронемашины


http://news.lenta.ch/vona

Показать полностью 1

Правительство планирует ввести 20% налог на газировку

Правительство планирует ввести 20% налог на газировку Минздрав, Газировка, Новости

Минздрав уже поддержал намерения.

В избранное

Экспертный совет при правительстве предложил ввести 20% налог на сладкие газированные напитки. Об этом сообщили «Известия» со ссылкой на отзыв совета на федеральный проект «Укрепление общественного здоровья».


Авторы предлагают ввести акциз на газировку в размере не ниже 20% от розничной цены. Если поправки одобрят, цена за литр сладкого напитка может вырасти с 65 до 78 рублей, подсчитали «Известия». По действующим законам, подобный налог взимают лишь с производителей алкоголя и этилового спирта.


В Минздраве заявили, что поддерживают документ и отметили, что предложения находятся на этапе обсуждения. По данным ведомства, в 2017 году число россиян, страдающих ожирением, выросло на 6% по сравнению с 2016 годом. Такой диагноз поставили 2 миллионам человек.


https://iz.ru/809937/evgeniia-pertceva/nalog-na-sladkoe-kolu...

Показать полностью

В Австрии задержали офицера, который 20 лет работал на российскую разведку

В Австрии задержали офицера, который 20 лет работал на российскую разведку Разведка, Австрия, Россия, Военные, Офицеры, Новости

В Австрии задержали экс-полковника Вооруженных сил страны по подозрению в работе на российскую разведку с конца 1990 годов.

Как стало известно, расследование ведется в отношении 70-летнего австрийского полковника в отставке, который передавал российской военной разведке информацию о миграционном кризисе, об австрийской военной авиации и артиллерийских системах, а также детальную информацию о многих австрийских высокопоставленных военных.

По данным издания, за свои услуги полковник из Зальцбурга получил около 300 тысяч евро.


https://www.krone.at/1805750

Показать полностью

В Хабаровске коллекторы опубликовали порнографические коллажи с ребенком должника.Следственный комитет начал проверку

В Хабаровске коллекторы опубликовали порнографические коллажи с ребенком должника.Следственный комитет начал проверку Коллекторы, Следственный комитет, Порно, Коллаж, Лентач

В Хабаровске Следственный комитет начал проверку информации о коллекторах, которые опубликовали в социальных сетях порнографические фотоколлажи с несовершеннолетней дочерью должника, сообщается на сайте краевого управления ведомства.


Ведомство проверит сюжет местного телеканала о жителе Хабаровска, который не смог вернуть креди в микрофинансовых организациях. После этого коллекторы «стали угрожать ему расправой, также разместили в социальных сетях фотоколлажи непристойного характера с участием членов его семьи».


Ранее мать должника Татьяна Полоник рассказала телеканалу «Губерния», что весной ее сын взял в долг 19 тысяч рублей. Поскольку мужчине задерживали зарплату, он не смог вернуть деньги вовремя.


«Сначала телефонные звонки целыми днями и ночами, а потом лично мне приходили СМСки: "Тань, мы тебя сожжем"» (орфография автора сохранена — МЗ), — рассказала Полоник.


После угроз бабушка узнала, что в социальных сетях опубликовали фотографии ее внучки, обработанные в фотошопе. Коллекторы также слали сообщения девочке, в которых уверяли школьницу, что ее жизнь и жизнь ее бабушки «в серьезной опасности». «Ваша жизнь будет невыносимой», — обещали неизвестные.


По данным телеканала, 1 ноября представитель коллекторского агентства связывался с должником и пообещал принести свои извинения, если отец девочки вернет деньги.


https://zona.media/news/2018/11/08/collage?utm_campaign=v-ha...

Показать полностью 1

В Балашихе вычислили майнинговую ферму с долгом 30 000 000 рублей за электроэнергию

В Балашихе вычислили майнинговую ферму с долгом 30 000 000 рублей за электроэнергию Free bitcoin, Балашиха, Биткоины, Ферма

http://news.lenta.ch/vw3t

«Альфа-банк» рассказал о проблемах малого бизнеса во время ЧМ-2018

«Альфа-банк» рассказал о проблемах малого бизнеса во время ЧМ-2018 Альфа-банк, Чемпионат мира по футболу 2018, Новости

Предприниматели пожаловались на снижение продаж и внеплановые проверки.


«Альфа-банк» оценил эффект Чемпионата мира по футболу на малый бизнес: в сентябре банк провёл опрос среди 3700 собственников и руководителей предприятий малого бизнеса с выручкой до 90 млн рублей в год.


Только 9% опрошенных предпринимателей, работающих в городах проведения турнира, заметили положительное влияние ЧМ на бизнес, и 6% — из других городов, рассказали vc.ru в банке. На проблемы пожаловались 12% респондентов из городов-участников чемпионата и 8% — из других городов.


Основные проблемы

Падение продаж и заказов, снижение спроса — 28% респондентов из пожаловавшихся на проблемы.

Ограничения движения — 13%.

Задержки поставок и проблемы с логистикой — 8%.

Ограничения, введённые госслужбами на время чемпионата, — 8%.

Замедление работы и производства — 6%.

Повышение цен на топливо и акцизы — 5%.

Положительные эффекты

Рост продаж — 27% респондентов из отметивших положительное влияние.

Увеличение числа клиентов — 19%.

Рост выручки и прибыли — 11%.

Появление новых партнёров или инвесторов — 3%.

Оживление спроса в целом — 3%.

Больше всех положительное влияние ЧМ-2018 заметили предприниматели из сферы розничной торговли, общественного питания, рекламы и маркетинга, такси, гостиничного бизнеса. В то же время впечатления предпринимателей, работающих в одной отрасли, серьёзно отличались, отмечает представитель «Альфа-банка».


Одни респонденты, занятые в ритейле или сфере общепита, говорили о росте выручки и продаж за счёт приехавших болельщиков, другие — жаловались на падение, вызванное тем, что клиенты и сотрудники ушли смотреть футбол, а приезжим болельщикам не интересна их продукция. Предприниматели жаловались также на внеплановые проверки Роспотребнадзора.


Далеко не все собственники и руководители предприятий могут быстро адаптировать бизнес к таким масштабным событиям, как прошедший в России в этом году Чемпионат мира — с наплывом сотен тысяч гостей, изменениями логистических маршрутов, усилением мер безопасности и регулирования и прочими изменениями, связанными с глобальным мероприятием.


Это требует от предпринимателей определённых знаний и опыта в управлении, маркетинге и организации бизнеса — надо менять ассортимент и уровень сервиса под вкусы и потребности многочисленных туристов, нужно заранее готовиться к изменениям в логистике, нужно соответствовать ожиданиям потребителей и быть готовым к проверкам надзорных органов и строгим мерам безопасности.


Российскому бизнесу, особенно малому, не хватает экспертизы, чтобы быстро менять организацию бизнеса и получать максимальную отдачу от проведения таких мероприятий.


https://vc.ru/finance/50442-alfa-bank-rasskazal-o-problemah-...

Показать полностью
Отличная работа, все прочитано!