Мошенничество

Угрозы хакеров: стоит ли инвесторам бояться за сохранность активов на счетах?

После атак хакеров на сайты российских СМИ есть повод задуматься о сохранности своих активов на счетах. Выясняем, насколько киберзащищены профессиональные участники фондового рынка.
Угрозы хакеров: стоит ли инвесторам бояться за сохранность активов на счетах?

После атак хакеров на сайты российских СМИ есть повод задуматься о сохранности своих активов на счетах. Выясняем, насколько киберзащищены профессиональные участники фондового рынка.

Угрозы и нападения

Откуда взялись эти страхи рядового инвестора? После атак группы хакеров Anonymous на крупнейшие российские СМИ, в частности сайты ТАССа, «Коммерсанта», Forbes.ru, Znak, «Известий», нападение из сети уже не выглядит таким уж нереалистичным.

Затем в интернете появились сообщения, что специалисты этой же группы решили пробраться на банковские счета россиян и перевести с них деньги.

Позже представители самой Anonymous опровергли эту информацию, уточнив, что цели их атак не россияне, а другие объекты. Ситуация прояснилась, но осадочек остался.

Уязвимости инвестиционного сектора

Мы опросили специалистов ведущих российских компаний кибериндустрии. По их словам, четкого измерения защищенности инвестиционного сектора пока нет, поскольку он не исследован.

«До последнего времени серьезно к своей защите (а мы говорим не только про широкое использование современных решений для предотвращения целевых атак, банковского мошенничества, но и также про проведение пентестов, комплексных имитаций атак RedTeaming) относились лишь ведущие банки. Волна целенаправленных атак на банки завершилась, когда они усилили свою безопасность, стали предотвращать кибератаки на этапе их подготовки, а часть преступных групп были ликвидированы или распались», — прокомментировали в пресс-службе компании Group-IB.

Пока взломщики сайтов переключились на использование программ-вымогателей и интернет-мошенничества — скама, фишинга и вишинга (телефонного мошенничества) — против клиентов банков. Популярными стали мошеннические схемы под видом инвестирования в акции или криптовалюты.

При этом в Group-IB отмечают:

«В период обострения геополитической ситуации мы ожидаем увеличения числа как традиционных киберугроз (например, финансового мошенничества), так и кибератак со стороны хактивистов и прогосударственных хакерских групп, нацеленных в том числе и на финансовый сектор».

В «Лаборатории Касперского» от комментариев отказались.

Готовность отразить попытку взлома: НРД и регистраторы

Риски есть всегда, и это главное, что надо понять и принять в работе с финансовыми активами, то же касается и их защищенности на счетах, серверах у депозитариев и регистраторов.

Жел Напомним, это очень важные профессиональные участники рынка ценных бумаг, которые как раз при необходимости подтвердят, что вам принадлежат те или иные активы. Депозитарии на счетах депо хранят всю информацию о ваших сделках, а регистраторы ее фиксируют. Сама система ведения реестров не сильно зависима от внешних коммуникаций, но перестраховка никогда не бывает лишней.

Крупнейший российский регистратор, «Независимая регистраторская компания (НРК) Р.О.С.Т.», вопросом информационной безопасности озабочен давно. Компания, например, использует многоуровневый комплекс мер: начиная от антивирусов и заканчивая системами управления событиями безопасности SIEM. Ежедневно создаются резервные копии внутренних систем в резервном центре обработки данных и на отчуждаемых носителях. Это позволяет компании уверенно говорить, что она готова обеспечивать полную защиту активов клиентов при любых сценариях.

«Даже если на какое-то время прервется связь с Интернетом и внешней инфраструктурой рынка профучастников, это никак не повлияет на сохранность информации, подтверждающей право собственности на ценные бумаги наших клиентов. Право собственности на ценные бумаги может быть подтверждено всегда, вне зависимости от внешних угроз», — комментирует Вадим Протасенко, первый заместитель гендиректора НРК — Р.О.С.Т.

Представители регистратора отмечают, что следят за информационной повесткой, «усилили мониторинг актуальных угроз».

Главный депозитарий страны, он же ключевой гарант сохранности прав инвесторов на российском фондовом рынке, Национальный расчетный депозитарий (НРД) также «на регулярной основе проводит комплекс мероприятий по совершенствованию процесса управления уязвимостями». Это позволяет профучастнику заблаговременно выявлять и устранять слабые места объектов информационной инфраструктуры депозитария.

«В текущей ситуации НРД внимательно мониторит и контролирует все процессы в круглосуточном режиме, находясь в тесной координации с регуляторами — Банком России и Федеральной службой по техническому и экспортному контролю», — подчеркивают в пресс-службе НРД.

Напомним, что сами операции по паям и ценным бумагам защищены многоступенчатым контролем на разных этапах: в единой системе межведомственного электронного взаимодействия, налоговых органах и у других участников рыночной инфраструктуры. Поэтому права собственности инвесторов надежно защищены изначально.

Начать дискуссию

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру
Лучшие спикеры, новый каждый день

Расценки на техобслуживание газового оборудования, возможно, будет устанавливать государство

Регионы предлагают ввести государственное регулирование стоимости услуг по техобслуживанию газового оборудования.

Обменники крипты: как выбрать подходящий

Сегодня купить и продать криптовалюту* в России можно несколькими способами: через криптовалютные биржи, P2P-сервисы, криптоматы и обменники, работающие онлайн и офлайн. Последний вариант позволяет проводить сделки анонимно – без отправки своих персональных данных и платежных реквизитов.

Обменники крипты: как выбрать подходящий

Можно ли выдать за раз маленькую зарплату, как оплачивать переработку в командировке, на ГПД положен стандартный вычет. 3 важных разъяснения для бухгалтеров по зарплате

Собрали полезные разъяснения Роструда и Минфина по расчетам с работниками.

Иллюстрация: Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды
Зарплата

Выделено финансирование на увеличенные выплаты педагогам

Правительство направит более 8 млрд рублей на увеличенные выплаты классным руководителям и кураторам.

Нидерландская компания Yandex сменит свое название до 31 июля

До 31 июля иностранная организация продаст остаток акций, перестанет использовать бренды российской компании «Яндекс» и сменит название.

Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

ФАС рассказала, как, где и на что контролирует цены

Контроль ценообразования на социально значимых рынках остается для Федеральной антимонопольной службы приоритетной задачей.

В России нашли фейковый магазин приложений Play Market

Специалисты по изучению киберпреступлений предупредили об опасном магазине приложений для смартфона. В файлах содержатся вирусы, которые могут украсть личные данные и деньги.

⚡️ Итоги дня: искусственный интеллект защитит смартфон от кражи, в Петербурге будут следить за курильщиками, а в TikTok появятся часовые видео

Подготовили обзор главных событий дня — 17 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Малый бизнес получил 130 млрд рублей по программе «1764»

По льготной ставке 13,4% годовых финансирование привлекли представители МСП из сферы гостиничных услуг, обрабатывающих производств, сельского хозяйства, а также транспортные компании и склады.

С 2025 года социальный заказ будет работать во всех регионах

Экспериментальный механизм социального заказа оказался успешным, поэтому Минфин утвердит его на постоянной основе. К участию присоединятся все регионы РФ.

Модульбанк запустил оценку юридического риск-профиля клиентов

Модульбанк запустил новый сервис по оценке юридического риск-профиля бизнеса на базе направления Модульюрист. Сервис подойдет для продавцов на маркетплейсах, производственных компаний и других типов бизнеса.

Росимуществу передали две рыбопромышленные компании

Суд национализировал две компании из Владивостока по добыче рыбы. Их договоры с Росрыболовством признали недействительными.

Когда сотрудник не хочет уходить: как уволить скандального работника

Увольняя сотрудника за прогулы, хамство и пьянство, вы всегда рискуете. Он может добиться возвращения по суду, и вам придется выплатить штраф — а сотрудник и дальше будет вести себя так же. Разбираемся, как обосновать увольнение и правильно оформить документы.

Когда сотрудник не хочет уходить: как уволить скандального работника

😏 КС РФ: затянувшаяся налоговая проверка не продлит срок взыскания. Но есть неприятный нюанс, поясняет налоговый юрист

Если налоговые инспекторы нарушили сроки проведения проверок, то это не изменит порядок исчисления сроков на взыскание налогов, пеней и штрафов.

Новая схема мошенничества: клиентам предлагают продлить срок действия банковских карт

Злоумышленники убеждают держателей банковских карт немедленно продлить срок их действия, продиктовав код из смс. Делать этого не нужно, поскольку сейчас банки продлевают карты автоматически, ими можно пользоваться бессрочно.

Интересные материалы

Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам