V Rusku byli zatčeni tvůrci malwaru pro mobilní platební systém Sberbank

V Rusku byli zatčeni tvůrci malware, kteří útočili na mobilní platební systém banky Sberbank. V boji s počítačovou kriminalitou v Rusku jde o první úspěch svého druhu. O podrobnostech případu informovala společnost Eset.



V roce 2013 zaplavily ruské mobilní sítě vlny nevyžádaných MMS s lákavým obsahem. Zprávy slibovaly zajímavé výhry, například „romantický dárek“. Bylo jen potřeba kliknout na odkaz. Místo romantického dárku však byl na konci této operace stažený mobilní virus. Pokud měl uživatel nastavené propojení svého mobilního účtu s bankovním, virus převedl peníze z banky na mobilní účet a následně je přeposlal na mobilní účty útočníků.

 

Mobilní platební systém, na který útok cílil, provozuje banka Sberbank. Té se podařilo ve spolupráci s mobilními operátory a najatou konzultační firmou specializovanou na informační bezpečnost, útok eliminovat. K adresátům se dostal jenom zlomek rozeslaných škodlivých MMS, a také byly identifikovány kompromitované přístroje i účty, kam peníze odcházely. Na základě zjištěných informací se pak policii podařilo zločince, kteří za podvodem stáli, zatknout.

 

Ukázalo se, že mozkem celého útoku byl expert, který dříve s mobilními operátory a bankami spolupracoval na vývoji mobilní platební platformy. Dokonce byl vlastníkem platformy pro agregaci mobilních plateb.

 

„Případy, kdy externisté nebo i vlastní zaměstnanci zneužijí hluboké znalosti, které získali dříve, jsou bohužel docela časté. Organizacím doporučujeme věnovat pozornost i personální politice a u vybraných pozic hodnotit vedle odborných schopností také spolehlivost,“ komentoval případ Jaroslav Lom, obchodní specialista pro informační bezpečnost společnosti Eset.


 
  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.

  

- PR -

Digitalizace potřebuje pevný základ, jinak jen násobí chaos

Excel, e-mail, několik specializovaných aplikací a k tomu informační systém, ve kterém je jen část důležitých údajů. V mnoha firmách jde dlouho o funkční kombinaci. S růstem společnosti se ale může změnit v prostředí, kde jednotlivá oddělení pracují s rozdílnými informacemi a nikdo si není jistý, která data jsou skutečně aktuální.
Právě roztříštěnost informací bývá jedním ze signálů, že nastal čas uvažovat o ERP systému. Obchod nezná aktuální stav zakázky, výroba obtížně plánuje kapacity, sklad čeká na správné podklady a management získává čísla až po ručním zpracování několika tabulek.