- PVSM.RU - https://www.pvsm.ru -

Информационная безопасность банковских безналичных платежей. Часть 5 — 100+ тематических ссылок про взломы банков

Информационная безопасность банковских безналичных платежей. Часть 5 — 100+ тематических ссылок про взломы банков - 1 [1]

При подготовке материалов для следующих статьей набралась довольно обширная коллекция ссылок на темы:

  • хакерских атак на банки,
  • технического анализа банковских взломов,
  • обзора типовых уязвимостей в банковских сетях,
  • судебной практики,
  • аналитики, прогнозов и других статей по банковской безопасности.

В какой-то момент времени количество подобранных материалов переросло в качество, так что данная подборка может заинтересовать уже сама по себе.

Публикации в СМИ о хакерах и инцидентах

2015

1. “Хакеры из Горного Алтая украли из банка десятки миллионов”, –altapress.ru, 2015 [6]
2. “Хакерам из Москвы грозит по 10 лет за хищение 20 млн у банка”, – sobesednik.ru, 2015 [7]

2016

3. “Хакеры украли у четырёх банков миллиард рублей с помощью бота”, – Life.ru, 2016 [8]
4. Кража из Русского международного банка (РМБ)
а) “С корсчета в ЦБ хакеры похитили свыше полумиллиарда рублей», — interfax.ru, 2016 [9]
б) “Русский международный банк назвал сумму похищенных хакерами средств”, — rbc.ru, 2016 [10]
5. Кража из Металлинвестбанка
а) “Хакеры вывели 677 млн руб. со счетов Металлинвестбанка”, – rbc.ru, 2016 [11]
б) “Из-за хакерской атаки Металлинвестбанк потерял 200 млн рублей”, — ria.ru, 2016 [12]
в) “Пресс-релиз Металлинвестбанка по факту кражи”, — metallinvestbank.ru, 2016 [13]
г) “Ограбление по-хакерски”, — kommersant.ru, 2017 [14]
6. “АБС не сработала”, – kommersant.ru, 2016 [15]
7. “Хакеры украли у банков почти 2 млрд руб. с помощью «писем от ЦБ” – RBC.ru, 2016 [16]
8. “Миллион за пару минут. Как хакеры грабят банки по всему миру”, — 21.by, 2016 [17]

2017

9. “От Юты до Енисея: хакеры атакуют банки США и России”, — Газета.ru, 2017 [18]
10. “Group-IB оценила масштаб деятельности русскоязычных хакеров MoneyTaker”, — rbc.ru,2017 [19]
11. “Сооснователь Group-IB рассказал о совершивших кибератаку на банки России”, — rbc.ru, 2017 [20]
12. Кража из банка „Глобэкс“
а) “Хакеры прибежали на SWIFT”, — kommersant.ru, 2017 [21]
б) “Хакеры пришли в “Глобэкс”, — kommersant.ru, 2017 [22]
в) “Хакеры украли из дочернего банка ВЭБа $1 млн”, — vedomosti.ru, 2017 [23]
13. “Хакерские атаки собрали в группировку”, — Коммерсант.ru, 2017 [24]
14. “Digital Security опровергает связь участника Zeronights с MoneyTaker”, — anti-malware.ru, 2017 [25]

2018

15. “Хакеры похитили сотни миллионов у банков Мексики”, — SecurityLab.ru, 2018 [26]
16. Преступная группа из Волжского
а) “В Волжском задержан похищавший средства с банковских карт хакер”,- SecurityLab.ru, 2018 [27]
б) “Хакеры зарабатывали до полумиллиона в день”, — Коммерсант.ru, 2018 [28]
17. Подготовка к атаке на российские платежные системы
а) “В Северске хакера осудили за подготовку атаки на российские платежные системы”, — SecurityLab.ru, 2018 [29]
б) “Кибератаку на российские электронные платежные системы предотвратили в Томске”, — ib-bank.ru, 2018 [30]
18. “В Ставропольском крае задержан хакер за взлом банкоматов и хищение средств”, -SecurityLab.ru, 2018 [31]
19. “В Саратове хакер похитил более 380 тыс. рублей с помощью фишингового сайта”, — SecurityLab.ru, 2018 [32]
20. “Питерский хакер похищал средства с банковских карт”, — SecurityLab.ru, 2018 [33]
21. “Деньги из ЦБ крадут призрачные хакеры”, — dailystorm.ru, 2018 [34]
22. “У начинающих хакеров появились учителя по взлому банкоматов”, — dni24.com, 2018 [35]
23. Арест лидера преступной группы Carbanak / Anunak / Cobalt
а) “Mastermind behind eur 1 billion cyber bank robbery arrested in spain”, — Европол, 2018 [36] + (тут [37])
б) “Арестован украинский хакер, предположительно являющийся лидером Carbanak”,-SecurityLab.ru, 2018 [38]
в) “Лидер Carbanak попался на нежелании вовремя заплатить за машину”, — SecurityLab.ru, 2018 [39]
24. Продолжение активности преступной группы Cobalt после ареста ее лидера
а) “Group-IB: несмотря на арест лидера, группа Сobalt продолжает атаки на банки”, — Group-IB, 2018 [40]
б) “Арест лидера не прекратил деятельность группы Cobalt: хакеры атаковали крупные банки России и СНГ”, — xakep.ru, 2018 [41]

Технический анализ инцидентов

2015

1. Отчет: “Технический отчет о деятельности преступной группы, занимающейся целевыми атаками — Anunak”, – Group-IB, 2015 [42] (+ статья [43])
2. Отчет: “Атаки на брокерские и расчетные системы”, – Group-IB, 2015 [44]
3. Большое банковское ограбление: APT-кампания Carbanak, – securelist.ru, 2015 [45] (+ отчет english [46])

2016

4. “Увеличивается количество APT-ограблений банков с использованием атак Metel, GCMAN и Carbanak 2.0”, – securelist.ru, 2016 [47]
5. Отчет: “Buhtrap: эволюция целенаправленных атак на банки”, – Group-IB, 2016 [48]
6. Отчет: “Cobalt snatch”, — Positive Technologies, 2016 [49]

2017

7. Отчет: “Cobalt strikes back: новые атаки на финансовые организации”, — Positive Technologies, 2017 [50]
8. “По следу Cobalt: тактика логической атаки на банкоматы в расследовании Group-IB”, — Блог компании Group-IB на habr.com, 2017 [51]
9. “Секреты Cobalt Как группа Cobalt преодолевает средства защиты”, — Group-IB, 2017 [52]
10. “MoneyTaker: охота на невидимку Group-IB рассекретила хакеров, атакующих банки в США и России”, — Group-IB, 2017 [53]
11. “Lazarus Технологии шпионажа и целевых атак проправительственных хакеров из Северной Кореи и неизвестные подробности их операций в отчете Group-IB „Lazarus: архитектура, инструменты, атрибуция”, — Group-IB,2017 [54]
12. Атаки на банкоматы на примере GreenDispenser: организация и технологии”, — Positive Technologies, 2017 [55]
13. “The Silence — новая целевая атака на финансовые организации”, — Securelist.ru, 2017 [56]
14. “Финансовая кампания TwoBee”, — Securelist.ru, 2017 [57]

2018

15. “Большая разница: Cobalt vs MoneyTaker Чем отличаются две самые активные преступные группы”, — Group-IB, 2018 [58]
16. “Новые атаки на банки”, — Positive Technologies, 2018 [59]
17. Вебинар: “Исследование целенаправленных атак на финансовые организации”, — Positive Technologies, 2018 [60] (+ презентация [61])

Прогнозы и обзоры

2016

1. “Обзор финансовой стабильности II—III кварталы 2016 г.”, – Банк России, 2016 [62]

2017

2. “Hi-Tech Crime Trends 2017”, — Group-IB, 2017 [63] (+ данный отчет на внешнем ресурсе [64])
3. “Отчет центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Главного управления безопасности и защиты информации Банка России: 1 июня 2016 – 1 сентября 2017”, — ФинЦЕРТ ЦБ РФ, 2017 [65]
4. “Основные типы атак в кредитно-финансовой сфере в 2017 году”, — ФинЦЕРТ ЦБ РФ, 2017 [66]
5. “Обзор несанкционированных переводов денежных средств за 2017 год”, — ФинЦЕРТ ЦБ РФ, 2017 [67]
6. “Киберпреступники против финансовых организаций: чего ждать в 2018 году”, — Securelist.ru, 2017 [68]
7. Вебинар: “Актуальные киберугрозы – 2017: тренды и прогнозы”, — Positive Technologies, 2018 [69] (+ отчет [70])

2018

8. “Финансовые киберугрозы в 2017 году”, — Securelist.ru, 2018 [71]

Судебная практика

1. “Материалы судебных разбирательств между АО “Кемсоцинбанк» и другими банками, через которые были обналичены украденные у него деньги”, — Арбитражные и апелляционные суды, 2017-18 (тут [72] и тут [73])

Регулярные обзоры и тематические ресурсы

1. «Преступления в банковской сфере», – amulet-group.ru [74]
2. “Архив securelist.ru, рубрика “Атака на банки”, — securelist.ru [75]
3. “ФинЦЕРТ Банка России”, — Банк России [76]
4. “Расследования высокотехнологичных преступлений”, — Рубрикатор на сайте Group-IB.ru [77]
5. Сюжет “Хакерские атаки на российские банки”, — РИА Новости [78]

Уязвимости

2013

1. “Анализ безопасности мобильных банковских приложений за 2012 год”, — Digital Security, 2013 [79]

2014

2. “Безопасность мобильного банкинга: возможность реализации атаки MitM”, — Digital Security, 2014 [80]
3. “VM escape: 101”, – Блог компании Digital Security на habr.com, 2014 [81]

2015

4. “Безопасность веб-ресурсов банков России”, — Digital Security, 2015 [82]

2016

5. Вебинар: “Подводные камни прикладной криптографии” — Positive Technologies, 2016 [83] (+ презентация [84])

2017

6. “Уязвимости приложений финансовой отрасли”, – Positive Technologies, 2017 [85]
7. “Автоматизированный анализ кода: статистика уязвимостей веб-приложений за 2017 год”, — Positive Technologies, 2017 [86]
8. “Статистика атак на веб-приложения: IV квартал 2017 года”, — Positive Technologies, 2017 [87]
9. “Корпоративные информационные системы: тестирование на проникновение сценарии атак”, — Positive Technologies, 2017 [88]
10. Вебинар: “Типовые сценарии атак на беспроводные сети”, — Positive Technologies, 2017 [89] (+ презентация [90])
11. Вебинар: “Типовые сценарии атак на корпоративную информационную систему”, — Positive Technologies, 2017 [91] (+ презентация [92])

2018

12. “Исследование: больше половины систем дистанционного банковского обслуживания содержат критические уязвимости”, — Блог компании Positive Technologies на habr.com, 2018 [93]
13. Вебинар: “Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты”, — Positive Technologies, 2018 [94] (+ презентация [95])
14. “Уязвимости корпоративных информационных систем 2018”, — Positive Technologies, 2018 [96]
15. “Как социальная инженерия открывает хакеру двери в вашу организацию”,- Positive Technologies, 2018 [97]
16. Вебинар: “Анализ защищенности ATM: логические атаки и уязвимости”, — Positive Technologies, 2018 [98] (+ презентация [99])

Аналитические статьи

2013

1. “Обеспечение безопасности систем ДБО на всех этапах жизненного цикла”, – Аналитический банковский журнал, 2013 [100]
2014
2. “Атаки на автоматизированные банковские системы”, – BIS-journal, 2014 [101]

2015

3. “АБС под прицелом”, – Аналитический банковский журнал, 2015 [102]
4. “Ограбление XXI века: хакерам удалось украсть $1 млрд”, — Лаборатория Касперского, 2015 [103]
5. “Russian financial cybercrime: how it works”, — securelist.com, 2015 [104]

2016

6. “Десятки российских банков потеряли миллионы долларов из-за атак киберпреступников”, — Лаборатория Касперского, 2016 [105]
7. “Банкер, который может украсть все”, – securelist.com, 2016 [106]

2017

8. “Как хакеры готовят атаки на банки”, — Блог компании Positive Technologies на habr.com, 2017 [107]
9. “Целевые атаки на банки Россия как тестовый полигон”, — Group-IB, 2017 [108]
10. “Ограбление по-хакерски”, — Kommersant.ru, 2017 [14]

2018

11. “Новостные сайты в Рунете распространяли банковского троянца”, — Securelist.ru, 2018 [109]
12. “3000 долларов за вечер. Как работают киберпреступники, которые могут ограбить любого”, — tut.by, 2018 [110]
13. “Кибератаки — наша повседневность. Хакеры нацелились на мобильные банки и промышленность”, — 360tv.ru, 2018 [111]
14. “Атаки на банки”, — Positive Technologie, 2018 [112]

Разное

1. “ИНСТРУКЦИЯ по реагированию на инциденты, связанные с системами дистанционного банковского обслуживания”, — Group-IB, 2012 [113] (анонс [114])

Автор: imbasoft

Источник [115]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/282707

Ссылки в тексте:

[1] Image: https://habr.com/post/413703/

[2] Информационная безопасность банковских безналичных платежей. Часть 1 — Экономические основы.: https://habr.com/post/344740/

[3] Информационная безопасность банковских безналичных платежей. Часть 2 — Типовая IT-инфраструктура банка.: https://habr.com/post/345194/

[4] Информационная безопасность банковских безналичных платежей. Часть 3 — Формирование требований к системе защиты.: https://habr.com/post/350852/

[5] Информационная безопасность банковских безналичных платежей. Часть 4 — Обзор стандартов моделирования угроз.: https://habr.com/post/351326/

[6] “Хакеры из Горного Алтая украли из банка десятки миллионов”, –altapress.ru, 2015: http://altapress.ru/story/hakeri-iz-gornogo-altaya-ukrali-iz-banka-desyatki-millionov-169281

[7] “Хакерам из Москвы грозит по 10 лет за хищение 20 млн у банка”, – sobesednik.ru, 2015: http://sobesednik.ru/proisshestviya/20150624-hakeram-iz-moskvy-grozit-po-10-let-za-hishchenie-20-mln-u-ba

[8] “Хакеры украли у четырёх банков миллиард рублей с помощью бота”, – Life.ru, 2016: https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/924561/khakiery_ukrali_u_chietyriokh_bankov_milliard_rubliei_s_pomoshchiu_bota

[9] “С корсчета в ЦБ хакеры похитили свыше полумиллиарда рублей», — interfax.ru, 2016: http://www.interfax.ru/business/506786

[10] “Русский международный банк назвал сумму похищенных хакерами средств”, — rbc.ru, 2016: https://www.rbc.ru/finances/04/05/2016/5729c0169a794742dcc6551f

[11] “Хакеры вывели 677 млн руб. со счетов Металлинвестбанка”, – rbc.ru, 2016: http://www.rbc.ru/finances/05/03/2016/56da9dd29a79474c388bd9c9

[12] “Из-за хакерской атаки Металлинвестбанк потерял 200 млн рублей”, — ria.ru, 2016: https://ria.ru/incidents/20160305/1385351434.html

[13] “Пресс-релиз Металлинвестбанка по факту кражи”, — metallinvestbank.ru, 2016: https://metallinvestbank.ru/about/press_center/2256/

[14] “Ограбление по-хакерски”, — kommersant.ru, 2017: https://www.kommersant.ru/doc/3235006

[15] “АБС не сработала”, – kommersant.ru, 2016: http://www.kommersant.ru/doc/3157564

[16] “Хакеры украли у банков почти 2 млрд руб. с помощью «писем от ЦБ” – RBC.ru, 2016: http://www.rbc.ru/finances/17/03/2016/56e97c089a794797e5b8e6b3

[17] “Миллион за пару минут. Как хакеры грабят банки по всему миру”, — 21.by, 2016: http://news.21.by/other-news/2016/08/10/1227398.html

[18] “От Юты до Енисея: хакеры атакуют банки США и России”, — Газета.ru, 2017: https://www.gazeta.ru/tech/2017/12/11/11326130/moneytaker_revealed.shtml

[19] “Group-IB оценила масштаб деятельности русскоязычных хакеров MoneyTaker”, — rbc.ru,2017: https://www.rbc.ru/rbcfreenews/5a2d8e869a7947e6e6d206c8

[20] “Сооснователь Group-IB рассказал о совершивших кибератаку на банки России”, — rbc.ru, 2017: https://www.rbc.ru/rbcfreenews/59f8beac9a794728c196334e

[21] “Хакеры прибежали на SWIFT”, — kommersant.ru, 2017: https://www.kommersant.ru/doc/3501353

[22] “Хакеры пришли в “Глобэкс”, — kommersant.ru, 2017: https://www.kommersant.ru/doc/3502152

[23] “Хакеры украли из дочернего банка ВЭБа $1 млн”, — vedomosti.ru, 2017: https://www.vedomosti.ru/finance/articles/2017/12/20/745868-hakeri-veba

[24] “Хакерские атаки собрали в группировку”, — Коммерсант.ru, 2017: https://www.kommersant.ru/doc/3493448

[25] “Digital Security опровергает связь участника Zeronights с MoneyTaker”, — anti-malware.ru, 2017: https://www.anti-malware.ru/news/2017-12-14-1447/25071

[26] “Хакеры похитили сотни миллионов у банков Мексики”, — SecurityLab.ru, 2018: https://www.securitylab.ru/news/493288.php

[27] “В Волжском задержан похищавший средства с банковских карт хакер”,- SecurityLab.ru, 2018: https://www.securitylab.ru/news/493435.php

[28] “Хакеры зарабатывали до полумиллиона в день”, — Коммерсант.ru, 2018: https://www.kommersant.ru/doc/3637453

[29] “В Северске хакера осудили за подготовку атаки на российские платежные системы”, — SecurityLab.ru, 2018: https://www.securitylab.ru/news/493420.php

[30] “Кибератаку на российские электронные платежные системы предотвратили в Томске”, — ib-bank.ru, 2018: https://ib-bank.ru/news/9359

[31] “В Ставропольском крае задержан хакер за взлом банкоматов и хищение средств”, -SecurityLab.ru, 2018: https://www.securitylab.ru/news/493307.php

[32] “В Саратове хакер похитил более 380 тыс. рублей с помощью фишингового сайта”, — SecurityLab.ru, 2018: https://www.securitylab.ru/news/493099.php

[33] “Питерский хакер похищал средства с банковских карт”, — SecurityLab.ru, 2018: https://www.securitylab.ru/news/492156.php

[34] “Деньги из ЦБ крадут призрачные хакеры”, — dailystorm.ru, 2018: https://dailystorm.ru/obschestvo/dengi-iz-cb-kradut-prizrachnye-hakery

[35] “У начинающих хакеров появились учителя по взлому банкоматов”, — dni24.com, 2018: https://dni24.com/exclusive/170176-u-nachinayuschih-hakerov-poyavilis-uchitelya-po-vzlomu-bankomatov.html

[36] “Mastermind behind eur 1 billion cyber bank robbery arrested in spain”, — Европол, 2018: https://www.europol.europa.eu/printpdf/newsroom/news/mastermind-behind-eur-1-billion-cyber-bank-robbery-arrested-in-spain

[37] тут: https://www.europol.europa.eu/sites/default/files/documents/carbanakcobalt.pdf

[38] “Арестован украинский хакер, предположительно являющийся лидером Carbanak”,-SecurityLab.ru, 2018: https://www.securitylab.ru/news/492307.php

[39] “Лидер Carbanak попался на нежелании вовремя заплатить за машину”, — SecurityLab.ru, 2018: https://www.securitylab.ru/news/493434.php

[40] “Group-IB: несмотря на арест лидера, группа Сobalt продолжает атаки на банки”, — Group-IB, 2018: https://www.group-ib.ru/media/gib-cobalt-activity/

[41] “Арест лидера не прекратил деятельность группы Cobalt: хакеры атаковали крупные банки России и СНГ”, — xakep.ru, 2018: https://xakep.ru/2018/05/29/new-cobalt-attacks/

[42] Отчет: “Технический отчет о деятельности преступной группы, занимающейся целевыми атаками — Anunak”, – Group-IB, 2015: https://www.group-ib.ru/files/Anunak_APT_against_financial_institutions.pdf

[43] статья: https://habr.com/company/group-ib/blog/250627/

[44] Отчет: “Атаки на брокерские и расчетные системы”, – Group-IB, 2015: http://www.group-ib.ru/brochures/Group-IB-Corkow-Report-RU.pdf

[45] Большое банковское ограбление: APT-кампания Carbanak, – securelist.ru, 2015: https://securelist.ru/bolshoe-bankovskoe-ograblenie-apt-kampaniya-carbanak/25106/

[46] отчет english: https://media.kasperskycontenthub.com/wp-content/uploads/sites/58/2018/03/09080524/Carbanak_APT_eng.pdf

[47] “Увеличивается количество APT-ограблений банков с использованием атак Metel, GCMAN и Carbanak 2.0”, – securelist.ru, 2016: https://securelist.ru/uvelichivaetsya-kolichestvo-apt-ograblenij-bankov-s-ispolzovaniem-atak-metel-gcman-i-carbanak-2-0/28044/

[48] Отчет: “Buhtrap: эволюция целенаправленных атак на банки”, – Group-IB, 2016: https://www.group-ib.ru/brochures/gib-buhtrap-report.pdf

[49] Отчет: “Cobalt snatch”, — Positive Technologies, 2016: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Cobalt-Snatch-rus.pdf

[50] Отчет: “Cobalt strikes back: новые атаки на финансовые организации”, — Positive Technologies, 2017: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Cobalt-2017-rus.pdf

[51] “По следу Cobalt: тактика логической атаки на банкоматы в расследовании Group-IB”, — Блог компании Group-IB на habr.com, 2017: https://habr.com/company/group-ib/blog/323996/

[52] “Секреты Cobalt Как группа Cobalt преодолевает средства защиты”, — Group-IB, 2017: https://www.group-ib.ru/blog/cobalt

[53] “MoneyTaker: охота на невидимку Group-IB рассекретила хакеров, атакующих банки в США и России”, — Group-IB, 2017: https://www.group-ib.ru/blog/moneytaker

[54] “Lazarus Технологии шпионажа и целевых атак проправительственных хакеров из Северной Кореи и неизвестные подробности их операций в отчете Group-IB „Lazarus: архитектура, инструменты, атрибуция”, — Group-IB,2017: https://www.group-ib.ru/blog/lazarus

[55] Атаки на банкоматы на примере GreenDispenser: организация и технологии”, — Positive Technologies, 2017: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/ATM-Security-rus.pdf

[56] “The Silence — новая целевая атака на финансовые организации”, — Securelist.ru, 2017: https://securelist.ru/the-silence/87891/

[57] “Финансовая кампания TwoBee”, — Securelist.ru, 2017: https://securelist.ru/finansovaya-kampaniya-twobee/30264/

[58] “Большая разница: Cobalt vs MoneyTaker Чем отличаются две самые активные преступные группы”, — Group-IB, 2018: https://www.group-ib.ru/blog/versus

[59] “Новые атаки на банки”, — Positive Technologies, 2018: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/New-Bank-Attacks-rus.pdf

[60] Вебинар: “Исследование целенаправленных атак на финансовые организации”, — Positive Technologies, 2018: https://www.ptsecurity.com/ru-ru/research/webinar/291295/

[61] презентация: https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/webinar_291295.pdf

[62] “Обзор финансовой стабильности II—III кварталы 2016 г.”, – Банк России, 2016: http://www.cbr.ru/publ/Stability/fin-stab-2016_2-3r.pdf

[63] “Hi-Tech Crime Trends 2017”, — Group-IB, 2017: https://www.group-ib.ru/resources/threat-research/2017-report.html

[64] данный отчет на внешнем ресурсе: https://www.pacifica.kz/upload/Group-IB_Hi-Tech_Crime_Trends_2017.pdf

[65] “Отчет центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Главного управления безопасности и защиты информации Банка России: 1 июня 2016 – 1 сентября 2017”, — ФинЦЕРТ ЦБ РФ, 2017: http://www.cbr.ru/StaticHtml/File/14435/GUBZI-4.pdf

[66] “Основные типы атак в кредитно-финансовой сфере в 2017 году”, — ФинЦЕРТ ЦБ РФ, 2017: http://www.cbr.ru/StaticHtml/File/14435/gubzi_17.pdf

[67] “Обзор несанкционированных переводов денежных средств за 2017 год”, — ФинЦЕРТ ЦБ РФ, 2017: http://www.cbr.ru/StaticHtml/File/14435/survey_transfers_17.pdf

[68] “Киберпреступники против финансовых организаций: чего ждать в 2018 году”, — Securelist.ru, 2017: https://securelist.ru/ksb-threat-predictions-for-financial-services-and-fraud-in-2018/88040/

[69] Вебинар: “Актуальные киберугрозы – 2017: тренды и прогнозы”, — Positive Technologies, 2018: https://www.ptsecurity.com/ru-ru/research/webinar/290218/

[70] отчет: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Cybersecurity-threatscape-2017-rus.pdf

[71] “Финансовые киберугрозы в 2017 году”, — Securelist.ru, 2018: https://securelist.ru/financial-cyberthreats-in-2017/88879/

[72] тут: http://kad.arbitr.ru/PdfDocument/629053f2-09db-477b-a78b-40acbeb53cd2/a757b35f-9c22-4d47-8368-e601d7091f68/A40-25627-2017_20171228_Reshenija_i_postanovlenija.pdf

[73] тут: http://kad.arbitr.ru/PdfDocument/629053f2-09db-477b-a78b-40acbeb53cd2/c4d38215-440e-48f1-a7dd-b5349059b83c/A40-25627-2017_20180416_Postanovlenie_apelljacionnoj_instancii.pdf

[74] «Преступления в банковской сфере», – amulet-group.ru: http://www.amulet-group.ru/info.htm?id=7

[75] “Архив securelist.ru, рубрика “Атака на банки”, — securelist.ru: https://securelist.ru/all/?tag=590

[76] “ФинЦЕРТ Банка России”, — Банк России: http://www.cbr.ru/fincert/

[77] “Расследования высокотехнологичных преступлений”, — Рубрикатор на сайте Group-IB.ru: https://www.group-ib.ru/investigation.html

[78] Сюжет “Хакерские атаки на российские банки”, — РИА Новости: https://ria.ru/trend/cyberattack_bank_10112016/

[79] “Анализ безопасности мобильных банковских приложений за 2012 год”, — Digital Security, 2013: https://old.dsec.ru/upload/medialibrary/064/06474b9ed52e0182ca155ccbf9a656d2.pdf

[80] “Безопасность мобильного банкинга: возможность реализации атаки MitM”, — Digital Security, 2014 : https://old.dsec.ru/upload/medialibrary/56e/56e70f90cbcc8c092f036d8005351fd9.pdf

[81] “VM escape: 101”, – Блог компании Digital Security на habr.com, 2014: https://habr.com/company/dsec/blog/222993/

[82] “Безопасность веб-ресурсов банков России”, — Digital Security, 2015: https://dsec.ru/wp-content/uploads/pdf-dsec-old/212/2120637435414796f0e3c24de84741ff.pdf

[83] Вебинар: “Подводные камни прикладной криптографии” — Positive Technologies, 2016: https://www.ptsecurity.com/ru-ru/research/webinar/109414/

[84] презентация: https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/Webinar_071016.pdf

[85] “Уязвимости приложений финансовой отрасли”, – Positive Technologies, 2017: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/FIN-Vulnerabilities-rus.pdf

[86] “Автоматизированный анализ кода: статистика уязвимостей веб-приложений за 2017 год”, — Positive Technologies, 2017: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/PT-AI-Statistics-rus.pdf

[87] “Статистика атак на веб-приложения: IV квартал 2017 года”, — Positive Technologies, 2017: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/WebApp-Vulnerabilities-2017-Q4-rus.pdf

[88] “Корпоративные информационные системы: тестирование на проникновение сценарии атак”, — Positive Technologies, 2017: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Corp-PenTests-rus.pdf

[89] Вебинар: “Типовые сценарии атак на беспроводные сети”, — Positive Technologies, 2017: https://www.ptsecurity.com/ru-ru/research/webinar/194213/

[90] презентация: https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/Webinar_30032017.pdf

[91] Вебинар: “Типовые сценарии атак на корпоративную информационную систему”, — Positive Technologies, 2017: https://www.ptsecurity.com/ru-ru/research/webinar/165706/

[92] презентация: https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/Webinar_16022017.pdf

[93] “Исследование: больше половины систем дистанционного банковского обслуживания содержат критические уязвимости”, — Блог компании Positive Technologies на habr.com, 2018: https://habr.com/company/pt/blog/354540/

[94] Вебинар: “Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты”, — Positive Technologies, 2018: https://www.ptsecurity.com/ru-ru/research/webinar/290582/

[95] презентация: https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/webinar_290582.pdf

[96] “Уязвимости корпоративных информационных систем 2018”, — Positive Technologies, 2018: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Corporate-vulnerabilities-2018-rus.pdf

[97] “Как социальная инженерия открывает хакеру двери в вашу организацию”,- Positive Technologies, 2018: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Social-engineering-rus.pdf

[98] Вебинар: “Анализ защищенности ATM: логические атаки и уязвимости”, — Positive Technologies, 2018: https://www.ptsecurity.com/ru-ru/research/webinar/285814/

[99] презентация: https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/webinar_285814.pdf

[100] “Обеспечение безопасности систем ДБО на всех этапах жизненного цикла”, – Аналитический банковский журнал, 2013: http://www.abajour.ru/files/74-77_213.pdf

[101] “Атаки на автоматизированные банковские системы”, – BIS-journal, 2014: http://www.journal.ib-bank.ru/pub/259

[102] “АБС под прицелом”, – Аналитический банковский журнал, 2015: http://www.abajour.ru/files/62_227.pdf

[103] “Ограбление XXI века: хакерам удалось украсть $1 млрд”, — Лаборатория Касперского, 2015: https://www.kaspersky.ru/blog/billion-dollar-apt-carbanak/6950/

[104] “Russian financial cybercrime: how it works”, — securelist.com, 2015: https://securelist.com/russian-financial-cybercrime-how-it-works/72782/

[105] “Десятки российских банков потеряли миллионы долларов из-за атак киберпреступников”, — Лаборатория Касперского, 2016: https://www.kaspersky.ru/blog/metel-gcman-carbanak/10777/

[106] “Банкер, который может украсть все”, – securelist.com, 2016: https://securelist.ru/blog/issledovaniya/29343/the-banker-that-can-steal-anything/

[107] “Как хакеры готовят атаки на банки”, — Блог компании Positive Technologies на habr.com, 2017: https://habr.com/company/pt/blog/335826/

[108] “Целевые атаки на банки Россия как тестовый полигон”, — Group-IB, 2017: https://www.group-ib.ru/blog/polygon

[109] “Новостные сайты в Рунете распространяли банковского троянца”, — Securelist.ru, 2018: https://securelist.ru/news-buhtrap/89540/

[110] “3000 долларов за вечер. Как работают киберпреступники, которые могут ограбить любого”, — tut.by, 2018: https://42.tut.by/591771?crnd=57776

[111] “Кибератаки — наша повседневность. Хакеры нацелились на мобильные банки и промышленность”, — 360tv.ru, 2018: https://360tv.ru/news/tekst/kiberataki-2018/

[112] “Атаки на банки”, — Positive Technologie, 2018: https://www.ptsecurity.com/upload/corporate/ru-ru/analytics/Banks-attacks-2018-rus.pdf

[113] “ИНСТРУКЦИЯ по реагированию на инциденты, связанные с системами дистанционного банковского обслуживания”, — Group-IB, 2012: https://www.group-ib.ru/brochures/Group-IB_dbo_instruction.pdf

[114] анонс: https://habr.com/company/group-ib/blog/154005/

[115] Источник: https://habr.com/post/413703/?utm_source=habrahabr&utm_medium=rss&utm_campaign=413703