Шесть банков второго уровня Казахстана в 2017 году пострадали от кибератак; только один из них обратился за помощью в спецслужбы, сообщил представитель государственной технической службы КНБ РК Евгений Емельянов.
«В этом году подверглись фишинговой атаке (прим автора: вид интернет-мошенничества с целью получить конфиденциальные данные) ряд казахстанских банков. Рассылка была от имени Национального банка, и опять-таки был подделан сам домен. Была дописана одна буква, и рассылка была произведена как работникам банка, так и его сотрудникам, которые своевременно отреагировали. Домен заблокировали. Стоит отметить, что банки нехотя обращаются к нам за помощью и информируют. По нашей информации, пострадали шесть банков. Официально к нам обратился за помощью один банк. В банках скрывают инциденты в целях поддержания имиджа и так далее», – сообщил Емельянов в ходе круглого стола по вопросам обеспечения информационной безопасности.
По его словам, шесть банков финансово не пострадали.
По его словам, другой случай фишинга зафиксирован в одной из национальных компаний, где злоумышленник направил письмо в бухгалтерскую службу компании от имени руководителя с указанием произвести транзакцию на довольно крупную сумму.
«Письмо пришло тому человеку, который уполномочен это делать, именно от руководителя компании. Все данные его почты абсолютно совпали, но сработала бдительность самого сотрудника. Дело в том, что домен, на который зарегистрирована почта, был зарегистрирован не в зоне Казахстана, а в Колумбии. На это обратил внимание сотрудник нацкомпании, который впоследствии обратился к нам. Мы связались с хостингом компании в США и заблокировали этот домен», — рассказал Емельянов.
Как подчеркнул спикер, злоумышленник к этой атаке детально подготовился.
«Он изучил работу на старых компаниях. Он знал, кому надо писать письмо, и что именно надо написать, знал данные директора», - уточнил он.
Стоит отметить, что КНБ занялась расследованием кибератак с 2011 года. В период с 2011 по 2017 годы там обработали более 79 тысяч компьютерных инцидентов. В последние месяцы фишинговые мошенники активизировались: только в первом полугодии ведомством зарегистрировано 99 таких случаев.
Напомним, что в Глобальном индексе кибербезопасности Казахстан занимает 83 место.